O tesouro do BonkDAO foi drenado em aproximadamente US$ 20 milhões após uma proposta maliciosa de governança ser aprovada via Realms, a plataforma de governança de DAOs da Solana amplamente utilizada. O ataque explorou a mecânica de poder de voto para autorizar a movimentação de Ativos do tesouro. O incidente representa uma vulnerabilidade na camada de governança, e não uma falha da própria blockchain da Solana, destacando que sistemas de votação de DAOs podem servir como superfícies de ataque quando as regras das propostas, os limiares de quórum ou as permissões de execução não têm salvaguardas suficientes.
O incidente do BonkDAO não envolveu um exploit de Contrato Inteligente nem falha na blockchain. Materiais validados indicam que foi um ataque de governança que utilizou a mecânica de poder de voto para aprovar uma proposta e mover Ativos do tesouro. A ação pode ter seguido as regras do sistema do ponto de vista técnico, mas de forma maliciosa em sua essência. Esse tipo de ataque manipula o poder de voto, as regras da proposta ou as permissões do tesouro para produzir resultados que parecem válidos on-chain. Para DAOs na Solana, o incidente mostra que o design de governança exige o mesmo nível de escrutínio que a segurança de código. Um tesouro controlado por votação de token ou votação delegada só é tão seguro quanto as regras que regem as propostas, o quórum, o peso do votante, timelocks e permissões de execução.
Realms é amplamente usada no ecossistema da Solana para governança de DAOs, oferecendo ferramentas para gerenciar propostas, votação, tesouros e tomada de decisão da comunidade. A drenagem do BonkDAO não indica que a Realms, por si só, tenha falhado como plataforma. Materiais validados apontam para a mecânica de peso de voto e as regras de proposta dentro da configuração do DAO. O incidente provavelmente levará outros DAOs da Solana a revisarem suas configurações, incluindo limiares de quórum, períodos de votação, limites de execução do tesouro, poderes de pausa emergencial e a forma como o peso da votação é calculado. Um DAO com um tesouro valioso precisa de um design defensivo, com descentralização suficiente para ser legítimo, e salvaguardas suficientes para impedir captura hostil.
A BONK se tornou um dos ativos de meme mais reconhecíveis da Solana, e a BonkDAO teve um papel importante na identidade do ecossistema. Uma grande drenagem do tesouro cria um problema de confiança para a comunidade. Membros da comunidade vão querer entender como a votação foi aprovada, se os fundos podem ser recuperados, se alguma conta ou delegado foi comprometido e quais reformas evitarão uma repetição. Operadores vão se concentrar em saber se o incidente afeta liquidez, incentivos e a confiança em torno do ecossistema mais amplo de BONK. Ecossistemas de memes dependem fortemente da confiança da comunidade, e um exploit de governança atinge diretamente essa confiança.
O incidente não deve ser enquadrado como uma falha da blockchain da Solana. A Solana processou as transações como projetado. O problema foi o design de governança e o controle do tesouro dentro de um DAO. Desempenho da camada base é diferente de risco em nível de aplicação ou de governança. Todo grande ecossistema enfrenta esse tipo de problema, incluindo DAOs da Ethereum, projetos na BNB Chain e protocolos de Arbitrum e Optimism. O incidente do BonkDAO pode levar mais DAOs da Solana a fortalecer salvaguardas, adicionar timelocks, revisar regras de peso de voto, melhorar a revisão de propostas e criar procedimentos de emergência. A governança de DAOs é infraestrutura de segurança, e se as regras do tesouro puderem ser exploradas, Ativos da comunidade ficam em risco mesmo quando a blockchain subjacente funciona exatamente como projetado.
O que aconteceu com o tesouro do BonkDAO?
O tesouro do BonkDAO foi drenado em aproximadamente US$ 20 milhões depois que uma proposta maliciosa de governança foi aprovada via Realms, usando a mecânica de peso de voto para autorizar a movimentação de Ativos do tesouro.
A blockchain da Solana falhou no incidente do BonkDAO?
Não. A blockchain da Solana processou transações como projetado. O incidente envolveu um ataque na camada de governança explorando a mecânica de votação de um DAO, e não uma falha na camada base da blockchain.
Por que sistemas de governança de DAOs são considerados superfícies de ataque?
Sistemas de governança de DAOs podem ser explorados se regras de propostas, limiares de quórum, cálculos de peso do votante ou permissões de execução forem frágeis. Atacantes podem usar o próprio processo de governança para aprovar propostas maliciosas que parecem válidas on-chain, mas são destrutivas em sua essência.
Notícias relacionadas
Exploração na ponte da Wanchain drena US$ 13,2 milhões em tokens NIGHT, e a camada 1 do Cardano não é afetada
A Bridge da Wanchain esvazia 515 milhões de tokens NIGHT; Midnight Foundation confirma que não houve violação
A Zilliqa confirma o roubo de tokens ZIL da carteira fria de um parceiro de câmbio
Site oficial do presidente do Quênia é derrubado por hackers; resgate de 5 BTC