Exploit de Governança do BonkDAO: US$ 20 Milhões em Tokens BONK Roubados por Meio de um Voto Malicioso
Em 6 de julho de 2026, o BonkDAO confirmou que aproximadamente US$ 20 milhões em tokens BONK foram drenados de seu tesouro por meio de uma proposta maliciosa aprovada na plataforma Realms da Solana. O incidente é um ataque clássico de captura de governança: o atacante gastou cerca de US$ 4 milhões para acumular toke...
Em 6 de julho de 2026, o BonkDAO confirmou que aproximadamente US$ 20 milhões em tokens BONK foram drenados de seu tesouro por meio de uma proposta maliciosa aprovada na plataforma Realms da Solana.
O incidente é um ataque clássico de captura de governança: o atacante gastou cerca de US$ 4 milhões para acumular tokens BONK, conquistar poder de voto e transferir o tesouro para sua própria carteira.
O caso expõe uma fragilidade estrutural crítica em sistemas de governança baseados em peso de token (um token, um voto) – uma vulnerabilidade que pesquisadores de segurança vêm alertando ao longo de 2026.
Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen tokeConceptual illustration of a DAO governance exploit — the July 2026 BonkDAO attack weaponized the on-chain voting system itself.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
openai.com
Em 6 de julho de 2026, o BonkDAO – a organização autônoma descentralizada por trás da memecoin BONK, nativa da Solana – confirmou que aproximadamente US$ 20 milhões em tokens BONK foram roubados de seu tesouro. O atacante não explorou um bug em contrato inteligente nem manipulou um oráculo de preços. Ele simplesmente votou para si mesmo o dinheiro, usando o próprio sistema de governança da DAO INC. Veja o que aconteceu, como funcionou e por que este é um marco para a segurança do DeFi em 2026.
O que aconteceu: um ataque de governança, não uma falha técnica
O BonkDAO reportou no dia 6 de julho que uma entidade desconhecida removeu cerca de US$ 20 milhões em BONK do tesouro do projeto na Solana ao aprovar uma proposta maliciosa na plataforma Realms – a mesma ferramenta que muitas DAOs da Solana usam para votações on-chain I. O ataque foi um , e não um hack de código .
Studio Global AI
Continue sua pesquisa
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Qual é a resposta curta para "Exploit de Governança do BonkDAO: US$ 20 Milhões em Tokens BONK Roubados por Meio de um Voto Malicioso"?
Em 6 de julho de 2026, o BonkDAO confirmou que aproximadamente US$ 20 milhões em tokens BONK foram drenados de seu tesouro por meio de uma proposta maliciosa aprovada na plataforma Realms da Solana.
Quais são os pontos-chave para validar primeiro?
Em 6 de julho de 2026, o BonkDAO confirmou que aproximadamente US$ 20 milhões em tokens BONK foram drenados de seu tesouro por meio de uma proposta maliciosa aprovada na plataforma Realms da Solana. O incidente é um ataque clássico de captura de governança: o atacante gastou cerca de US$ 4 milhões para acumular tokens BONK, conquistar poder de voto e transferir o tesouro para sua própria carteira.
O que devo fazer a seguir na prática?
O caso expõe uma fragilidade estrutural crítica em sistemas de governança baseados em peso de token (um token, um voto) – uma vulnerabilidade que pesquisadores de segurança vêm alertando ao longo de 2026.
De acordo com o comunicado do próprio BonkDAO, o atacante usou carteiras de exchanges para acumular tokens BONK antes da proposta, acumulando peso de voto suficiente para aprovar a transferência maliciosa CN. Análises on-chain feitas por investigadores de blockchain estimam que o atacante gastou aproximadamente US$ 4 milhões para adquirir influência de voto suficiente BM.
Como o atacante subverteu o mecanismo de votação
O exploit utilizou uma característica fundamental dos sistemas de votação com peso de token: um token equivale a um voto.
Acúmulo de votos: O atacante construiu silenciosamente uma grande posição em BONK ao longo de vários dias, usando carteiras de exchanges, que o BonkDAO identificou como sendo usadas para "acumular influência de voto" CN.
Submissão e aprovação da proposta: Assim que o atacante obteve a maioria do poder de voto, ele submeteu uma proposta maliciosa que autorizava a transferência dos fundos do tesouro para sua própria carteira. De acordo com as regras de governança da Realms, a proposta foi aprovada legitimamente – o sistema apenas refletiu o consenso dos detentores de tokens INN.
