
Неизвестный участник, по заявлению DAO, стоящего за мемкоином Bonk (BONK), вывел 20 миллионов долларов в токенах из его казначейства в Solana. При этом утверждается, что кража была осуществлена посредством так называемого «злонамеренного предложения по управлению (governance proposal)». BonkDAO говорит, что связалась с правоохранительными органами и работает над возвратом средств, а также выяснением того, кто несет ответственность.
В понедельник проект Bonk опубликовал в X сообщение о том, что после атаки он уведомил власти. Как утверждается, в результате инцидента из казначейства DAO были переведены токены BONK на сумму 20 миллионов долларов. Проект не назвал нападавшего, но охарактеризовал событие как злоупотребление его процессом управления, а не как простое взломы кошелька или инфраструктуры.
Ключевые выводы
BonkDAO утверждает, что токены BONK на $20 млн были выведены из ее казначейства в Solana через «злоумышленническое предложение по управлению».
Проект заявляет, что уведомил правоохранительные органы и добивается возврата средств, одновременно расследуя причастную сторону.
По сообщениям, цена BONK снизилась примерно на 7% за 24 часа после публикации этих сведений, при этом общая капитализация рынка мемкоинов оставалась волатильной.
Инцидент перекликается с другими недавними компрометациями, связанными с мемкоинами, когда атакующие использовали ончейн-механики вокруг ликвидности или управления.
Что, по утверждению BonkDAO, произошло
Согласно объявлению Bonk в X, казначейство DAO в Solana было опустошено некой сущностью, которую проект пока не может идентифицировать. BonkDAO в частности указывает на предложение по управлению, которое оно характеризует как вредоносное, предполагая, что атакующий использовал механики принятия решений протокола для перемещения средств.
Проект сообщил, что участвовавшие стороны вывели $20 млн в токенах из казначейства BonkDAO. В рамках ответа Bonk заявила, что уже связалась с правоохранительными органами, и сосредоточена на двух ближайших целях: возврате средств и выявлении тех, кто стоит за этим предложением.
Хотя в публикации не были подробно описаны точные внутренние контроли компании и то, когда именно было подано предложение, ключевое утверждение — что путь к краже включал управление — важно для держателей токенов, потому что системы управления обычно проектируются так, чтобы быть устойчивыми к отдельным точкам отказа. Если вредоносное предложение может пройти или успешно выполниться, это поднимает вопросы о том, как проверяются предложения, как распределены полномочия на голосование и какие существуют гарантии против мошеннических или принудительных действий.
Реакция рынка и общая хрупкость мемкоинов
Сообщение о нападении совпало со слабостью на рынке BONK. В статье отмечается, что BONK упал примерно на 7% за 24 часа и торговался около $0,05 на момент публикации.
Этот шаг произошел в период, когда мемкоины в целом испытывали трудности. Рыночная капитализация крупных мемкоинов — включая Dogecoin (DOGE), Shiba Inu (SHIB) и Pepe (PEPE) — на прошлой неделе достигла, по сообщениям, двухлетнего минимума, опустившись примерно до $22 млрд, прежде чем в июле восстановиться до более чем $26 млрд. По данным CoinMarketCap, общая капитализация рынка мемкоинов составляла около $25,3 млрд на момент публикации — на более чем 54% меньше по сравнению с предыдущими 12 месяцами.
Для инвесторов инциденты подобного рода обычно усиливают уже имеющиеся опасения по поводу управления рисками и операционной безопасности в секторе мемкоинов. Даже если затронутый токен не единственный, связанный с настроениями вокруг мемкоинов, оттоки средств из казначейств, обусловленные управлением (governance), могут быстро повлиять на доверие к тому, насколько безопасно управляются средства, контролируемые сообществом.
Паттерн безопасности: атаки на управление и ликвидность
Фрейминг BonkDAO соответствует более широкой модели, наблюдаемой в экосистеме мемкоинов: злоумышленники нацеливались на механизмы, которые позволяют токеновой экономике работать — особенно на ликвидность и разрешения.
Ранее в публикации, на которую ссылается статья, описывалось, как платформа запуска мемкоинов DxSale сообщила о потере $7,3 млн в токенах после кибератаки, связанной с поставщиками ликвидности в BNB Chain. В том случае, как утверждалось, исследователи (sleuths) выявили кошелек атакующего, но эксперт также предупредил, что отслеживание может усложняться инфраструктурой, используемой для перемещения украденных средств.
В совокупности эти эпизоды подчеркивают повторяющуюся асимметрию: даже когда аналитики могут идентифицировать кошельки или связывать активность в ончейне, возврат активов может оставаться сложным, если средства быстро переводятся по нескольким адресам или через инструменты, скрывающие след. Заявление BonkDAO о том, что она работает над возвратом средств, указывает, что процесс, по ожиданиям проекта, будет сложным — возможно, с участием бирж, усилий по анализу цепочек и юридических процедур.
Сопутствующее давление на инвесторов мемкоинов
Статья также указывает на сообщения о потерях у держателей Official Trump (TRUMP) — мемкоина, связанного с президентом США Дональдом Трампом. Как сообщает The New York Times, около 1 млн инвесторов, владеющих TRUMP, в совокупности потеряли $3,8 млн по состоянию на 30 июня, ссылаясь на данные поставщика блокчейн-аналитики Nansen.
Хотя то сообщение было сфокусировано на результатах по производительности и исходах для держателей, оно подчеркивает ключевую реальность для участников рынка мемкоинов: сектор способен быстро демонстрировать резкие просадки. Когда инциденты, связанные с управлением, накладываются на общую рыночную волатильность, с повышенной неопределенностью могут столкнуться как трейдеры, так и долгосрочные держатели — особенно в отношении действий с казначейством, распределения токенов и прозрачности мер контроля рисков.
Читателям стоит следить за тем, сможет ли BonkDAO опубликовать дополнительные технические детали о предложении по управлению — например, маршрут голосования, механизм одобрения и шаги, предпринятые для предотвращения подобных действий, — а также за любыми обновлениями от правоохранительных органов или усилий по мониторингу сети, связанных с украденными средствами. Пока расследование не прояснит, как вредоносное предложение смогло пройти и можно ли вернуть какие-либо активы, этот инцидент остается напоминанием о том, что «контроль сообщества» в мемкоинах по-прежнему во многом зависит от надежных мер защиты на уровне смарт-контрактов и механизмов управления.
Изначально эта статья была опубликована как BonkDAO Details $20M Theft Allegedly Linked to Malicious Proposal on Crypto Breaking News — ваш надежный источник новостей о криптовалюте, новостей о Bitcoin и обновлений по блокчейну.
