2025 жылғы 30 маусымда зұлым ниетті адам BONK хаттамасының қазынасына децентрализацияланған автономды ұйым (DAO) басқару жүйесіндегі осалдықты пайдаланып сәтті шабуыл жасады. Схема таңқаларлықтай қарапайым және тиімді болып шықты: хакер дауыс беруді бақылауға алу және $21,2 млн сомасындағы активтерді шығару үшін токендер сатып алуға $4,4 млн жұмсады. Операциядан таза пайда $16,8 млн құрады.

Шабуыл көптеген DAO-лардың іргелі ерекшелігіне байланысты мүмкін болды: оларда дауыс беру құқығы әмияндағы токендер санына тікелей байланысты. Шешім қабылдау үшін белгілі бір кворумды жинау жеткілікті. Зұлым ниетті адам бұны алдын ала Bybit және Binance биржаларынан 882 млрд BONK сатып алып пайдаланды. Бұл көлем 879 млрд BONK қажетті кворумынан асып түсуге жеткілікті болды.

4,426 трлн BONK ($21,2 млн) бақыланатын әмиянға (9bxW…JHvQ) аудару туралы ұсыныс енгізгеннен кейін, хакер өзінің 882 млрд BONK көлеміндегі барлық дауысымен «жақтап» дауыс берді. Ұсыныс өтті және қаражат автоматты түрде аударылды.

Ұрланған қаражаттың бөлінуі

Жариялау кезінде активтердің бір бөлігі мекенжайын өзгерткен. Ұрланған токендердің бөлінуі бойынша деректер:

Токендердегі сома$ сомасыМәртебесі / Орналасқан жері
40 млрд BONK$188 мыңOKX биржасына аударылды
4,386 трлн BONK$19,3 млнEXaJnm…eh42 әмиянында қалады

Хакер қалған қаражатты шығаруға асықпайтын сияқты. Аналитиктер көрсетілген мекенжайды бақылауды жалғастыруда. Криптоқауымдастық мүшелері бұл жолы мәселенің түбі жобаны басқару жүйесінде жатқанын, ал кодтың өзі сенімді болып қалғанын атап өтті.

Cryptalist сарапшылық пікірі: Бұл оқиға — кезекті хак ғана емес, көптеген DAO-лардың жүйелік осалдығының айқын көрінісі. Басқару қарапайым дауыс көпшілігіне түсіп, дауыстар токендерге сатып алынғанда, кез келген жеткілікті бай немесе үйлестірілген ойыншы бақылауды басып ала алады. BONK-қа шабуыл ұрлыққа бағытталғаны, хаттаманы толық жоюға емес екені бақыт болды. DAO қолданатын жобаларға «капиталмен дауыс беруден» қорғау тетіктерін — мысалы, дауыс беру алдында токендерді уақытша бұғаттау немесе қатысушыларды верификациялау — шұғыл түрде енгізу қажет. Әйтпесе, мұндай шабуылдар әдетке айналады.