BonkDAO přišel o 20 milionů dolarů. Rozhodlo hlasování, ne chyba v kódu
BonkDAO 6. července 2026 potvrdil, že z jeho pokladny zmizely tokeny BONK v hodnotě přibližně 20 milionů dolarů kvůli škodlivému návrhu na platformě Realms.
BonkDAO 6. července 2026 potvrdil, že z jeho pokladny zmizely tokeny BONK v hodnotě přibližně 20 milionů dolarů kvůli škodlivému návrhu na platformě Realms.
Útočník podle předběžné analýzy utratil zhruba 4 miliony dolarů za získání dostatečného hlasovacího vlivu, následně návrh prosadil a převedl prostředky do vlastní peněženky.
Incident ukazuje strukturální slabinu modelu „jeden token, jeden hlas“: kdo získá většinu hlasovací síly, může v některých DAO schválit i převod celé pokladny.
Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen tokeConceptual illustration of a DAO governance exploit — the July 2026 BonkDAO attack weaponized the on-chain voting system itself.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
openai.com
Co se v BonkDAO stalo?
BonkDAO, decentralizovaná autonomní organizace stojící za memecoinem BONK na blockchainu Solana, 6. července 2026 oznámila, že z její pokladny byly odčerpány tokeny v hodnotě přibližně 20 milionů dolarů. K převodu došlo prostřednictvím škodlivého návrhu schváleného v on-chain hlasování na platformě Realms, kterou používají mnohé Solana DAO ITCK.
Nešlo přitom o klasický útok na smart kontrakt, cenový věštec neboli oracle ani technickou chybu v samotném převodu. Útočník zneužil pravidla řízení DAO: získal dostatečný počet tokenů BONK, ovládl hlasování a nechal schválit návrh, který umožnil poslat prostředky z pokladny na jeho adresu .
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "BonkDAO přišel o 20 milionů dolarů. Rozhodlo hlasování, ne chyba v kódu"?
BonkDAO 6. července 2026 potvrdil, že z jeho pokladny zmizely tokeny BONK v hodnotě přibližně 20 milionů dolarů kvůli škodlivému návrhu na platformě Realms.
What are the key points to validate first?
BonkDAO 6. července 2026 potvrdil, že z jeho pokladny zmizely tokeny BONK v hodnotě přibližně 20 milionů dolarů kvůli škodlivému návrhu na platformě Realms. Útočník podle předběžné analýzy utratil zhruba 4 miliony dolarů za získání dostatečného hlasovacího vlivu, následně návrh prosadil a převedl prostředky do vlastní peněženky.
What should I do next in practice?
Incident ukazuje strukturální slabinu modelu „jeden token, jeden hlas“: kdo získá většinu hlasovací síly, může v některých DAO schválit i převod celé pokladny.
Jinými slovy: pokladna nebyla prolomena násilím. Byla vykradena prostřednictvím hlasování, které systém považoval za platné.
Jak útočník ovládl hlasování na Realms
Základem problému byl model tokenového hlasování, ve kterém hlasovací síla odpovídá množství držených tokenů. Čím větší pozici v BONK někdo získá, tím větší vliv má na výsledek návrhu.
Podle vyjádření BonkDAO útočník využil burzovní peněženky k postupnému hromadění hlasovacího vlivu. Nákupy měly probíhat několik dní před předložením a provedením návrhu, takže záměr nebyl okamžitě zřejmý CBM. Předběžná analýza blockchainových dat odhadla náklady na získání potřebné pozice přibližně na 4 miliony dolarůBM.
Postup měl podle dostupných informací několik kroků:
Nashromáždění tokenů: Útočník nakoupil velké množství BONK a získal tak nadprůměrnou hlasovací sílu.
Předložení škodlivého návrhu: Po získání většiny nebo dostatečného podílu hlasů navrhl převod prostředků z pokladny.
Schválení hlasováním: Návrh prošel pravidly Realms. Z pohledu systému šlo o platné rozhodnutí držitelů tokenů, nikoli o chybu v kódu IK.
Převod prostředků: Po schválení byly tokeny BONK odeslány do peněženky kontrolované útočníkem TC.
To je podstatný rozdíl oproti běžnému smart-contract exploitu. Útočník nemusel najít chybu ve funkci pro převod peněz ani obejít kontrolu oprávnění. Zneužil samotný proces, který měl představovat decentralizované rozhodování komunity.
Nešlo o klasický flash-loan útok
BonkDAO se liší od známých flash-loan útoků na řízení protokolů, například případu Beanstalk z roku 2022. Při flash-loanu si útočník půjčí velké množství aktiv, během jediné transakce hlasuje a následně půjčku vrátí. U BonkDAO podle dostupných informací útočník získával tokeny postupně a skutečně je držel AAA.
Ekonomická slabina je však podobná: pokud systém přiznává rozhodující moc tomu, kdo kontroluje největší množství hlasovacích tokenů, může dobře financovaný aktér prosadit i návrh poškozující celý projekt ADW. Nízká účast běžných držitelů může takový převrat ještě usnadnit.
Jak probíhá snaha o obnovu prostředků
BonkDAO 6. a 7. července uvedl několik kroků, které podniká v reakci na incident:
Kontaktování orgánů činných v trestním řízení: Projekt oznámil, že případ nahlásil příslušným úřadům a spolupracuje na vyšetřování TC.
