Экосистема Solana и мем-коин BONK столкнулись с серьезным инцидентом безопасности. Децентрализованная автономная организация (ДАО) BonkDAO подтвердила факт вывода токенов на сумму приблизительно $20 млн из казны. Причиной стало принятие вредоносного предложения в системе управления. На фоне этого события криптобиржи Kraken и Upbit оперативно приостановили операции по вводу и выводу актива.
По моим данным, злоумышленник, используя уязвимости в механизме голосования, сумел провести вредоносное предложение и получить контроль над средствами. Технические детали атаки, включая параметры голосования, пока не раскрыты, что вызывает вопросы о прозрачности управления в проекте. Сам тип атаки классифицируется как «голосовательный захват» — когда держатели крупного объема токенов используют свой вес для перевода средств в свою пользу.
Детали инцидента и последствия
Событие произошло 6 июля. Голосование проходило через платформу Solana Realms, предназначенную для управления ДАО в экосистеме Solana. Вывод средств был связан с предложением под номером 76 (Bonk Improvement Proposal #76), которое под видом «внедрения Sowellian governance» и назначения новых участников совета фактически легитимизировало кражу. Средства не были распределены между участниками голосования, а были направлены на адрес, связанный с биржей Bybit, а затем переведены на другой кошелек.
Реакция рынка не заставила себя ждать. Котировки BONK обвалились на 7,7% за последние сутки, опустившись до отметки около $0,00000432. Это демонстрирует, насколько чувствительны мем-токены к подобным инцидентам, особенно когда под ударом оказывается сама инфраструктура управления проектом.
BonkDAO активно сотрудничает с биржами, мостами и Solana Foundation для урегулирования ситуации. Однако, учитывая, что в декабре 2023 года капитализация BONK превышала $1,7 млрд, а интерес к проекту подогревался аирдропами и интеграцией в экосистему Solana, данный инцидент наносит серьезный удар по доверию сообщества.
Мой анализ: Этот случай — очередное напоминание о том, что децентрализованное управление не является панацеей. Уязвимости в системах голосования могут быть использованы для атак, особенно если в ДАО отсутствуют механизмы защиты от «силового захвата» голосов. Для проектов, особенно в сфере мем-токенов, где сообщество часто ставит скорость выше безопасности, это критический сигнал. Необходимо внедрять многоуровневые системы проверки предложений и временные задержки для аудита, чтобы предотвратить подобные инциденты в будущем.