BonkDAO vahvisti 6. heinäkuuta 2026, että sen Solana lohkoketjussa sijaitsevasta kassasta oli siirretty noin 20 miljoonan dollarin edestä BONK tokeneita Realms alustan hallintoäänestyksen seurauksena.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
BonkDAO – Solana-lohkoketjussa toimivan BONK-meemikolikon taustalla oleva hajautettu autonominen organisaatio eli DAO – vahvisti 6. heinäkuuta 2026, että sen kassasta oli viety noin 20 miljoonan dollarin edestä BONK-tokeneita. Kyse ei ollut tavanomaisesta älysopimuksen ohjelmointivirheestä tai hinta-oraakkelin manipuloinnista. Hyökkääjä käytti DAO:n omaa hallintojärjestelmää ja äänesti käytännössä rahat itselleen INC.
BonkDAO:n mukaan tuntematon toimija hyväksytti Solana-kassasta tehdyn haitallisen siirron Realms-alustalla, jota käytetään monien Solana-verkoston DAO-organisaatioiden ketjun sisäiseen päätöksentekoon IN. Kyseessä oli niin sanottu hallinnan kaappaus eli governance capture -hyökkäys, jossa äänivaltaa hankitaan riittävästi haitallisen ehdotuksen läpiviemiseksi CN.
BonkDAO kertoi hyökkääjän käyttäneen pörssilompakoita BONK-omistuksen kasvattamiseen ennen äänestystä. Lohkoketjuanalyytikoiden alustavien arvioiden mukaan riittävän vaikutusvallan hankkimiseen kului noin 4 miljoonaa dollaria BM.
Hyökkäys hyödynsi tokenipohjaisen hallinnon perusperiaatetta: yksi token vastaa yhtä ääntä.
Tapaus poikkeaa niin sanotuista flash loan -pohjaisista hallintahyökkäyksistä, kuten vuoden 2022 Beanstalk-tapauksesta, jossa äänivaltaa lainattiin ja käytettiin yhden transaktion aikana. BonkDAO:n tapauksessa tokenit hankittiin tiettävästi aidosti ja vähitellen. Perusriski on kuitenkin sama: jos yhdellä toimijalla on tarpeeksi tokeneita, hän voi saada vallan hyväksyä myös kassaa tyhjentävän ehdotuksen IBA.
BonkDAO:n 7. heinäkuuta 2026 ilmoittamiin toimiin kuuluivat seuraavat:
Välittömän jälkiseurannan aikana ei ollut julkistettu suunnitelmaa lohkoketjun palauttamisesta, tokenien uudelleenjaosta tai vahinkojen korvaamisesta käyttäjille CN.
BonkDAO:n tapaus nostaa esiin ongelman, joka koskee koko tokenipohjaista DAO-hallintoa – ei vain yhtä meemikolikkoa tai yhtä alustaa.
Järjestelmässä, jossa äänivalta seuraa suoraan tokenien määrää, hyvin rahoitettu toimija voi ostaa tai lainata tarpeeksi tokeneita haitallisen ehdotuksen hyväksymiseksi IBN. Helmikuussa 2026 julkaistun tutkimuksen mukaan tokenipainotteinen äänestys avaa mahdollisuuksia äänestystulosten manipulointiin ja kassavarojen siirtämiseen hyökkääjän lompakkoon A.
Tapaus on herättänyt keskustelua erityisesti timelockeista, eli ehdotuksen hyväksymisen ja sen toteutuksen väliin asetettavista viiveistä, sekä lisävalvonnasta. Viive antaisi yhteisölle aikaa pysäyttää epäilyttävä ehdotus ennen kuin varat poistuvat kassasta CN.
Tutkimuksessa on verrattu tätä suojausta Compoundin Governor Bravo -malliin, jossa hiljattain hankittujen tokenien äänivallan aktivoitumiseen liittyy kahden päivän viive. Realmsissa vastaavaa suojaa ei tiettävästi ollut käytössä A.
Vuonna 2026 turvallisuusanalyytikot ovat nostaneet esiin hallintohyökkäysten yleistymisen. Niissä voidaan yhdistää äänivallan ostaminen, sosiaalinen manipulointi ja ehdotusten ajoittaminen. Tällaiset hyökkäykset voivat vaatia vähemmän teknistä osaamista kuin älysopimuksen suora murtaminen, mutta tuottaa silti suuren taloudellisen hyödyn DW.
Vain viikkoja ennen BonkDAO:n tapausta TOP Token joutui noin 1,58 miljoonan dollarin hallinnan kaappauksen kohteeksi. Hyökkääjä sai enemmistön äänivallasta hyvin pienellä tokenimäärällä Aragon DAO:n virheellisen määrityksen vuoksi CH. BonkDAO:ssa sama toimintamalli toteutui huomattavasti suuremmassa mittakaavassa.
Mahdollisia suojauksia ovat muun muassa:
Mikään ratkaisu ei kuitenkaan ole automaattisesti aukoton. Vuonna 2026 julkaistu tutkimus osoittaa, että myös konkaveja äänestysmalleja voidaan Sybil-hyökkäyksillä – eli jakamalla omistus useisiin lompakoihin – ohjata kohti käytännössä lineaarista, yhden tokenin yhden äänen mallia C.
BonkDAO:n tapaus muistuttaa, että hajautettu päätöksenteko ei ole turvallista vain siksi, että äänestys tapahtuu ketjussa. Jos kassaan pääsee käsiksi pelkällä tokenien enemmistöllä, seuraava hyökkäys voi näyttää täysin lailliselta äänestykseltä – aina siihen asti, kunnes rahat ovat poissa.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
BonkDAO vahvisti 6. heinäkuuta 2026, että sen Solana lohkoketjussa sijaitsevasta kassasta oli siirretty noin 20 miljoonan dollarin edestä BONK tokeneita Realms alustan hallintoäänestyksen seurauksena.
BonkDAO vahvisti 6. heinäkuuta 2026, että sen Solana lohkoketjussa sijaitsevasta kassasta oli siirretty noin 20 miljoonan dollarin edestä BONK tokeneita Realms alustan hallintoäänestyksen seurauksena. Hyökkääjä käytti tiettävästi noin 4 miljoonaa dollaria BONK tokenien hankkimiseen ja riittävän äänivallan keräämiseen, minkä jälkeen haitallinen siirtoehdotus hyväksyttiin.
Tapaus osoittaa yhden tokenin yhden äänen mallin rakenteellisen heikkouden: suuri omistus voi antaa yksittäiselle toimijalle mahdollisuuden kaapata koko hajautetun organisaation päätöksenteon.