Am 6. Juli 2026 bestätigte BonkDAO, dass rund 20 Millionen Dollar in BONK Tokens durch einen bösartigen Governance Vorschlag auf der Solana Plattform Realms abgeflossen sind.
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
Am 6. Juli 2026 bestätigte BonkDAO – die dezentrale Organisation hinter der auf Solana basierenden Memecoin BONK –, dass rund 20 Millionen Dollar in BONK-Tokens aus der eigenen Treasury gestohlen wurden. Der Angreifer nutzte keinen Bug im Smart Contract und auch keinen Preis-Orakel-Fehler aus. Er stimmte sich das Geld einfach selbst zu – über das Governance-System der DAO INC. Wie das geschah und warum es ein Wendepunkt für die DeFi-Sicherheit im Jahr 2026 ist.
BonkDAO meldete am 6. Juli, dass eine unbekannte Partei rund 20 Millionen Dollar in BONK aus der Solana-Treasury abgezogen hatte – über einen bösartigen Governance-Vorschlag auf der Realms-Plattform, dem Instrument, das viele Solana-DAOs für On-Chain-Abstimmungen nutzen IN. Der Angriff war ein Governance-Capture- bzw. Vote-Buying-Schema, kein Code-Level-Hack CN.
Laut der offiziellen Stellungnahme von BonkDAO nutzte der Angreifer Exchange-Wallets, um vor dem Vorschlag BONK-Tokens zu akkumulieren und so genügend Stimmgewicht zu erlangen, um die bösartige Überweisung durchzudrücken CN. Die On-Chain-Analyse von Blockchain-Ermittlern schätzt, dass der Angreifer rund 4 Millionen Dollar ausgegeben hat, um genügend Stimmrecht zu erlangen BM.
Der Exploit nutzte ein grundlegendes Designmerkmal token-gewichteter Abstimmungen aus: Ein Token entspricht einer Stimme.
Dieser Angriff unterscheidet sich in einem wesentlichen Punkt von Flash-Loan-gestützten Governance-Angriffen (wie dem Beanstalk-Fall 2022 mit 182 Millionen Dollar Verlust): Der BonkDAO-Angreifer akkumulierte echte Token-Bestände über einen längeren Zeitraum, anstatt sie in einer einzigen Transaktion zu leihen und zurückzuzahlen. Beide Methoden legen jedoch dieselbe grundlegende Schwäche offen: Jeder, der genügend Tokens besitzt, kann jeden beliebigen Vorschlag durchbringen IBA.
Zum Stand des 7. Juli 2026 hatte BonkDAO folgende Maßnahmen eingeleitet:
Unmittelbar nach dem Vorfall wurden keine Ankündigungen zu einem On-Chain-Rollback, einer Token-Neuausgabe oder einer Entschädigung für betroffene Inhaber gemacht CN.
Der BonkDAO-Vorfall ist kein isoliertes Ereignis. Es ist das jüngste und prominenteste Beispiel einer strukturellen Schwachstelle, die Sicherheitsforscher 2026 immer wieder dokumentiert haben.
Jedes Governance-System, in dem die Stimmkraft proportional zum Token-Besitz ist, ist anfällig für „Governance Capture“ – ein gut finanzierter Angreifer kann einfach genügend Tokens kaufen oder leihen, um bösartige Vorschläge durchzusetzen IBN. Wie ein arXiv-Papier vom Februar 2026 feststellt, eröffnet dieses Design „Möglichkeiten für Hacker, Abstimmungsergebnisse zu manipulieren“ und Vorschläge zum Abzug von Geldern auszuführen A.
Der Exploit hat Bedenken hinsichtlich der Angemessenheit der Schutzmechanismen der Realms-Plattform aufgeworfen, insbesondere in Bezug auf Timelocks (Verzögerungen zwischen Vorschlagsannahme und -ausführung) und Ausführungskontrollen, die es der Gemeinschaft ermöglichen könnten, verdächtige Vorschläge zu blockieren, bevor Gelder die Treasury verlassen CN. Im Gegensatz zu Compounds Governor Bravo, das eine zweitägige Abstimmungsverzögerung für kürzlich erworbene Tokens einführte, scheint Realms diese Sicherheitsvorkehrung nicht gehabt zu haben A.
Sicherheitsanalysten haben festgestellt, dass Governance-Exploits, die Vote-Buying, Social Engineering und Proposal-Hijacking kombinieren, immer häufiger und raffinierter werden – oft mit weniger technischem Aufwand als Smart-Contract-Exploits, aber mit hohen Renditen DW.
Nur wenige Wochen vor dem BonkDAO-Vorfall hatte der TOP-Token einen Governance-Übernahme-Exploit mit 1,58 Millionen Dollar Schaden erlitten, bei dem der Angreifer durch eine Fehlkonfiguration des Aragon-DAO mit einem sehr kleinen Token-Angebot die Stimmenmehrheit erlangte CH. Der BonkDAO-Fall folgt dem gleichen Muster – nur in viel größerem Maßstab.
Als Lösungsansätze werden unter anderem zeitgewichtete Abstimmungsguthaben (die fordern, dass Tokens eine Mindesthaltefrist haben, bevor sie Stimmrecht verleihen), obligatorische Timelocks für Treasury-Vorschläge, Multi-Sig- oder Social-Layer-Veto-Mechanismen sowie quadratische oder konkave Abstimmungsschemata vorgeschlagen IMB. Allerdings zeigt die 2026 veröffentlichte Forschung auch, dass selbst konkave Abstimmungsschemata durch optimale Angreiferstrategien mittels Sybil-Angriffen wieder in lineare Stimmkraft umgekehrt werden können C.
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Am 6. Juli 2026 bestätigte BonkDAO, dass rund 20 Millionen Dollar in BONK Tokens durch einen bösartigen Governance Vorschlag auf der Solana Plattform Realms abgeflossen sind.
Am 6. Juli 2026 bestätigte BonkDAO, dass rund 20 Millionen Dollar in BONK Tokens durch einen bösartigen Governance Vorschlag auf der Solana Plattform Realms abgeflossen sind. Der Vorfall ist ein klassischer Governance Capture Angriff: Der Angreifer investierte etwa 4 Millionen Dollar, um genügend BONK zu akkumulieren und die Abstimmung zu gewinnen – dann überwies er die Treasury an sich se...
Dieser Exploit offenbart eine strukturelle Schwachstelle token basierter („One Token, One Vote“) Governance Systeme, vor der Sicherheitsforscher 2026 immer wieder gewarnt haben.