BonkDAO, 6 Temmuz 2026’da Solana’daki hazinesinden yaklaşık 20 milyon dolar değerinde BONK tokeninin kötü niyetli bir yönetişim teklifiyle çıkarıldığını doğruladı [1][2][3]. Saldırganın, oylamada çoğunluğu elde etmek için yaklaşık 4 milyon dolar değerinde BONK biriktirdiği ve ardından hazine transferini onaylatabild...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
6 Temmuz 2026’da BonkDAO, Solana blokzinciri üzerinde tuttuğu hazineden yaklaşık 20 milyon dolar değerinde BONK tokeninin çalındığını açıkladı. Saldırgan, bir akıllı sözleşmedeki teknik açığı ya da fiyat oracle’ını manipüle etmek yerine, projenin kendi yönetişim oylamasını kullanarak hazine transferini onaylattı ITC.
Bu nedenle olay, klasik bir kod saldırısından çok yönetişimin ele geçirilmesi vakası olarak değerlendiriliyor.
BonkDAO’nun açıklamasına göre saldırgan, teklif sunulmadan önce BONK tokenleri biriktirerek oylamadaki ağırlığını artırdı. Bu işlemlerde bazı borsa cüzdanlarının kullanıldığı ve söz konusu cüzdanların “oylama etkisi biriktirmek” amacıyla hareket ettiği belirtildi CB. Zincir üstü analizler ise saldırganın yeterli oy gücüne ulaşmak için yaklaşık 4 milyon dolar harcamış olabileceğine işaret ediyor BM.
Oylama, Solana ekosistemindeki DAO’lar tarafından kullanılan Realms platformunda gerçekleştirildi. Saldırgan yeterli oy gücünü elde ettikten sonra, hazinedeki BONK tokenlerinin kendi cüzdanına aktarılmasını sağlayan kötü niyetli bir teklif sundu. Teklif, sistemin kurallarına göre kabul edildi ve transfer gerçekleştirildi IK.
BonkDAO’daki mekanizma, oy gücünü token miktarına bağlıyor. Başka bir deyişle, daha fazla BONK bulunduran adresin oylamada daha fazla etkisi var. Bu model topluluk katılımını kolaylaştırsa da büyük miktarda token satın alabilen veya geçici olarak ödünç alabilen bir aktörün karar sürecini domine etmesine kapı açıyor A.
Saldırının temel adımları şöyle özetlenebilir:
Buradaki kritik nokta, saldırganın akıllı sözleşme kodunda bir hata bulmak zorunda kalmamasıydı. Sistem, tasarlandığı şekilde çalıştı; sorun, yeterince büyük bir token pozisyonunun yönetişim üzerinde tek başına belirleyici olabilmesiydi IK.
BonkDAO vakası, 2022’de Beanstalk’ta görülen yaklaşık 182 milyon dolarlık flash loan destekli yönetişim saldırısından farklı bir yöntem izliyor. Flash loan modelinde saldırgan, yönetişim tokenlerini tek bir işlem içinde ödünç alıp oy kullandıktan sonra geri ödeyebilir. BonkDAO olayında ise saldırganın tokenleri zaman içinde satın alarak gerçek bir oy gücü biriktirdiği bildirildi A.
Bununla birlikte iki saldırı türünün ortak zayıflığı aynı: oy gücü token miktarına doğrudan bağlıysa, yeterli sermayeye sahip bir aktör zararlı bir teklifi geçirebilir.
7 Temmuz 2026 itibarıyla BonkDAO’nun duyurduğu veya haber kaynaklarına yansıyan adımlar şunlardı:
Olayın hemen sonrasında zincir üstü geri alma, yeni token basımı veya etkilenen yatırımcılara tazminat konusunda kamuya açıklanmış kesin bir plan bulunmuyordu CN. Çalınan fonların geri kazanılıp kazanılamayacağı ise belirsizliğini koruyor I.
BonkDAO saldırısı, merkeziyetsiz finans alanındaki güvenlik riskinin yalnızca akıllı sözleşme açıklarından ibaret olmadığını gösteriyor. Bir DAO’nun hazine işlemleri, teknik olarak geçerli ancak ekonomik olarak kötü niyetli bir oylamayla da tehlikeye girebilir.
