BonkDAO ramt af governance-angreb: Sådan blev BONK for 20 millioner dollar stjålet
Den 6. juli 2026 bekræftede BonkDAO, at BONK tokens for omkring 20 millioner dollar var blevet tømt fra DAO’ens treasury via et on chain forslag på Solanas Realms platform [1][5][9].
Den 6. juli 2026 bekræftede BonkDAO, at BONK tokens for omkring 20 millioner dollar var blevet tømt fra DAO’ens treasury via et on chain forslag på Solanas Realms platform [1][5][9].
Angriberen opbyggede ifølge foreløbige blockchain analyser stemmemagt for cirka 4 millioner dollar i BONK og fik derefter vedtaget en overførsel til sin egen wallet [40][43].
Sagen viser en grundlæggende svaghed ved tokenbaseret afstemning: Den, der kontrollerer nok tokens, kan i praksis kontrollere beslutningen – også når beslutningen tømmer kassen [1][7][8].
Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen tokeConceptual illustration of a DAO governance exploit — the July 2026 BonkDAO attack weaponized the on-chain voting system itself.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
openai.com
BonkDAO, den decentraliserede organisation bag Solana-baserede BONK, bekræftede den 6. juli 2026, at omkring 20 millioner dollar i BONK-tokens var blevet fjernet fra organisationens treasury. Det særlige ved sagen er, at angriberen ikke udnyttede en fejl i en smart contract eller et manipuleret prisoracle. I stedet blev DAO’ens eget afstemningssystem brugt til at godkende tyveriet INC.
Det var et governance-angreb – ikke et klassisk hack
BonkDAO oplyste, at en ukendt aktør havde fået et on-chain-forslag vedtaget på Realms, en platform, som bruges til DAO-afstemninger på Solana. Forslaget godkendte en overførsel af midler fra BonkDAO’s treasury til en wallet, som angiveligt blev kontrolleret af angriberen I.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "BonkDAO ramt af governance-angreb: Sådan blev BONK for 20 millioner dollar stjålet"?
Den 6. juli 2026 bekræftede BonkDAO, at BONK tokens for omkring 20 millioner dollar var blevet tømt fra DAO’ens treasury via et on chain forslag på Solanas Realms platform [1][5][9].
What are the key points to validate first?
Den 6. juli 2026 bekræftede BonkDAO, at BONK tokens for omkring 20 millioner dollar var blevet tømt fra DAO’ens treasury via et on chain forslag på Solanas Realms platform [1][5][9]. Angriberen opbyggede ifølge foreløbige blockchain analyser stemmemagt for cirka 4 millioner dollar i BONK og fik derefter vedtaget en overførsel til sin egen wallet [40][43].
What should I do next in practice?
Sagen viser en grundlæggende svaghed ved tokenbaseret afstemning: Den, der kontrollerer nok tokens, kan i praksis kontrollere beslutningen – også når beslutningen tømmer kassen [1][7][8].
Det gør angrebet til et eksempel på governance capture – et forsøg på at overtage beslutningsprocessen – snarere end et traditionelt kodeangreb CN. Selve afstemningen blev gennemført efter systemets regler. Problemet var, at én aktør havde skaffet sig tilstrækkelig stemmevægt til at få et skadeligt forslag igennem.
Sådan blev afstemningen vendt mod DAO’en
BonkDAO har ifølge egne oplysninger identificeret exchange-wallets, der blev brugt til at opbygge stemmemagt før afstemningen CN. Foreløbige analyser af blockchain-data anslår, at angriberen brugte omkring 4 millioner dollar på at købe BONK for at opnå den nødvendige indflydelse BM.
Forløbet kan opsummeres sådan:
Stemmer blev samlet op: Angriberen opbyggede over flere dage en stor BONK-position gennem wallets tilknyttet kryptobørser CN.
Et ondsindet forslag blev fremsat: Da stemmevægten var stor nok, blev der indsendt et forslag, som autoriserede en overførsel fra treasuryen.
Forslaget blev vedtaget: I et tokenvægtet system svarer stemmekraften grundlæggende til antallet af tokens. Flertallet var derfor tilstrækkeligt til at godkende overførslen INN.
Der var ingen nødvendig kodefejl: Angriberen behøvede ikke at bryde en smart contract. Governance-processen blev i sig selv den mekanisme, der legitimerede transaktionen IN.
Det adskiller sagen fra et flash-loan-baseret governance-angreb som Beanstalk-sagen fra 2022, hvor stemmetokens blev lånt og tilbagebetalt i samme transaktion. I BonkDAO-sagen tyder oplysningerne på, at stemmemagten blev opbygget gennem reelle tokenkøb over tid. Den underliggende risiko er dog den samme: En aktør med tilstrækkelig stemmevægt kan få vedtaget næsten ethvert forslag IBA.