Nenhum bug foi explorado: O atacante não precisou encontrar uma vulnerabilidade em nenhum contrato inteligente. Ele explorou o próprio processo de governança, transformando a infraestrutura democrática da DAO em um mecanismo de saque IN.
Este ataque difere dos ataques de governança assistidos por flash loan (como o caso Beanstalk, de US$ 182 milhões em 2022) em um ponto-chave: o atacante do BonkDAO acumulou tokens genuínos ao longo do tempo, em vez de pegar emprestado e pagar em uma única transação. Mas ambos os métodos expõem a mesma fraqueza: qualquer pessoa com tokens suficientes pode aprovar qualquer propostaIBA.
Esforços de recuperação em andamento
Em 7 de julho de 2026, o BonkDAO havia anunciado as seguintes medidas:
Comunicação às autoridades – A DAO disse que informou as agências de aplicação da lei e está cooperando com as investigações TNC.
Coordenação com exchanges – O projeto está trabalhando com exchanges de criptomoedas para congelar ou rastrear os fundos roubados, que começaram a ser movidos para plataformas de negociação BN. As exchanges sul-coreanas Upbit e Bithumb suspenderam depósitos e saques de BONK após o incidente B.
Envolvimento da Solana Foundation – O BonkDAO está coordenando com a Solana Foundation os esforços de resposta BN.
Monitoramento e rastreamento – A equipe está monitorando a atividade da carteira do atacante para identificar padrões de movimentação C.
Nenhum anúncio sobre reversão on-chain, reemissão de tokens ou compensação para detentores afetados foi feito publicamente no rescaldo imediato do ataque CN.
Implicações mais amplas para sistemas de votação com peso de token e segurança do DeFi
O incidente do BonkDAO não é um evento isolado. É o exemplo mais recente e de maior perfil de uma vulnerabilidade estrutural que pesquisadores de segurança vêm documentando ao longo de 2026.
A votação com peso de token é estruturalmente frágil
Qualquer sistema de governança onde o poder de voto é proporcional às participações em tokens é suscetível à "captura de governança" – um atacante com bons recursos pode simplesmente comprar ou pegar emprestado tokens suficientes para aprovar propostas maliciosas IBN. Como observa um artigo do arXiv de fevereiro de 2026, esse design "introduz oportunidades para hackers manipularem resultados de votação" e executarem propostas de retirada de fundos A.
DAOs baseadas em Realms podem precisar de salvaguardas mais fortes
O exploit levantou preocupações sobre a adequação das proteções da plataforma Realms, especialmente em relação a timelocks (atrasos entre a aprovação e a execução da proposta) e controles de execução que poderiam permitir que as comunidades vetassem propostas suspeitas antes que os fundos saiam do tesouro CN. Diferentemente do Governor Bravo da Compound, que introduziu um atraso de dois dias para votos de tokens recentemente adquiridos, a Realms parece não ter essa salvaguarda A.
Ataques de governança estão se tornando o vetor mais eficiente em termos de capital no DeFi em 2026
Analistas de segurança observaram que exploits de governança que combinam compra de votos, engenharia social e sequestro de propostas estão se tornando mais frequentes e sofisticados, muitas vezes exigindo menos habilidade técnica do que exploits de contratos inteligentes, mas gerando grandes retornos DW.
Múltiplos casos semelhantes em 2026
Apenas algumas semanas antes do incidente do BonkDAO, o Token TOP sofreu um exploit de tomada de governança de US$ 1,58 milhão, onde o atacante obteve a maioria do poder de voto com uma oferta muito pequena de tokens devido a uma má configuração da Aragon DAO CH. O caso do BonkDAO segue o mesmo manual, mas em uma escala muito maior.
A necessidade de votação ponderada pelo tempo e timelocks
As mitigações propostas incluem saldos de votação ponderados pelo tempo (exigindo que os tokens sejam mantidos por um período mínimo antes de conceder poder de voto), timelocks obrigatórios em propostas de movimentação de tesouro, mecanismos de veto de múltiplas assinaturas ou camada social, e esquemas de votação quadrática ou côncava IMB. No entanto, pesquisas publicadas em 2026 também mostram que mesmo esquemas de votação côncava podem ser revertidos para poder de voto linear sob estratégias ótimas de atacantes, por meio de ataques Sybil C.