Un attaquant a exploité une vulnérabilité de gouvernance dans BonkDAO et a dérobé 4,426 billions de jetons BONK de la trésorerie du projet. Le pirate a déjà vendu 800 milliards de ces jetons pour environ 2 millions de dollars, mais détient encore 2,4 billions de BONK — un stock valant des millions aux prix actuels.
Comment l'exploitation a fonctionné
L'attaquant a ciblé le mécanisme de gouvernance de la DAO, bien que les détails techniques exacts de la brèche n'aient pas été entièrement divulgués. Ce que l'on sait, c'est que l'exploit a permis au pirate de vider une énorme partie des avoirs en BONK de la trésorerie en une seule action coordonnée. L'équipe de BonkDAO n'a pas encore confirmé si la vulnérabilité a été corrigée ou si des fonds peuvent être récupérés.
Ce que l'attaquant a fait des jetons
Après le vol, l'attaquant a rapidement vendu 800 milliards de jetons BONK, les convertissant en environ 2 millions de dollars. Cette vente a probablement provoqué une baisse temporaire du prix du jeton, bien que le marché se soit depuis stabilisé. Les 2,4 billions de BONK restants — plus de la moitié de ce qui a été volé — demeurent dans le portefeuille de l'attaquant, créant un surplus qui pourrait peser sur le jeton s'il était vendu en bloc.
La DAO est maintenant confrontée à une question difficile : comment répondre à une exploitation de gouvernance qui a vidé sa trésorerie. Sans nommer l'attaquant ni détailler un plan de récupération, l'avenir du projet dépend de sa capacité à obtenir de nouveaux financements, à mettre en place des contrôles plus stricts ou à négocier avec le pirate. Aucun calendrier pour les prochaines étapes n'a été annoncé.