Spolupráce s burzami: Tým se snaží sledovat přesuny odcizených tokenů a koordinovat případné zmrazení prostředků, pokud se dostanou na centralizované burzy I.
Pozastavení operací na některých trzích: Jihokorejské burzy Upbit a Bithumb podle dostupných zpráv po incidentu pozastavily vklady a výběry BONK N.
Koordinace se Solana Foundation: BonkDAO uvedl, že na reakci spolupracuje také se Solana Foundation .
Sledování blockchainu: Tým monitoruje pohyb peněženek spojených s útokem a snaží se zmapovat další převody CB.
Bezprostředně po útoku nebylo veřejně oznámeno vrácení transakcí na blockchainu, vydání náhradních tokenů ani konkrétní kompenzace pro držitele IC. Zda se podaří část prostředků získat zpět, proto zůstávalo nejisté.
Proč je případ důležitý pro DeFi v roce 2026
Případ BonkDAO ukazuje, že bezpečnost decentralizovaných financí nestojí pouze na auditu smart kontraktů. Stejně důležité je nastavení pravidel, podle kterých se rozhoduje o penězích v pokladně.
Tokenové hlasování může vést k ovládnutí DAO
Model „jeden token, jeden hlas“ působí jednoduše a transparentně. Zároveň ale přirozeně zvýhodňuje kapitálově silného účastníka. Kdo nakoupí nebo jinak získá dostatek tokenů, může převzít rozhodující vliv a schválit škodlivý návrh. Výzkum publikovaný v roce 2026 upozorňuje, že tokenové hlasování vytváří prostor pro manipulaci výsledků a návrhy, které převádějí prostředky DAO do peněženky útočníka A.
Samotné platné hlasování nemusí znamenat bezpečné rozhodnutí
V BonkDAO podle dostupných informací systém provedl platný výsledek hlasování. To ale neznamená, že výsledek byl bezpečný nebo že skutečně odrážel dlouhodobou vůli komunity. Rozdíl mezi „návrh prošel pravidly“ a „návrh je legitimní“ je pro správu decentralizovaných protokolů zásadní.
Klíčovou roli mohou hrát časové zámky
Jedním z nejčastěji navrhovaných opatření jsou timelocky, tedy povinné prodlevy mezi schválením návrhu a jeho provedením. Komunita během této doby může podezřelý převod odhalit, zastavit nebo napadnout. Výzkum DAO řízení zároveň uvádí jako ochranu proti rychlému získání hlasovací moci časový odstup u nově nabytých tokenů, podobně jako u některých návrhů založených na Governor Bravo AA.
U DAO využívajících Realms se nyní diskutuje také o silnějších kontrolách provedení, nouzovém vetu, více podpisových klíčích a dalších pojistkách pro převody z pokladny CB.
Podobné incidenty naznačují širší trend
BonkDAO není v roce 2026 jediným případem, kdy útočník převzal správu protokolu. U projektu TOP Token získal útočník většinu hlasovací síly díky velmi malé celkové nabídce tokenů a následně odčerpal přibližně 1,58 milionu dolarů z likvidity. Incident souvisel s chybnou konfigurací Aragon DAO a absencí časového zámku CH.
Bezpečnostní analýzy proto upozorňují, že útoky na governance mohou vyžadovat méně technických znalostí než prolomení složitého smart kontraktu, ale přesto umožnit odcizení značných částek DW. Útočný vektor se přesouvá od hledání chyby v kódu k hledání slabiny v ekonomice a účasti voličů.
Jaká řešení se zvažují
Mezi opatření, která mohou riziko podobných útoků snížit, patří:
hlasovací síla vážená také délkou držby tokenů;
povinné časové zámky u návrhů převádějících prostředky z pokladny;
více podpisů nebo nouzové veto na sociální úrovni;
oddělení hlasování o běžných změnách od hlasování o převodu pokladny;
vyšší požadavky na účast a minimální dobu mezi předložením a provedením návrhu;
kvadratické či konkávní hlasování.
Ani alternativní modely však nejsou automatickým řešením. Výzkum z roku 2026 upozorňuje, že konkávní hlasovací mechanismy lze v prostředí bez povolení obejít takzvaným Sybil útokem: útočník rozdělí tokeny mezi více peněženek a může tím znovu vytvořit efekt podobný lineárnímu modelu „jeden token, jeden hlas“ C.
Závěr
BonkDAO nebyl v červenci 2026 připraven o přibližně 20 milionů dolarů kvůli neznámé chybě ve smart kontraktu. Útočník podle dostupných informací využil základní pravidlo decentralizovaného řízení: větší množství tokenů znamená větší hlasovací moc. Po získání dostatečného vlivu nechal schválit převod pokladny do vlastní peněženky IK.
Incident tak posouvá debatu o bezpečnosti DeFi. Nestačí kontrolovat, zda kontrakt technicky provede pouze povolenou operaci. Je nutné řešit i to, kdo může získat kontrolu nad hlasováním, jak rychle lze návrh provést a zda má komunita čas zasáhnout, než prostředky definitivně opustí pokladnu.
mexc.com
Bonk DAO Lose $20 Million in Governance Attack as BONK Price ...