BonkDAO verloor 20 miljoen dollar doordat een aanvaller de stemming overnam
BonkDAO bevestigde op 6 juli 2026 dat ongeveer 20 miljoen dollar aan BONK tokens uit de treasury was gehaald via een kwaadaardig voorstel op Realms. De aanvaller zou ongeveer 4 miljoen dollar aan BONK hebben gekocht om voldoende stemgewicht te verzamelen en de stemming naar zijn hand te zetten.
BonkDAO bevestigde op 6 juli 2026 dat ongeveer 20 miljoen dollar aan BONK tokens uit de treasury was gehaald via een kwaadaardig voorstel op Realms.
De aanvaller zou ongeveer 4 miljoen dollar aan BONK hebben gekocht om voldoende stemgewicht te verzamelen en de stemming naar zijn hand te zetten.
De zaak onderstreept het structurele risico van tokengewogen stemmingen: wie genoeg tokens bezit, kan in theorie voorstellen goedkeuren die de treasury leegtrekken.
Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen tokeConceptual illustration of a DAO governance exploit — the July 2026 BonkDAO attack weaponized the on-chain voting system itself.
AI Prompt
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
openai.com
Op 6 juli 2026 bevestigde BonkDAO — de gedecentraliseerde autonome organisatie achter de op Solana gebaseerde memecoin BONK — dat ongeveer 20 miljoen dollar aan BONK-tokens uit de treasury was gehaald. De aanvaller maakte daarbij geen gebruik van een fout in een smart contract of een gemanipuleerde prijsoracle. In plaats daarvan gebruikte hij het eigen bestuursmechanisme van de DAO: hij verzamelde genoeg stemmacht om de overdracht van de fondsen goed te keuren INC.
Dat maakt de gebeurtenis extra relevant voor de DeFi-sector. De aanval laat zien dat een blockchain-stemming technisch correct kan verlopen en toch tot diefstal kan leiden.
Wat gebeurde er precies?
Volgens BonkDAO werd een kwaadaardig bestuursvoorstel ingediend en goedgekeurd via Realms, een platform dat veel Solana-DAO’s gebruiken voor on-chain stemmingen I. Het voorstel maakte de overdracht van ongeveer 20 miljoen dollar aan BONK uit de Solana-treasury mogelijk .
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "BonkDAO verloor 20 miljoen dollar doordat een aanvaller de stemming overnam"?
BonkDAO bevestigde op 6 juli 2026 dat ongeveer 20 miljoen dollar aan BONK tokens uit de treasury was gehaald via een kwaadaardig voorstel op Realms.
What are the key points to validate first?
BonkDAO bevestigde op 6 juli 2026 dat ongeveer 20 miljoen dollar aan BONK tokens uit de treasury was gehaald via een kwaadaardig voorstel op Realms. De aanvaller zou ongeveer 4 miljoen dollar aan BONK hebben gekocht om voldoende stemgewicht te verzamelen en de stemming naar zijn hand te zetten.
What should I do next in practice?
De zaak onderstreept het structurele risico van tokengewogen stemmingen: wie genoeg tokens bezit, kan in theorie voorstellen goedkeuren die de treasury leegtrekken.
BonkDAO zei dat de betrokken exchange-wallets vooraf waren gebruikt om steminvloed op te bouwen CN. Blockchainonderzoekers schatten later dat de aanvaller ongeveer 4 miljoen dollar aan BONK kocht om voldoende invloed te krijgen BM.
De kern: er hoefde geen programmeerfout te worden gevonden. De governance-aanval richtte zich op het besluitvormingsproces zelf CN.
Zo werd de stemming overgenomen
Het mechanisme achter de aanval was eenvoudig, maar krachtig: één token staat gelijk aan één stem.
Stemgewicht verzamelen: de aanvaller bouwde in de dagen voor de stemming via exchange-wallets een grote BONK-positie op. BonkDAO zei dat deze wallets waren gebruikt om steminvloed te accumuleren CN.
Een voorstel indienen: nadat voldoende stemmacht was verzameld, werd een voorstel ingediend dat de treasury-overdracht naar de wallet van de aanvaller autoriseerde.
De stemming winnen: onder de governance-regels van Realms werd het voorstel goedgekeurd. De stemming was dus niet per se ongeldig; het systeem volgde simpelweg het stemgewicht van de tokenhouders INN.
De treasury leeghalen: na goedkeuring konden de fondsen volgens het voorstel worden overgemaakt.
Daarmee werd de democratische infrastructuur van de DAO als het ware tegen de organisatie zelf gebruikt. Het probleem zat niet in een verborgen achterdeur, maar in de aanname dat een meerderheid van tokens automatisch een betrouwbare afspiegeling van de gemeenschap vormt IN.
Verschil met een flashloan-aanval
De BonkDAO-aanval verschilt van bekende flashloan-gestuurde governance-aanvallen, zoals de aanval op Beanstalk in 2022 waarbij ongeveer 182 miljoen dollar verloren ging. In dat geval werden tokens tijdelijk geleend en binnen één transactie terugbetaald. Bij BonkDAO zou de aanvaller echte BONK-tokens gedurende meerdere dagen hebben opgebouwd IBA.
