6 lipca 2026 r. BonkDAO potwierdziło, że ze skarbca organizacji wyprowadzono tokeny BONK o wartości około 20 mln dolarów za pomocą złośliwej propozycji governance na platformie Realms działającej w sieci Solana.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
6 lipca 2026 r. BonkDAO — zdecentralizowana organizacja stojąca za opartym na Solanie memecoinem BONK — potwierdziło kradzież tokenów o wartości około 20 mln dolarów ze swojego skarbca. Napastnik nie musiał łamać zabezpieczeń smart kontraktu ani manipulować wyrocznią cenową. Wykorzystał sam mechanizm zarządzania DAO: zdobył wystarczającą liczbę głosów i przegłosował wypłatę środków na własny adres INC.
To ważny sygnał dla sektora DeFi w 2026 r. W zdecentralizowanych organizacjach głosowanie ma być narzędziem demokracji, ale przy odpowiednio skoncentrowanej liczbie tokenów może stać się również legalnie działającym mechanizmem przejęcia skarbca.
BonkDAO poinformowało, że nieznany podmiot wyprowadził około 20 mln dolarów w BONK ze skarbca projektu w sieci Solana. Umożliwiła to złośliwa propozycja złożona i przeprowadzona za pośrednictwem Realms — platformy wykorzystywanej przez wiele solanowych DAO do głosowań on-chain IN.
Nie był to klasyczny atak na kod. Według dostępnych opisów zdarzenie miało charakter przejęcia zarządzania: napastnik zgromadził dominującą siłę głosu, a następnie wykorzystał ją do zatwierdzenia propozycji transferu aktywów CN. Analizy danych z łańcucha sugerują, że zakup wystarczającej liczby tokenów BONK mógł kosztować około 4 mln dolarów BM.
Atak wykorzystał podstawową zasadę głosowania ważonego tokenami: im więcej tokenów posiada dany uczestnik, tym większy ma wpływ na wynik.
To odróżnia incydent BonkDAO od ataków z użyciem flash loanów, w których tokeny są pożyczane i zwracane w ramach jednej transakcji. W przypadku BonkDAO napastnik miał zgromadzić realną pozycję w BONK w dłuższym okresie. Oba scenariusze ujawniają jednak ten sam problem: jeśli wynik głosowania zależy przede wszystkim od liczby tokenów, odpowiednio finansowany uczestnik może przejąć kontrolę nad decyzjami DAO IBA.
Według informacji dostępnych 7 lipca 2026 r. projekt podjął kilka działań mających na celu śledzenie i odzyskanie skradzionych aktywów:
W bezpośrednim następstwie ataku nie ogłoszono publicznie wycofania transakcji w łańcuchu, emisji nowych tokenów ani programu rekompensat dla poszkodowanych posiadaczy CN.
W systemie, w którym siła głosu jest proporcjonalna do liczby tokenów, bogaty uczestnik może kupić — albo w niektórych przypadkach pożyczyć — wystarczający wpływ, by przeforsować szkodliwą propozycję IBN. Publikacja badawcza dotycząca zarządzania DAO wskazuje, że takie rozwiązanie stwarza możliwość manipulowania wynikami głosowań i zatwierdzania propozycji wypłaty środków na portfel napastnika A.
W praktyce problemem nie musi być błąd programistyczny. Słabym punktem może okazać się koncentracja własności, niska frekwencja głosujących albo brak dodatkowej kontroli nad propozycjami dotyczącymi skarbca.
Incydent wywołał pytania o to, czy DAO korzystające z Realms mają wystarczające zabezpieczenia, zwłaszcza w zakresie:
W modelu z opóźnieniem społeczność zyskuje czas na analizę nietypowego głosowania i reakcję, zanim środki opuszczą skarbiec. Wskazywane w badaniach rozwiązanie Compound Governor Bravo przewidywało również dwudniowe opóźnienie dla tokenów nabytych niedawno, aby ograniczyć ryzyko gwałtownego przejęcia siły głosu A.
Analitycy bezpieczeństwa zwracają uwagę, że ataki łączące zakup głosów, manipulację procesem składania propozycji i działania socjotechniczne mogą wymagać mniejszej wiedzy technicznej niż klasyczne exploity smart kontraktów, a mimo to przynosić bardzo wysokie zyski DW.
Przypadek BonkDAO nie jest odosobniony. Kilka tygodni wcześniej Token of Power (TOP) stracił około 1,58 mln dolarów po przejęciu kontroli nad governance. Napastnik uzyskał większość głosów dzięki niewielkiej podaży tokenów i błędnej konfiguracji DAO w Aragonie CH.
Wśród proponowanych zabezpieczeń wymienia się:
Żadne z tych rozwiązań nie jest jednak całkowicie odporne. Badania z 2026 r. wskazują, że nawet mechanizmy głosowania wklęsłego mogą zostać przezwyciężone przez ataki typu Sybil — między innymi przez dzielenie tokenów między wiele portfeli — i w efekcie ponownie sprowadzone do modelu zbliżonego do „jeden token — jeden głos” C.
Najważniejszy wniosek jest prosty: proces governance sam w sobie musi być traktowany jako część powierzchni ataku. Audyt smart kontraktów nie wystarczy, jeśli jedna osoba może po cichu kupić większość głosów, szybko przegłosować transfer i natychmiast go wykonać.
Dla DAO oznacza to konieczność zabezpieczania nie tylko kodu, lecz także ekonomii głosowania, czasu potrzebnego na reakcję i procedur dotyczących skarbca. W przeciwnym razie propozycja, która przejdzie zgodnie z regulaminem, może stać się narzędziem kradzieży — bez jednego klasycznego „włamania”.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
6 lipca 2026 r. BonkDAO potwierdziło, że ze skarbca organizacji wyprowadzono tokeny BONK o wartości około 20 mln dolarów za pomocą złośliwej propozycji governance na platformie Realms działającej w sieci Solana.
6 lipca 2026 r. BonkDAO potwierdziło, że ze skarbca organizacji wyprowadzono tokeny BONK o wartości około 20 mln dolarów za pomocą złośliwej propozycji governance na platformie Realms działającej w sieci Solana. Napastnik miał wydać około 4 mln dolarów na zgromadzenie wystarczającej siły głosu, a następnie przeforsować transfer środków na własny portfel.
Incydent pokazuje strukturalną słabość modelu „jeden token — jeden głos”, przed którą badacze bezpieczeństwa DAO ostrzegają także w 2026 r.