A BONK DAO confirmou que foi alvo de um ataque de governança que resultou no desvio de cerca de US$ 20 milhões em tokens BONK da tesouraria do projeto. Segundo o comunicado oficial, o invasor conseguiu aprovar uma proposta maliciosa e, com isso, liberar a transferência dos recursos para carteiras sob seu controle.

De acordo com a análise inicial, o responsável pelo ataque teria comprado aproximadamente US$ 4 milhões em BONK para reunir poder de voto suficiente no sistema de governança. Após a aprovação da proposta na Realms, plataforma de governança da Solana usada pela DAO, a movimentação da tesouraria foi autorizada.

Esse tipo de incidente difere de uma falha em smart contract, porque a retirada ocorreu por meio das próprias regras de votação da governança. Relatórios indicam ainda que parte dos tokens roubados já começou a ser transferida para exchanges, elevando o risco de liquidação dos ativos no mercado. Após a divulgação do caso, a memecoin BONK registrou queda superior a 10%.

Próximos passos

A equipe da BONK afirmou que já identificou carteiras em exchanges usadas para acumular tokens antes da proposta e que trabalha com plataformas de negociação, bridges, a Solana Foundation e autoridades policiais para rastrear os valores desviados e avaliar formas de recuperação.

Para o leitor brasileiro, o caso reforça o risco operacional em projetos de DAO e mostra que perdas desse tipo podem afetar diretamente o preço e a liquidez de tokens negociados em corretoras acessíveis no Brasil.

O episódio também deve renovar a discussão sobre mecanismos de proteção em governanças descentralizadas, como timelocks, aprovações por multisig e atrasos na execução de despesas, medidas pensadas para evitar que uma única proposta consiga esvaziar o caixa de um protocolo.