Шілде 6-да Solana желісіндегі BonkDAO қазынасынан 20 млн доллар жоғалды. Бұл жолы код қатесі де, классикалық кибершабуыл да емес — кінәлі: дауысқа келмеген мүшелер.
Шабуылшы бірнеше күн бойы биржалардан BONK токендерін шамамен 4 млн долларға сатып алды, кворум шегінен (879,95 млрд токен) аздап асатын дауыс салмағын жинады. Bonk Improvement Proposal №76 дауысқа шыққанда, 18 000-нан астам тіркелген мүшенің ішінен тек жеті әмиян дауыс берді. Шабуылшы олардың 99,878%-ын бақылады. Ұсыныс мақұлданды, смарт-контракт шабуылшының әмиянына 4,43 трлн BONK автоматты түрде аударды — шамамен 20 млн доллар.
Шабуылдың есебі қарапайым: 4 млн жұмсалды — 20 млн алынды. Ешқандай код осалдығы жоқ. Дауыс заңды жолмен өтті, кворум жиналды, контракт өз міндетін атқарды. Дәл осы себепті транзакцияны «протокол қатесіне» сілтеп бас тартуға болмайды.
BONK бағасы шамамен 8,5%-ға төмендеді. Оңтүстік Кореяның Upbit биржасы BONK депозиттері мен шығаруларын бірден тоқтатты. BonkDAO шабуылшының биржадағы аккаунттарын анықтады және Solana Foundation мен құқық қорғау органдарымен бірлесіп жұмыс жасауда. Қаражат әлі оралған жоқ.
Бұл оқиға DAO басқаруының іргелі осалдығын көрсетті: мүшелердің белсенділігі төмен болса, қажетті капиталы бар кез келген адам заңды жолмен шешім қабылдау билігін сатып ала алады. Compound, Aave сияқты кемел протоколдарда timelock, дауысты делегациялау және жоғары кворум шегі баяғыда қолданылуда. BonkDAO үшін бұл механизмдер бір ұсынысқа кешігіп келді.



