Bonkdao Details $20m Theft Allegedly Linked To Malicious Proposal

Le DAO derrière la memecoin Bonk (BONK) affirme qu’un acteur inconnu a vidé 20 millions de dollars en jetons de sa trésorerie Solana, en prétendant que le vol a été perpétré au moyen d’une « proposition de gouvernance malveillante ». BonkDAO indique avoir contacté les forces de l’ordre et travaille à récupérer les fonds et à déterminer qui est responsable.

Lundi, le projet Bonk a publié sur X qu’il avait signalé l’incident aux autorités après l’attaque, qui, selon lui, a entraîné le transfert de 20 millions de dollars de jetons BONK depuis la trésorerie du DAO. Le projet n’a pas identifié l’attaquant, mais a présenté l’événement comme un abus de son processus de gouvernance plutôt que comme une simple compromission de son portefeuille ou de son infrastructure.

Points clés

  • BonkDAO affirme que 20 millions de dollars de tokens BONK ont été retirés de sa trésorerie Solana via une « proposition de gouvernance malveillante ».

  • Le projet indique qu’il a informé les autorités chargées des enquêtes et qu’il poursuit un effort de récupération des fonds tout en enquêtant sur la partie responsable.

  • Selon les informations, le prix de BONK aurait chuté d’environ 7 % sur 24 heures après les signalements, tandis que la capitalisation globale du marché des memecoins est restée volatile.

  • L’incident fait écho à d’autres compromissions récentes liées aux memecoins, où des attaquants ont exploité des mécanismes on-chain autour de la liquidité ou de la gouvernance.

Ce que BonkDAO affirme s’être passé

Selon l’annonce de Bonk sur X, la trésorerie du DAO sur Solana a été vidée par une entité que le projet affirme ne pas encore pouvoir identifier. BonkDAO pointe spécifiquement une proposition de gouvernance qu’il qualifie de malveillante, suggérant que l’attaquant a utilisé les mécanismes de prise de décision du protocole pour déplacer des fonds.

Le projet a déclaré que les parties impliquées ont vidé 20 millions de dollars en tokens de la trésorerie de BonkDAO. Dans le cadre de sa réponse, Bonk a indiqué avoir déjà contacté les autorités, et se concentre sur deux objectifs immédiats : récupérer les fonds et identifier ceux qui se cachent derrière la proposition.

Bien que les contrôles internes exacts de l’entreprise et le calendrier de la proposition n’aient pas été détaillés dans le billet, l’affirmation centrale—selon laquelle la voie du vol impliquait la gouvernance—importe pour les détenteurs de tokens, car les systèmes de gouvernance sont généralement conçus pour résister aux points de défaillance uniques. Si une proposition malveillante peut être adoptée ou exécutée avec succès, cela soulève des questions sur la manière dont les propositions sont validées, sur la façon dont l’autorité de vote est répartie, et sur les garde-fous existants contre des actions frauduleuses ou coercitives.

Réaction du marché et fragilité plus large des memecoins

Le signalement de l’attaque coïncide avec une faiblesse sur le marché BONK. L’article indique que BONK avait reculé d’environ 7 % sur 24 heures et s’échangeait autour de 0,05 $ au moment de la publication.

Ce mouvement s’est produit à une période où, dans l’ensemble, les memecoins ont eu des difficultés. La capitalisation boursière des principaux memecoins—y compris Dogecoin (DOGE), Shiba Inu (SHIB) et Pepe (PEPE)—a atteint un plus bas sur deux ans la semaine dernière, tombant à environ 22 milliards de dollars avant de remonter à plus de 26 milliards en juillet. D’après les données de CoinMarketCap, la capitalisation boursière totale du marché des memecoins s’établissait à environ 25,3 milliards de dollars au moment de la publication, en baisse de plus de 54 % par rapport aux 12 mois précédents.

Pour les investisseurs, des incidents comme celui-ci ont tendance à renforcer les inquiétudes existantes concernant la gestion des risques et la sécurité opérationnelle dans tout le secteur des memecoins. Même lorsque le jeton concerné n’est pas le seul lié à la tendance des memecoins, les ponctions de trésorerie pilotées par la gouvernance peuvent rapidement affecter la confiance dans la manière dont les fonds contrôlés par la communauté sont gérés en toute sécurité.

Modèle de sécurité : attaques par gouvernance et par liquidité

La façon dont BonkDAO présente les faits s’inscrit dans un schéma plus large observé dans l’écosystème des memecoins : les attaquants ciblent les mécanismes qui font fonctionner les économies de tokens—en particulier la liquidité et les autorisations.

Une couverture antérieure citée dans l’article décrivait comment la plateforme de lancement de memecoins DxSale a déclaré avoir perdu 7,3 millions de dollars en tokens après une cyberattaque liée à des fournisseurs de liquidité sur la BNB Chain. Dans ce cas, des enquêteurs auraient identifié le portefeuille de l’attaquant, mais un expert a également averti que la traçabilité peut être compliquée par l’infrastructure utilisée pour transférer les fonds volés.

Ensemble, ces épisodes mettent en lumière une asymétrie récurrente : même lorsque des analystes peuvent identifier des portefeuilles ou relier des activités on-chain, la récupération des actifs peut rester difficile si les fonds sont transférés rapidement à travers plusieurs adresses ou via des outils qui masquent la trace. La déclaration de BonkDAO indiquant qu’il travaille à récupérer les fonds suggère que le projet s’attend à un processus complexe, potentiellement impliquant une coordination avec des exchanges, des efforts d’analyse de chaîne et des procédures juridiques.

Pression connexe sur les investisseurs en memecoins

L’article mentionne aussi des informations sur des pertes subies par des détenteurs de Official Trump (TRUMP), un memecoin associé au président américain Donald Trump. Le New York Times, selon l’article, a rapporté qu’environ 1 million d’investisseurs détenant TRUMP avaient collectivement perdu 3,8 millions de dollars au 30 juin, en citant des données du fournisseur d’analytique blockchain Nansen.

Même si ce signalement s’est concentré sur la performance et les résultats pour les détenteurs plutôt que sur le vol, il met en évidence une réalité clé pour les acteurs des memecoins : le secteur peut subir de fortes baisses rapidement. Lorsque des incidents de gouvernance et une volatilité plus générale se chevauchent, les traders comme les détenteurs à long terme peuvent faire face à une incertitude accrue, notamment concernant les actions sur la trésorerie, la distribution des tokens et la transparence des contrôles de risque.

Les lecteurs devraient surveiller la suite : si BonkDAO peut publier davantage de détails techniques sur la proposition de gouvernance—par exemple la voie de vote, le mécanisme d’approbation et les étapes prises pour empêcher des actions similaires—ainsi que toute mise à jour des autorités ou des efforts de surveillance de la chaîne liés aux fonds volés. Jusqu’à ce que l’enquête clarifie comment la proposition malveillante a réussi et si des actifs peuvent être récupérés, l’incident reste un rappel que le « contrôle communautaire » des memecoins dépend encore largement de garde-fous robustes en matière de smart contracts et de gouvernance.

Cet article a été initialement publié sous le titre « BonkDAO details $20M theft allegedly linked to malicious proposal on crypto breaking news – your trusted source for crypto news, Bitcoin news, and blockchain updates. »