Attaque sur la gouvernance de BonkDAO : 20 millions de dollars volés

Attaque sur la gouvernance de BonkDAO : 20 millions de dollars volés

Une proposition de gouvernance transformée en instrument de vol. C'est ce qui est arrivé à BonkDAOl'organisation autonome liée au meme coin BONK sur Solana, qui s'est réveillée le 6 juillet 2026 avec la trésorerie vidée d'environ 20 millions de dollars en jetons. L’attaque de gouvernance BonkDAO n’était pas un exploit technique au sens classique du terme : pas de bugs de contrat intelligent, pas de clés privées compromises. Quelqu’un a simplement utilisé les règles du jeu pour gagner un jeu auquel il n’aurait jamais dû jouer.

Points clés

  • La trésorerie de BonkDAO a été vidée d'environ 20 millions de dollars dans les jetons BONK via une proposition de gouvernance malveillante.
  • À propos 4,4 billions de BONK ils ont été transférés vers un portefeuille lié à un compte Bybit, puis déplacés vers une deuxième adresse Solana.
  • La proposition responsable s’appelle « BonkDAO sowellien » (Bonk Improvement Proposal #76) et a été approuvé sur la plateforme officielle de gouvernance.
  • Les échanges Débit ascendant Et Kraken ils ont suspendu les dépôts et les retraits de BONK après l'incident.
  • Le prix du BONK a baissé d’environ 7% en 24 heuress'échangeant autour de 0,0000043 $, soit 93 % en dessous de son plus haut historique.

Trésorerie de BonkDAO vidée : comment l'exploit s'est produit

Tout a commencé tôt le matin, vers 4 heures du matin HE lundi. A ce moment-là, plus de 4,4 billions de jetons BONK – évalués à l’époque à environ 19,3 millions de dollars – ont été transférés du portefeuille du Trésor vers une adresse se terminant par « JHvQ ». Un énorme mouvement, identifié presque immédiatement grâce à l'explorateur de blockchain Solscan, qui a détecté comment ce portefeuille avait été financé via un compte. Bybit.

Cette décision ne s’est pas produite dans le vide. C'était la deuxième instruction clé contenue dans le Proposition d'amélioration de Bonk #76une proposition formelle téléchargée et approuvée sur la plateforme de gouvernance BonkDAO.

La proposition « Sowellian BonkDAO » et le mécanisme de tromperie

La proposition s’appelait « Sowellian BonkDAO » et était présentée dans un langage apparemment constructif : elle promettait de « mettre en œuvre une nouvelle gouvernance, d’installer de nouveaux membres au conseil d’administration, de reconstruire à partir de ses cendres, de monétiser les réserves et d’arrêter l’hémorragie ». Un appel à la communauté formulé comme étant une réponse à des problèmes réels.

Il y avait également une incitation concrète : tous les électeurs favorables seraient éligibles pour recevoir des jetons BONK. Un schéma d’engagement classique qui a poussé la proposition vers l’approbation.

Mais les jetons n’ont jamais été distribués aux électeurs. Ceux qui ont atteint le portefeuille « JHvQ » y sont restés, puis vers 15 h 30 HE le même jour, ils ont été transférés vers une deuxième adresse Solana se terminant par « eh42 ». Aucune autre distribution n’a été observée depuis lors.

Échange et réponse communautaire

La réaction des échanges a été rapide. Upbit, la principale bourse sud-coréenne, et Kraken, une plateforme américaine, ont toutes deux suspendu les dépôts et les retraits du token BONK. Upbit a explicitement cité « des mesures de protection des utilisateurs suite aux circonstances d'un incident de sécurité ».

Cette démarche a un double effet : d’une part, elle protège les utilisateurs particuliers des potentiels mouvements spéculatifs liés aux tokens volés ; d'autre part, cela ralentit la capacité des attaquants à liquider la position sur les bourses centralisées.

Notification aux autorités et enquête en cours

BonkDAO a publié une mise à jour sur « Les autorités compétentes ont été informées », lit-on dans le message officiel du projet.

L'équipe travaille avec des échanges centralisés, des ponts de réseau et la Fondation Solana pour retracer les fonds et identifier les responsables. BonkDAO a déclaré qu'il continue de coopérer avec toutes les parties concernées pour le redressement.

Coordination et tentatives de récupération des fonds

L'implication de la Fondation Solana n'est pas symbolique. La fondation dispose de ressources et de canaux directs avec les principaux opérateurs de l'écosystème, et sa collaboration pourrait être décisive dans le suivi des mouvements en chaîne.

Statut des mouvements de jetons après l'exploit

Selon les données disponibles, après le transfert initial vers « JHvQ » et le déplacement ultérieur vers l'adresse « eh42 », aucun autre mouvement hors des jetons drainés n'a été observé. Cela ne signifie pas que les fonds sont récupérables, mais cela laisse une fenêtre opérationnelle ouverte pour l'enquête.

Le prix du BONK a été affecté par l'incident : dans les 24 heures qui ont suivi l'attaque, le token a perdu environ 7 %, s'échangeant autour de 0,0000043 $. Une valeur qui en dit long : BONK est 93 % en dessous de son plus haut historique de 0,000058 $. Le meme coin, qui était entré dans le top 100 par capitalisation boursière, reflète aujourd’hui à la fois la volatilité structurelle de cette catégorie d’actifs et les conséquences directes de cet épisode.

Ce qui rend cette affaire particulièrement importante pour l’ensemble du secteur n’est pas tant l’ampleur du vol – 20 millions de dollars, c’est peu par rapport à d’autres exploits cryptographiques – mais la méthode. L’utilisation du mécanisme de gouvernance comme vecteur d’attaque remet en question la sécurité des systèmes DAO bien plus profondément que n’importe quelle vulnérabilité technique : cela suggère que les institutions décentralisées ont également besoin de défenses contre la manipulation des processus démocratiques internes, et pas seulement contre les pirates informatiques.

FAQ

Que s'est-il passé lors de l'attaque de gouvernance contre BonkDAO ?

Une proposition de gouvernance malveillante nommée « Sowellian BonkDAO » a été soumise et approuvée sur la plateforme officielle BonkDAO. Une fois approuvé, il a permis aux attaquants de transférer environ 20 millions de dollars de jetons BONK du trésor vers un portefeuille sous leur contrôle.

Comment les jetons BONK volés ont-ils été traités après l’attaque ?

Environ 4 400 milliards de BONK ont été transférés vers un portefeuille lié à un compte Bybit (adresse se terminant par « JHvQ »), puis déplacés vers une deuxième adresse Solana se terminant par « eh42 ». Après ces premiers mouvements, aucune autre distribution de jetons n’a été observée.

Comment les échanges de crypto-monnaie ont-ils répondu à l’attaque BonkDAO ?

Upbit en Corée du Sud et Kraken aux États-Unis ont tous deux suspendu les dépôts et les retraits du jeton BONK, citant des mesures de protection des utilisateurs à la suite de l'incident de sécurité.

Les autorités sont-elles impliquées dans l’enquête sur le piratage de BonkDAO ?

Oui. BonkDAO a identifié les portefeuilles d'échange utilisés pour acheter BONK avant la proposition et en a informé les autorités compétentes. L'équipe travaille avec des échanges centralisés, des ponts de réseau et la Fondation Solana pour récupérer les fonds et identifier les responsables.

Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.

Voir l’article original en italien

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !