BONK, BONK DAO tarafından yönetilen Solana tabanlı bir memecoin'dir ve token sahipleri teklifler üzerinde oy kullanır, geleneksel bir şirket tarafından yönetilmek yerine bu yapı içinde yer alır. Bu yapıda, yeterli tokene sahip herkes teklif sunabilir ve onay alırsa, otomatik olarak blok zincirinde yürütülür. Bu yapı, saldırıda kullanılan araç haline geldi. Olaydan sonra, BONK'un fiyatı önemli ölçüde düştü ve topluluk, ihlal sonrası işlemleri izlerken son 24 saatte yaklaşık %7 düştü.
Saldırı, 30 Haziran'da kimliği belirsiz bir cüzdanın hazineyi kendi kontrolüne geçirmeyi önermesiyle başladı. Teklif, toplam BONK arzının %1'i kadar 'evet' oyu gerektiriyordu; bu, transferi yetkilendirecek önemli bir oy toplamını temsil ediyordu. 4 ve 5 Temmuz'da, başka bir cüzdan bu oy oranını tam olarak satın aldı ve yaklaşık 4.4 milyon dolar değerinde TOK ile piyasalarda işlem yaptı; bunlar Bybit ve Binance gibi borsalarda gerçekleştirildi ve Lookonchain'e göre DeFi kredileri kullanıldı. Teklif, "BIP #76 - Sowellian BonkDAO" başlıklı ve yedi cüzdan oyu ile kabul edildi, 18.000'den fazla üye çekimser kaldı; katılım oranı %2,9 oldu.
Üç puanlık fark: Evet oyu 882,38 milyar BONK lehine, karşı oy ise 879,95 milyar sınırında, neredeyse saldırganın gereken oy oranına eşitti. Sonuç, tek bir aktöre ciddi şekilde yönlendirilmiş gibi görünüyordu, %99,9 destek oyu tek bir katılımcıdan geliyordu. Teklif, önemli bir yeniden yapılanma çabası vaat etmiş ve EVET oyu kullananların token alabileceklerini belirtmişti. Transfer edilmesi gereken 4.43 trilyon BONK'un saldırganın cüzdanına çıkış talimatı, transfer anı olarak öne çıktı.
6 Temmuz itibarıyla, saldırgan yeterli oyu almıştı ve yaklaşık 20 milyon dolar değerinde BONK'u hazineden kendi cüzdanına gönderdi. Saatler içinde, yaklaşık 188.000 dolar borsaya aktarılırken, kalan 19 milyon dolar ise Chainalysis'e göre, çoklu onaylar gerektiren bir multisig cüzdana yönlendirildi. Bu süreçte, saldırgan, saldırı amacıyla satın alınan tokenleri likiditeye çevirmeye başladı, yaklaşık 5.3 milyon dolar değerinde satarken, hazinedeki tokenleri tutmaya devam etti.
BONK DAO, ihlali doğruladı ve bunun, tahmini 20 milyon dolar değerinde varlığı hazinesinden götüren kötü niyetli bir yönetişim teklifi olduğunu belirtti. Organizasyon, oy öncesinde token satın almak için kullanılan borsa cüzdanlarını izliyor ve borsalar, köprüler ile Solana Vakfı ile koordineli olarak olası hasarı azaltmaya çalışıyor. Bu olay, bu tür olayların hırsızlık mı yoksa onchain yönetişim kuralları çerçevesinde yasal mı olduğu tartışmasını yeniden alevlendirdi. Gözlemciler, her adımın geçerli bir onchain işlem olduğu için, gerçek savunmasızlığın sistem güvenliğinin ihlalinden çok, yönetişim tasarımının manipülasyona açıklığında yattığını iddia ediyor. Genel görüş, bir hazinenin, oy kullanmak için gereken oy toplama maliyeti ödülden düşük olursa, hazinenin boşaltılabileceği yönünde ve burada maliyet, potansiyel kazançtan çok daha azdı. Vargı Ekonomi Haberleri