Hvad gør BonkDAO for at få pengene tilbage?
Pr. 7. juli 2026 havde BonkDAO meldt følgende tiltag ud:
Myndighederne er underrettet: DAO’en siger, at sagen er indberettet til relevante retshåndhævende myndigheder, og at den samarbejder med efterforskningen TNC.
Kryptobørser kontaktes: Projektet arbejder sammen med børser for at spore eller muligvis fryse stjålne midler, efter at dele af beholdningen begyndte at bevæge sig mod handelsplatforme .
Solana Foundation inddrages: BonkDAO koordinerer responsen med Solana Foundation .
Wallets overvåges: Teamet følger angriberens on-chain-aktivitet for at kortlægge, hvor midlerne bevæger sig hen C.
De sydkoreanske børser Upbit og Bithumb satte ifølge rapporter ind- og udbetalinger af BONK på pause efter hændelsen N. Der var i den umiddelbare efterfølgende periode ikke offentliggjort planer om en blockchain-rollback, nye tokens eller kompensation til berørte ejere CN.
Hvorfor sagen er vigtig for DeFi i 2026
BonkDAO-sagen handler om mere end ét memecoin-projekt. Den illustrerer, at decentralisering ikke automatisk betyder, at en beslutningsproces er modstandsdygtig over for økonomisk manipulation.
Tokenvægtet afstemning kan kapres
I systemer, hvor stemmekraften følger tokenbeholdningen – ofte beskrevet som “ét token, én stemme” – kan en velkapitaliseret aktør købe eller midlertidigt låne sig til et flertal. Det kan gøre det muligt at vedtage forslag, der flytter midler ud af en treasury IBN. Et forskningsarbejde offentliggjort i februar 2026 peger netop på, at tokenbaseret stemmevægt kan give angribere mulighed for at manipulere afstemninger og gennemføre forslag om at hæve penge fra en DAO A.
Timelocks kunne give fællesskabet tid til at reagere
Et centralt sikkerhedstiltag er en timelock: En obligatorisk ventetid mellem vedtagelsen af et forslag og dets eksekvering. En sådan forsinkelse kan give udviklere, brugere eller et sikkerhedsråd tid til at opdage og blokere et mistænkeligt treasury-forslag CN.
Forskere har blandt andet fremhævet, at Compound’s Governor Bravo indførte en to-dages forsinkelse for stemmer baseret på nyligt erhvervede tokens. Det gør det sværere at købe stemmemagt i sidste øjeblik og bruge den med det samme A.
Governance er blevet en attraktiv angrebsflade
Governance-angreb kræver ofte mindre specialiseret kodeekspertise end et direkte smart contract-angreb. Til gengæld kan de kombinere kapital, lav valgdeltagelse, timing, stemmekøb og forslag, hvis tekniske konsekvenser ikke bliver gennemgået grundigt. Sikkerhedsanalytikere vurderer, at denne type angreb bliver hyppigere og mere sofistikeret i 2026 DW.
Udviklingen ses også i mindre sager. Få uger før BonkDAO blev TOP Token ifølge rapporter ramt af et governance-angreb på omkring 1,58 millioner dollar, hvor angriberen opnåede flertal i et system med en meget lille samlet tokenbeholdning CH.
Hvilke løsninger diskuteres?
Forslagene til at begrænse risikoen omfatter blandt andet:
Tidsvægtet stemmemagt, hvor tokens først får fuld stemmeværdi efter at have været holdt i en bestemt periode.
Obligatoriske timelocks for forslag, der flytter midler fra en treasury.
Multisignatur-godkendelse eller et socialt veto, så et mistænkeligt forslag kan stoppes, selv efter en formel afstemning.
Kvadratisk eller konkav afstemning, der forsøger at dæmpe de største tokenholderes indflydelse IMB.
Ingen af løsningerne er dog problemfri. Forskning offentliggjort i 2026 viser eksempelvis, at selv konkave afstemningsmodeller kan omgås gennem såkaldte Sybil-angreb, hvor en aktør splitter sin beholdning op på mange wallets og dermed i praksis kan genskabe en lineær stemmefordeling C.
Den vigtigste læring fra BonkDAO er derfor ikke blot, at DAO’er skal skrive bedre kode. De skal også sikre, at selve beslutningsmodellen kan modstå en aktør, der køber sig til et flertal. En afstemning kan være teknisk gyldig – og stadig føre til, at hele kassen forsvinder.