Solana-lohkoketjussa toimivan BONK-memecoinin taustalla oleva BONK DAO on joutunut poikkeuksellisen hyökkäyksen kohteeksi. Hyökkääjä onnistui siirtämään noin 20 miljoonan dollarin arvosta BONK-tokeneita projektin kassasta täysin laillisen hallintomekanismin kautta.
Tapauksessa ei murtauduttu järjestelmään eikä hyödynnetty ohjelmistovirhettä. Sen sijaan hyökkääjä käytti hyväkseen hajautetun hallintomallin heikkoutta ostamalla riittävästi tokeneita saadakseen äänivallan omiin käsiinsä.
Hyökkääjä osti miljoonilla dollareilla BONK-tokeneita
Tapahtumaketju alkoi kesäkuun lopussa, kun anonyymi lompakko julkaisi BONK DAO hallintoehdotuksen. Ehdotuksessa projektin koko kassavarat siirrettäisiin hyökkääjän hallitsemaan lompakkoon.
Jotta ehdotus voitiin hyväksyä, sen tueksi tarvittiin vähintään yksi prosentti BONK-tokenien kokonaismäärästä. Tämä niin sanottu päätösvaltaisuusraja eli quorum oli hyökkäyksen kannalta ratkaiseva.
Heinäkuun 4.–5. päivänä toinen lompakko alkoi ostaa BONK-tokeneita muun muassa Binance- ja Bybit-pörsseistä. Ostoksiin käytettiin noin 4,4 miljoonaa dollaria, minkä lisäksi hyökkääjän kerrotaan hyödyntäneen hajautetun rahoituksen lainapalveluita kasvattaakseen ostovoimaansa.
Vain seitsemän lompakkoa äänesti
Lopulta hyökkääjä oli hankkinut juuri sen verran tokeneita, että ehdotus voitiin hyväksyä.
Äänestykseen osallistui vain seitsemän lompakkoa, vaikka BONK DAO on yli 18 000 jäsentä. Äänestysaktiivisuus jäi alle kolmeen prosenttiin.
Hyväksyntä saatiin äärimmäisen niukasti. Ehdotus keräsi noin 882 miljardia BONK-ääntä, kun hyväksymiseen vaadittiin noin 880 miljardia ääntä.
Käytännössä lähes kaikki hyväksyvät äänet tulivat hyökkääjän itsensä hallitsemista tokeneista.
20 miljoonaa dollaria siirtyi automaattisesti
Kun ehdotus hyväksyttiin, BONK DAO hallintojärjestelmä toteutti päätöksen automaattisesti.
Noin 4,43 biljoonaa BONK-tokenia, arvoltaan noin 20 miljoonaa dollaria, siirrettiin hyökkääjän hallitsemaan kryptolompakkoon ilman, että kukaan pystyi estämään siirtoa.
Lohkoketjuanalyysiyhtiöiden mukaan hyökkääjä siirsi myöhemmin noin 188 000 dollarin edestä tokeneita krypto pörssiin, mikä viittaa ensimmäisiin käteiseksi muutettuihin varoihin. Suurin osa varastetuista tokeneista siirrettiin puolestaan moniallekirjoituslompakkoon, joka vaatii useamman hyväksynnän ennen varojen siirtämistä.
BONK-token romahti
Hyökkäyksen jälkeen BONK-token joutui voimakkaan myyntipaineen alle.
Hyökkääjä alkoi myydä myös niitä BONK-tokeneita, jotka oli ostettu pelkästään äänivallan hankkimista varten. Myynti lisäsi markkinoiden epävarmuutta, ja BONKin kurssi laski uutisten jälkeen noin seitsemän prosenttia.
Vaikka hyökkääjä realisoi ostamansa tokenit nopeasti, projektin kassasta siirretyt noin 20 miljoonan dollarin arvoiset BONK-tokenit jäivät edelleen hyökkääjän hallintaan.
BONK DAO tekee yhteistyötä pörssien kanssa
BONK DAO on vahvistanut hyökkäyksen ja kertonut työskentelevänsä useiden toimijoiden kanssa vahinkojen rajoittamiseksi.
Projektin mukaan hyökkäyksessä käytetyt kryptolompakot on tunnistettu, ja yhteistyötä tehdään muun muassa kryptopörssien, Solana-ekosysteemin toimijoiden sekä Solana Foundationin kanssa mahdollisten jatkotoimien selvittämiseksi.
Toistaiseksi ei ole tiedossa, voidaanko varoja enää palauttaa.
Tapaus nostaa esiin DAO-hallinnon riskit
Hyökkäys on herättänyt jälleen keskustelua hajautettujen autonomisten organisaatioiden eli DAO turvallisuudesta.
DAO-mallissa projektin tulevaisuudesta päättävät tokenien omistajat. Mitä enemmän tokeneita käyttäjällä on, sitä enemmän hänellä on myös äänivaltaa.
Ajatuksena on, että yhteisö hallitsee projektia ilman keskitettyä johtoa. Samalla järjestelmä voi kuitenkin altistua tilanteille, joissa yksittäinen toimija ostaa itselleen riittävän suuren äänivallan vaikuttaakseen päätöksiin.
Tässä tapauksessa hyökkääjä käytti noin 4,4 miljoonaa dollaria saadakseen hallintaansa yli 20 miljoonan dollarin arvoisen kassavaran. Taloudellisesti hyökkäys oli siis erittäin kannattava.
Voiko vastaavia hyökkäyksiä nähdä lisää?
Tapaus toimii muistutuksena siitä, että hajautettu hallinto ei automaattisesti tarkoita turvallista hallintoa.
Monet asiantuntijat ovat jo pitkään varoittaneet niin sanotuista governance-hyökkäyksistä, joissa järjestelmää ei murreta teknisesti, vaan sen omia sääntöjä käytetään hyväksi.
Ratkaisuksi on ehdotettu esimerkiksi pidempiä äänestysaikoja, suurempia päätösvaltaisuusrajoja, useampia hyväksymiskierroksia sekä aikaviiveitä ennen kuin hyväksytyt ehdotukset voidaan toteuttaa automaattisesti.
BONK DAO tapaus osoittaa, että jos projektin kassa voidaan siirtää pelkän enemmistöäänestyksen perusteella, sen turvallisuus riippuu viime kädessä siitä, kuinka kallista tarvittavan äänivallan ostaminen on. Tässä tapauksessa hyökkääjä käytti noin viidesosan siitä summasta, jonka onnistui lopulta siirtämään itselleen.