공격자가 BonkDAO의 거버넌스 취약점을 악용해 프로젝트 재무부에서 4조 4260억 개의 BONK 토큰을 빼돌렸습니다. 해커는 이미 그중 8000억 개를 약 200만 달러에 매도했지만, 여전히 2조 4000억 개의 BONK(현재 가치로 수백만 달러)를 보유하고 있습니다.
익스플로잇 작동 방식
공격자는 DAO의 거버넌스 메커니즘을 표적으로 삼았지만, 침해의 정확한 기술적 세부 사항은 완전히 공개되지 않았습니다. 알려진 바에 따르면, 이 익스플로잇을 통해 해커는 단일한 조율된 움직임으로 재무부의 대규모 BONK 보유량을 탈취할 수 있었습니다. BonkDAO 팀은 취약점이 패치되었는지 또는 자금을 회수할 수 있는지 여부를 아직 확인하지 않았습니다.
공격자가 토큰으로 한 일
도난 후, 공격자는 8000억 개의 BONK 토큰을 신속히 매도하여 약 200만 달러로 전환했습니다. 이 매도는 일시적으로 토큰 가격 하락을 초래했을 수 있지만, 시장은 이후 안정화되었습니다. 나머지 2조 4000억 개의 BONK(도난된 양의 절반 이상)는 여전히 공격자의 지갑에 남아 있어, 대량 매도 시 토큰 가격에 하방 압력으로 작용할 수 있는 잠재적 위험을 안고 있습니다.
DAO는 이제 재무부를 비운 거버넌스 익스플로잇에 어떻게 대응할지라는 어려운 질문에 직면했습니다. 공격자를 지목하거나 구체적인 회수 계획을 밝히지 않은 상태에서, 프로젝트의 미래는 새로운 자금 조달, 더 엄격한 통제 시행, 또는 해커와의 협상 가능성에 달려 있습니다. 다음 단계에 대한 일정은 아직 발표되지 않았습니다.




