BonkDAO は、ガバナンスの攻撃を受け、約 $ 20 百万BONK が DAO ボルトから転送された価値がある。 投影者は、攻撃者が最初に交換回数で約4億ドルのBONKを購入したことを示し、それによって十分な議決権を取得し、個別に管理された財布に4,426百万BONKを転送するための悪意のある提案を採用しました。

攻撃者は提案を開始する前にお金を買います。

BonkDAOによると、攻撃は契約ループホールを介して直接侵攻ではなく、むしろ、非分化された通貨重みのあるガバナンスの権威を活用するように設計されました。 攻撃者は、BONKを短期間に買い、悪意のある提案の実装を促進した後、大半の投票利点を得ました。

提案の採択後、関連する資産は、途上国から明示的に譲渡された。 チェーンブラウザsolscan.ioは、コインの一部が交換の方向に移動し始めたことを示しています。そして、市場は圧力が上昇すると懸念していました。 また、DAOの名前を「ソウェリアン・ボンクドゥー」に変更しました。

ボルトは複数の保護を欠きます。

事件は、ガバナンスの実装のレベルでの保護の欠如を明らかにしました。 レポートは、 Treasury に複数のウォレットがないことを示します。また、実装遅延メカニズムの欠如があることを示しています。

  • 実装の遅延は、提案の採用後の観察時間を可能にするかもしれません
  • 複数のシグネチャーカバレッジ機構は、緊急状況で異常な実行を中断できます
  • コミュニティやデベロッパは、先ほど疑わしい操作を検出するためにこれを使うことができます。

メカニズムが存在する場合、異常な提案は通常、正式な実装の前にインターセプションのためのより多くの部屋を持っています。 攻撃の成功への鍵は、攻撃者が投票する権利を得た直後にアセットの転送がほぼ完了できることです。

BONKは圧力下にあります。 プロジェクトは資金を追跡しています。

事故の結果として、BONKは過去24時間に7.25パーセントに落ち、0.0544ドルを報告しています。 ちょうど2日前、BONKは、市場全体が弱かったときに、約14セントの単日上昇を見ました。これは当時利益のメム通貨の1つです。

ボンクダオは、金融の流れを追跡し、関連する資産を凍結または回復しようとするために、トランスサイバーブリッジ、為替、ソラナ財団、および法執行機関と協力していたことを示しました。

追加情報:事件の直前に, ブロックチェーンセキュリティブロッカーは、デファイ・プロシード・協定 Summer.fi が約関与して進行中の攻撃の下にあったことを開示しました $6 百万.