Den 6 juli 2026 bekräftade BonkDAO att BONK tokens värda cirka 20 miljoner dollar hade förts bort från projektets statskassa genom ett skadligt styrningsförslag på Solanas Realms plattform. Angriparen uppges ha lagt omkring 4 miljoner dollar på att samla tillräckligt stort BONK innehav för att vinna omröstningen och...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
Den 6 juli 2026 bekräftade BonkDAO – den decentraliserade autonoma organisationen bakom den Solana-baserade memecoinen BONK – att tokens värda omkring 20 miljoner dollar hade stulits från projektets statskassa. Angriparen utnyttjade inte en smart contract-bugg eller en prisorakelattack. I stället röstade angriparen igenom överföringen med DAO:ns eget styrningssystem INC.
Det gör händelsen särskilt anmärkningsvärd: attacken såg på ytan ut som en legitim omröstning, men användes för att tömma den gemensamma kassan.
BonkDAO uppgav att en okänd aktör hade tömt ungefär 20 miljoner dollar i BONK från organisationens statskassa på Solana. Överföringen godkändes genom ett skadligt förslag på Realms, en plattform som används för styrning och omröstningar i många Solana-DAO:er IN.
Attacken beskrivs som ett fall av styrningskapning och röstköp, snarare än ett tekniskt angrepp på smarta kontrakt CN. Enligt BonkDAO använde angriparen plånböcker kopplade till kryptobörser för att bygga upp sitt BONK-innehav inför omröstningen. På så sätt samlades tillräckligt mycket röststyrka för att driva igenom förslaget CN.
Blockchain-utredare har i preliminära analyser uppskattat att angriparen köpte BONK för omkring 4 miljoner dollar för att få det inflytande som krävdes BM.
Angreppet utnyttjade en central princip i tokenbaserad styrning: en token motsvarar en röst.
Det skiljer sig från en styrningsattack med så kallade flash loans, som i fallet Beanstalk 2022, där tokens lånas och återbetalas inom samma transaktion. I BonkDAO-fallet verkar angriparen i stället ha byggt upp ett äkta tokeninnehav över tid. Men den underliggande svagheten är likartad: den som kontrollerar tillräckligt många tokens kan få möjlighet att driva igenom ett skadligt förslag IBA.
Den 7 juli 2026 hade BonkDAO meddelat flera åtgärder:
I den omedelbara rapporteringen hade BonkDAO inte meddelat någon återställning av blockkedjan, nyutgivning av tokens eller kompensation till berörda innehavare CN. Det är också oklart hur stor del av de stulna tillgångarna som kan återvinnas.
BonkDAO-incidenten är inte ett isolerat fenomen. Den är ett av de tydligaste exemplen under 2026 på en strukturell risk i decentraliserad styrning.
I ett system där rösträtten följer tokeninnehavet kan en välfinansierad angripare köpa – eller i vissa fall låna – tillräckligt många tokens för att påverka eller kontrollera ett beslut IBN. En forskningsartikel på arXiv från februari 2026 konstaterar att modellen skapar möjligheter att manipulera omröstningar och genomföra förslag som tömmer DAO:ns medel A.
Det innebär att en omröstning kan vara tekniskt korrekt genomförd men ändå ekonomiskt kapad. Problemet ligger då inte i signaturen eller transaktionen, utan i vem som tillfälligt eller permanent kontrollerar rösterna.
Attacken har väckt frågor om skydden kring Realms, framför allt användningen av timelocks – en väntetid mellan att ett förslag godkänns och att det verkställs – samt andra kontrollmekanismer. Sådana spärrar kan ge en community tid att stoppa ett misstänkt förslag innan pengar lämnar statskassan CN.
Som jämförelse har Compound Governor Bravo infört en två dagars fördröjning för röster från nyligen införskaffade tokens. En sådan spärr kan göra det svårare att köpa sig till inflytande precis före en omröstning A.
Säkerhetsanalytiker har pekat på att attacker som kombinerar röstköp, social manipulation och kapade förslag blir allt mer sofistikerade. De kan kräva mindre teknisk expertis än traditionella smart contract-attacker, men ändå ge stora ekonomiska vinster DW.
För angriparen kan det alltså vara effektivare att hitta en svaghet i en DAO:s beslutsprocess än att försöka bryta sig igenom själva koden.
Bara några veckor före BonkDAO-incidenten utsattes TOP Token för en påstådd styrningskapning som kostade omkring 1,58 miljoner dollar. Där kunde angriparen få majoritetsinflytande med ett mycket litet tokenutbud, efter en felkonfiguration i en Aragon-DAO CH.
BonkDAO-fallet följer samma grundmönster, men i betydligt större skala: kontroll över styrningen användes för att godkänna en överföring av tillgångar.
Bland de föreslagna motåtgärderna finns:
Inte heller dessa modeller är problemfria. Forskning från 2026 visar att konkava röstningssystem kan kringgås genom så kallade Sybil-attacker, där en angripare delar upp sina tokens mellan många plånböcker. Under vissa strategier kan resultatet därmed i praktiken närma sig vanlig ”en token, en röst”-styrning igen C.
Den större lärdomen är därför att decentralisering inte automatiskt innebär säker styrning. En DAO behöver inte bara skydda sina smarta kontrakt – den måste också skydda processen som avgör vem som får bestämma över pengarna.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 6 juli 2026 bekräftade BonkDAO att BONK tokens värda cirka 20 miljoner dollar hade förts bort från projektets statskassa genom ett skadligt styrningsförslag på Solanas Realms plattform.
Den 6 juli 2026 bekräftade BonkDAO att BONK tokens värda cirka 20 miljoner dollar hade förts bort från projektets statskassa genom ett skadligt styrningsförslag på Solanas Realms plattform. Angriparen uppges ha lagt omkring 4 miljoner dollar på att samla tillräckligt stort BONK innehav för att vinna omröstningen och därefter föra över statskassan till sin egen plånbok.
Händelsen visar en grundläggande svaghet i tokenbaserad styrning: i systemet ”en token, en röst” kan en kapitalstark aktör i praktiken köpa sig till kontroll.