في 6 يوليو 2026، أكدت BonkDAO سرقة ما يقرب من 20 مليون دولار من رموز BONK من خزينتها عبر اقتراح حوكمة خبيث على منصة Realms على سولانا. الحادثة هي هجوم استيلاء على الحوكمة كلاسيكي أنفق المهاجم حوالي 4 ملايين دولار لتجميع ما يكفي من رموز BONK لتمرير التصويت، ثم نقل الخزينة إلى محفظته.
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
في 6 يوليو 2026، أكدت BonkDAO — المنظمة اللامركزية المستقلة (DAO) التي تدير عملة BONK الميمية على شبكة سولانا — أن ما يقرب من 20 مليون دولار من رموز BONK قد سُرقت من خزينتها. لم يستغل المهاجم أي خطأ برمجي في العقد الذكي أو ثغرة في أوراكل الأسعار. كل ما فعله هو أن صوّت لنفسه بالمال باستخدام نظام الحوكمة الخاص بالمنظمة INC. إليكم ما حدث، وكيف تم، ولماذا يُعد هذا لحظة فارقة لأمن التمويل اللامركزي في 2026.
أفادت BonkDAO في 6 يوليو أن كيانًا مجهولًا أزال ما يقرب من 20 مليون دولار من رموز BONK من خزينة المشروع على سولانا عن طريق تمرير اقتراح حوكمة خبيث على منصة Realms — وهي الأداة نفسها التي تستخدمها العديد من منظمات سولانا اللامركزية للتصويت على السلسلة IN. كان الهجوم عبارة عن مخطط استيلاء على الحوكمة / شراء أصوات، وليس اختراقًا على مستوى الكود CN.
وفقًا لبيان BonkDAO الرسمي، استخدم المهاجم محافظ بورصات لتجميع رموز BONK قبل الاقتراح، مما منحه وزنًا تصويتيًا كافيًا لدفع الاقتراح الخبيث الذي ينقل الأموال CN. وكشف تحليل على السلسلة من محققين في بلوكشين لاحقًا أن المهاجم أنفق ما يقرب من 4 ملايين دولار للحصول على نفوذ تصويتي كافٍ BM.
استغل هذا الهجوم ميزة تصميمية أساسية في أنظمة الترجيح التصويتي القائمة على الرموز: رمز واحد = صوت واحد.
يختلف هذا الهجوم عن هجمات الحوكمة المدعومة بالقروض السريعة (مثل قضية Beanstalk بقيمة 182 مليون دولار في 2022) في نقطة رئيسية: مهاجم BonkDAO راكم حيازات حقيقية من الرموز بمرور الوقت، بدلاً من اقتراضها وإعادتها في معاملة واحدة. لكن كلا الطريقتين تكشفان نفس الضعف الجذري: أي شخص يمتلك ما يكفي من الرموز يمكنه تمرير أي اقتراح IBA.
اعتبارًا من 7 يوليو 2026، أعلنت BonkDAO عن إجراءات الاستجابة التالية:
لم يتم الإعلان رسميًا عن أي إجراءات بشأن التراجع على السلسلة، أو إعادة إصدار الرموز، أو تعويض لحامليها المتضررين في أعقاب الحادثة مباشرة CN.
حادثة BonkDAO ليست حدثًا معزولًا. إنها أحدث وأبرز مثال على ضعف هيكلي كان باحثو الأمن يوثقونه طوال عام 2026.
أي نظام حوكمة تكون فيه قوة التصويت متناسبة مع حيازات الرموز يكون عرضة لما يُسمى "الاستيلاء على الحوكمة" — حيث يمكن لمهاجم مُمول ببساطة شراء أو اقتراض ما يكفي من الرموز لتمرير اقتراحات خبيثة IBN. كما تشير ورقة بحثية على arXiv من فبراير 2026، فإن هذا التصميم "يُتيح فرصًا للمتسللين للتلاعب بنتائج التصويت" وتنفيذ مقترحات سحب الأموال A.
أثار هذا الاستغلال تساؤلات حول مدى كفاية حماية منصة Realms، خاصة فيما يتعلق بـ الأقفال الزمنية (فترات التأخير بين تمرير الاقتراح وتنفيذه) وضوابط التنفيذ التي قد تسمح للمجتمعات بنقض الاقتراحات المشبوهة قبل مغادرة الأموال للخزينة CN. على عكس نظام Governor Bravo الخاص بـ Compound، الذي أدخل تأخيرًا لمدة يومين للتصويت على الرموز المكتسبة حديثًا، يبدو أن Realms تفتقر إلى هذا الضمان A.
لاحظ محللو الأمن أن هجمات الحوكمة التي تجمع بين شراء الأصوات والهندسة الاجتماعية واختطاف الاقتراحات أصبحت أكثر تواترًا وتطورًا، وغالبًا ما تتطلب مهارة تقنية أقل من هجمات العقود الذكية بينما تحقق عوائد كبيرة DW.
قبل أسابيع فقط من حادثة BonkDAO، تعرض رمز TOP لعملية استيلاء على الحوكمة بقيمة 1.58 مليون دولار حيث حصل المهاجم على غالبية قوة التصويت بإمداد صغير جدًا من الرموز بسبب سوء تهيئة في Aragon DAO CH. تتبع قضية BonkDAO نفس النهج وعلى نطاق أوسع بكثير.
تشمل الحلول المقترحة أرصدة تصويت موزونة بالوقت (تتطلب الاحتفاظ بالرموز لفترة دنيا قبل منح قوة التصويت)، وأقفال زمنية إلزامية على مقترحات تحريك الخزينة، وآليات نقض من خلال توقيع متعدد أو طبقة اجتماعية، ومخططات تصويت تربيعية أو مقعرة IMB. ومع ذلك، أظهر بحث نُشر في 2026 أنه حتى مخططات التصويت المقعرة يمكن عكسها إلى قوة تصويت خطية في ظل استراتيجيات مثالية للمهاجم عبر هجمات Sybil C.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
في 6 يوليو 2026، أكدت BonkDAO سرقة ما يقرب من 20 مليون دولار من رموز BONK من خزينتها عبر اقتراح حوكمة خبيث على منصة Realms على سولانا.
في 6 يوليو 2026، أكدت BonkDAO سرقة ما يقرب من 20 مليون دولار من رموز BONK من خزينتها عبر اقتراح حوكمة خبيث على منصة Realms على سولانا. الحادثة هي هجوم استيلاء على الحوكمة كلاسيكي أنفق المهاجم حوالي 4 ملايين دولار لتجميع ما يكفي من رموز BONK لتمرير التصويت، ثم نقل الخزينة إلى محفظته.
يكشف هذا الاستغلال عن ضعف هيكلي خطير في أنظمة الحوكمة القائمة على الترجيح بالرموز (رمز واحد = صوت واحد) الذي حذر منه باحثو الأمن طوال عام 2026.