De onderliggende kwetsbaarheid is vergelijkbaar: een partij die tijdelijk of permanent genoeg stemgewicht controleert, kan een schadelijk voorstel laten passeren.
Welke herstelmaatregelen zijn aangekondigd?
Op 7 juli 2026 meldde BonkDAO de volgende stappen:
Melding bij opsporingsdiensten: de DAO zei dat zij wetshandhavingsinstanties had geïnformeerd en aan onderzoeken meewerkte TNC.
Samenwerking met exchanges: het project werkt met cryptobeurzen samen om de gestolen tokens te volgen of te bevriezen zodra ze naar handelsplatforms worden verplaatst BN. De Zuid-Koreaanse beurzen Upbit en Bithumb zouden stortingen en opnames van BONK hebben opgeschort B.
Overleg met de Solana Foundation: BonkDAO coördineert de respons met de Solana Foundation BN.
On-chain monitoring: het team volgt de walletactiviteit van de aanvaller om geldstromen en verplaatsingspatronen in kaart te brengen C.
In de directe nasleep was er geen publieke aankondiging van een rollback op de blockchain, een nieuwe uitgifte van tokens of compensatie voor getroffen houders CN. Of een aanzienlijk deel van de fondsen kan worden teruggehaald, bleef daarmee onzeker.
Waarom dit belangrijk is voor DeFi in 2026
De BonkDAO-zaak staat niet op zichzelf. Ze past in een bredere reeks incidenten waarbij niet de code, maar de economische spelregels van een DAO worden misbruikt.
Tokengewogen stemmen zijn kwetsbaar voor machtsconcentratie
In een systeem waarin stemmacht recht evenredig is aan het aantal tokens, kan een kapitaalkrachtige aanvaller genoeg tokens kopen of lenen om een voorstel door te drukken IBN. Een academisch onderzoek uit februari 2026 waarschuwt dat tokengewogen stemmen mogelijkheden bieden om uitslagen te manipuleren en voorstellen voor geldopnames uit te voeren A.
Dat betekent niet dat elke tokenhouder automatisch de controle kan overnemen. Wel is de beveiliging van zo’n systeem sterk afhankelijk van factoren als de tokenverdeling, de opkomst bij stemmingen, de minimale quorumvereisten en de tijd tussen een stemming en de uitvoering.
Timelocks en extra controlelagen worden belangrijker
De aanval heeft nieuwe vragen opgeroepen over de beveiligingsmaatregelen rond Realms-DAO’s, vooral over timelocks: een verplichte wachttijd tussen het goedkeuren en uitvoeren van een voorstel CN. Zo’n vertraging geeft deelnemers de mogelijkheid een verdachte transactie te signaleren en eventueel tegen te houden.
Ook aanvullende uitvoeringscontroles, zoals een veto door een multisig of een sociale laag van de gemeenschap, kunnen voorkomen dat een treasury direct na een stemming wordt leeggehaald. Onderzoek naar Compound’s Governor Bravo noemt bovendien een wachttijd van twee dagen voor stemmacht die met recent aangeschafte tokens is verkregen A. Volgens de aangeleverde analyses lijkt een vergelijkbare bescherming bij Realms te hebben ontbroken of onvoldoende te zijn geweest.
Volgens beveiligingsanalisten worden governance-aanvallen in 2026 aantrekkelijker omdat ze soms minder technische expertise vereisen dan een klassieke smart-contractaanval, terwijl de potentiële opbrengst groot blijft DW. Stemmen kopen, voorstellen kapen en lage opkomst uitbuiten kunnen samen voldoende zijn om een protocol grote bedragen te laten verliezen.
Een recent voorbeeld is TOP Token. Daar kreeg een aanvaller in juni 2026 volgens meldingen meer dan de helft van de stemmacht in handen met een zeer kleine tokenvoorraad, mede door een verkeerde configuratie van een Aragon-DAO. Dat leidde tot een verlies van ongeveer 1,58 miljoen dollar CH.
Welke oplossingen liggen op tafel?
Onderzoekers en ontwikkelaars noemen verschillende mogelijke verbeteringen:
stemrecht dat toeneemt naarmate tokens langer worden aangehouden;
verplichte timelocks voor voorstellen die geld uit een treasury halen;
multisig-goedkeuring of een expliciet gemeenschapsveto vóór uitvoering;
kwadratische of concave stemsystemen, die de invloed van zeer grote houders moeten afzwakken IMB.
Geen van deze opties is een wondermiddel. Onderzoek uit 2026 laat bijvoorbeeld zien dat zelfs concave stemsystemen in permissionless omgevingen via Sybil-aanvallen kunnen worden omzeild. Door tokens over meerdere wallets te verdelen, kan een aanvaller het beoogde voordeel van zo’n systeem deels terugbrengen naar lineaire stemmacht C.
De belangrijkste les van BonkDAO is daarom breder dan alleen ‘gebruik een betere stemformule’. DAO’s die hun treasury uitsluitend beschermen met een directe tokenstemming, leggen de uiteindelijke veiligheid bij de verdeling van kapitaal — niet noodzakelijk bij de betrokkenheid of betrouwbaarheid van de gemeenschap. In 2026 blijkt dat governance zelf een aanvalsoppervlak is geworden.