- Ein Angreifer hat mit einer Investition von 4,4 Mio. $ in BONK einen Gewinn von 16,8 Mio. $ erzielt.
- Statt einen komplexen Hack durchzuführen, nutzte der Täter lediglich einen Abstimmungsvorschlag, um den Raubzug umzusetzen.
Es bedurfte lediglich einer Investition von 4,4 Millionen Dollar durch einen Angreifer, um 21,2 Millionen Dollar aus der Kasse von Bonk (BONK) abzuziehen. Schwache Protokolle der dezentralen autonomen Organisation (DAO) waren der Schlüssel dazu, dass der Täter mit seiner Wette einen riesigen Gewinn erzielen konnte.
BonkDAO warnt Nutzer offiziell vor dem Angriff
Am späten Montagabend (UTC) alarmierte BonkDAO seine Community auf X wegen eines böswilligen Governance-Vorschlags, durch den Token im Wert von schätzungsweise 20 Millionen Dollar aus der Kasse abgezogen wurden. Die DAO gab an, die an dem Raubüberfall beteiligten Börsen-Wallets bereits identifiziert zu haben und aktiv mit ihnen zusammenzuarbeiten. Außerdem informierte sie Cross-Chain-Brücken und die Solana (SOL)-Stiftung über das Problem.
Zudem hat BonkDAO die Strafverfolgungsbehörden kontaktiert, damit diese bei den Ermittlungen helfen können, die Identität des Täters aufzudecken. Die Organisation hofft ebenfalls, dass die Zusammenarbeit zur Wiederbeschaffung der gestohlenen Gelder führen wird.
Wie es wirklich passierte
BonkDAO hat bisher noch keine konkreten Details zum Angriff bekannt gegeben. Allerdings hat Lookonchain die Angelegenheit bereits untersucht.
Die Blockchain-Analyseplattform stellte fest, dass der Angriff überhaupt nicht komplex war. Es bedurfte lediglich sorgfältiger Planung und Ausführung, um 16,8 Millionen Dollar zu erbeuten.
Der Raub begann am 30. Juni mit einem Governance-Vorschlag, 4,456 Billionen BONK-Token aus der Kasse von BonkDAO in eine vom Täter kontrollierte Wallet mit der Adresse 9bxW…JhvQ zu übertragen. Der Vorschlag trug die Überschrift „BIP #76 – Sowellian BonkDAO“.

Der Vorschlag stellte die Anfrage als Teil der Bemühungen der DAO dar, ein sowellianisches Governance-System einzuführen. Außerdem täuschte er die Community vor, dass er darauf abziele, neue Mitglieder aufzunehmen, Vermögenswerte zu monetarisieren, eine weitere Abwertung des Tokens zu verhindern und „[BONK] aus der Asche wiederaufzubauen“.
Seltsamerweise ging der Vorschlag, wie ein Kommentator anmerkte, nicht näher darauf ein, was er anders machen würde. Das allein war schon ein großes Warnzeichen.
Etwa zwei Tage vor dem Angriff kaufte der Täter über Bybit und Binance 882,285 Milliarden BONK für 4,4 Millionen Dollar. Die Bestände des Täters reichten gerade aus, um die im Vorschlag festgelegte Quorum-Anforderung von 879,95 Milliarden BONK zu übertreffen.
Der entscheidende Moment kam, als der Angreifer mit seinem gesamten Bestand von 882,285 BONK mit „Ja“ für den Vorschlag stimmte. BIP #76 wurde aufgrund der geringen Beteiligung an der Abstimmung angenommen, wodurch Billionen BONK in die Wallet des Täters flossen.
Vor einigen Stunden hat der Angreifer 40 Milliarden BONK im Wert von etwa 188.000 US-Dollar an OKX überwiesen. Die restlichen 4,386 Billionen BONK im Wert von 19,3 Millionen US-Dollar gingen unterdessen an die Wallet-Adresse ExaJ…eh42.