Oy gücünün token miktarıyla orantılı olduğu sistemler, “yönetişim ele geçirme” riskine açık. İyi finanse edilmiş bir saldırgan token satın alarak veya ödünç alarak teklifleri kendi lehine çevirebilir IBA. Şubat 2026 tarihli akademik bir çalışma da token ağırlıklı oylamanın, kötü niyetli aktörlerin oy sonuçlarını manipüle ederek hazine transferi gibi teklifleri yürürlüğe koymasına imkân verebileceği uyarısında bulunuyor A.
Bu tür saldırılara karşı en sık önerilen önlemlerden biri timelock kullanımı. Timelock, bir teklif kabul edildikten sonra uygulanmadan önce zorunlu bir bekleme süresi getiriyor. Böylece topluluk, şüpheli bir teklifi fark edip iptal etmek veya işlemi durdurmak için zaman kazanabiliyor.
Ayrıca yeni satın alınan tokenlerin hemen oy gücü kazanmamasını sağlayan zaman ağırlıklı bakiyeler, hazine transferlerinde çoklu imza onayı ve topluluk tarafından kullanılabilecek veto mekanizmaları da önerilen savunmalar arasında MBA.
BonkDAO saldırısından haftalar önce TOP Token, yaklaşık 1,58 milyon dolarlık bir yönetişim ele geçirme vakası yaşadı. Aragon DAO’daki bir yapılandırma hatası nedeniyle toplam arzı yalnızca 16.384 token olan sistemde saldırgan, arzın yarısından biraz fazlasını kontrol ederek çoğunluğa ulaştı ve likidite havuzunu boşalttı CH.
Bu vakalar, yönetişim saldırılarının bazı akıllı sözleşme saldırılarına kıyasla daha az teknik uzmanlıkla, ancak yüksek finansal getiriyle gerçekleştirilebildiğine dair endişeleri güçlendiriyor DW.
Güvenlik araştırmacıları; tokenlerin belirli bir süre elde tutulmasını şart koşan zaman ağırlıklı oylamayı, hazine tekliflerinde zorunlu bekleme sürelerini, çoklu imza kontrollerini ve ikinci dereceden ya da konkav oylama modellerini tartışıyor IMB.
Ancak bu modellerin de sınırları var. 2026’da yayımlanan bir araştırmaya göre, konkav oylama sistemleri, saldırganın tokenlerini çok sayıda cüzdana bölerek gerçekleştirdiği Sybil saldırıları yoluyla yeniden “bir token, bir oy” düzenine yaklaştırılabilir C. Bu da DAO güvenliğinde tek bir çözüm yerine, ekonomik teşvikleri, oylama tasarımını ve hazine uygulama kontrollerini birlikte ele alan katmanlı bir savunma yaklaşımına ihtiyaç olduğunu gösteriyor.
BonkDAO olayı, merkeziyetsiz yönetişimin en güçlü vaadini — topluluğun karar vermesini — aynı zamanda en büyük risklerinden birine dönüştürdü. Bir teklif kurallara uygun biçimde kabul edilmiş olsa bile, bu durum teklifin topluluk için güvenli veya meşru olduğu anlamına gelmiyor.
2026’da DAO’lar için temel güvenlik sorusu artık yalnızca “Kodda açık var mı?” değil. Bunun yanında “Bir aktör, yeterli oy gücünü satın alırsa hazinemizi tek başına boşaltabilir mi?” sorusunun da yanıtlanması gerekiyor.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
BonkDAO, 6 Temmuz 2026’da Solana’daki hazinesinden yaklaşık 20 milyon dolar değerinde BONK tokeninin kötü niyetli bir yönetişim teklifiyle çıkarıldığını doğruladı [1][2][3].
BonkDAO, 6 Temmuz 2026’da Solana’daki hazinesinden yaklaşık 20 milyon dolar değerinde BONK tokeninin kötü niyetli bir yönetişim teklifiyle çıkarıldığını doğruladı [1][2][3]. Saldırganın, oylamada çoğunluğu elde etmek için yaklaşık 4 milyon dolar değerinde BONK biriktirdiği ve ardından hazine transferini onaylatabildiği bildirildi [40][43].
Olay, token ağırlıklı “bir token, bir oy” modellerinde sermayesi yüksek aktörlerin yönetişimi ele geçirebileceğini ve DAO güvenliğinin yalnızca kod açıklarıyla sınırlı olmadığını gösteriyor [25][39].