Le Drainage de la Trésorerie de BonkDAO Montre que le Risque de Gouvernance de Solana est Réel

bitcoinistPublié le 2026-07-21Dernière mise à jour le 2026-07-21

Résumé

Le trésor de BonkDAO a été vidé d'environ 20 millions de dollars après le passage d'une proposition de gouvernance malveillante sur Realms, illustrant les risques liés à la gouvernance des DAO sur Solana. L'incident ne résulte pas d'une défaillance de la blockchain Solana elle-même, mais d'une attaque exploitant les mécanismes de vote et les règles de gouvernance du DAO pour transférer légitimement les actifs. Cela souligne que la conception de la gouvernance est une surface d'attaque critique, au même titre que la sécurité des smart contracts. Realms, une plateforme de gouvernance largement utilisée sur Solana, était impliquée, ce qui devrait inciter les autres DAO de l'écosystème à revoir leurs configurations (seuils de quorum, périodes de vote, calcul du pouvoir de vote, etc.). Pour la communauté du meme coin BONK, cet événement représente un test de confiance majeur. La clarté de l'analyse et la solidité du plan de rétablissement seront déterminantes. En conclusion, cet incident rappelle que la gouvernance d'un DAO est une infrastructure de sécurité à part entière. La sécurité des actifs communautaires est en jeu même lorsque la blockchain sous-jacente fonctionne parfaitement, si les règles de trésorerie peuvent être exploitées.

La trésorerie de BonkDAO aurait été vidée d'environ 20 millions de dollars après qu'une proposition de gouvernance malveillante ait été adoptée via Realms, créant l'un des exemples les plus clairs récents de risque de gouvernance DAO sur Solana.

L'exploit n'a pas impliqué une défaillance de la blockchain Solana elle-même. Au lieu de cela, les éléments validés pointent vers une attaque de gouvernance qui a utilisé les mécaniques de poids des votants pour faire passer une proposition et déplacer les actifs de la trésorerie.

Cette distinction est importante.

Les exploits de contrats intelligents attirent souvent l'attention, mais les attaques de gouvernance peuvent être tout aussi dommageables. Si un attaquant peut manipuler le pouvoir de vote, les règles des propositions, ou les permissions de la trésorerie, le résultat peut sembler parfaitement valide sur la chaîne tout en étant malveillant dans son essence.

Pour les DAO sur Solana, cet incident est un avertissement que la conception de la gouvernance nécessite le même niveau d'examen que la sécurité du code.

TL;DR

  • Les actifs de la trésorerie de BonkDAO ont été vidés après une proposition de gouvernance Realms malveillante.
  • La perte signalée est d'environ 20 millions de dollars.
  • L'incident reflète un risque de gouvernance DAO, et non une défaillance de la couche de base de Solana.
https://x.com/bonk_inu/status/1814710293847291904

La Gouvernance Peut Être une Surface d'Attaque

Les DAO se concentrent souvent sur la décentralisation, la participation et le contrôle communautaire.

Ces valeurs sont importantes, mais les systèmes de gouvernance peuvent aussi devenir des surfaces d'attaque. Une trésorerie contrôlée par un vote de jetons ou un vote délégué n'est sûre que dans la mesure des règles qui régissent les propositions, le quorum, le poids des votants, les délais d'attente (timelocks) et les permissions d'exécution.

Si ces règles sont faibles, les attaquants n'auront peut-être pas besoin de pirater le contrat directement.

Ils peuvent utiliser le processus de gouvernance lui-même.

Cela semble être la préoccupation dans l'incident de BonkDAO. Une proposition malveillante a été adoptée via les mécanismes de gouvernance et a abouti au déplacement des fonds de la trésorerie. D'un point de vue technique, l'action a peut-être suivi les règles du système. D'un point de vue de la gouvernance, elle était destructrice.

C'est ce qui rend les attaques de DAO difficiles.

Elles brouillent la frontière entre exploit et action de gouvernance illégitime.

Pourquoi Realms est Important

Realms est largement utilisé dans l'écosystème Solana pour la gouvernance des DAO.

Il fournit aux projets des outils pour gérer les propositions, les votes, les trésoreries et la prise de décision communautaire. Cela en fait une infrastructure importante, mais signifie aussi que les incidents impliquant des DAO basés sur Realms attirent une large attention.

Le drainage de BonkDAO ne signifie pas que Realms lui-même a échoué en tant que plateforme. Les éléments validés pointent vers la mécanique du poids des votants et des propositions au sein de la configuration de la DAO. Mais cet incident va probablement pousser d'autres DAO Solana à revoir leurs configurations.

Cette revue devrait inclure les seuils de quorum, les périodes de vote, les limites d'exécution de la trésorerie, les pouvoirs d'arrêt d'urgence et la manière dont le poids de vote est calculé.

La leçon est simple : les paramètres par défaut de gouvernance ne suffisent pas.

Une DAO avec une trésorerie précieuse a besoin d'une conception défensive. Elle a besoin de suffisamment de décentralisation pour être légitime, mais aussi de suffisamment de garde-fous pour empêcher une prise de contrôle hostile.

La Communauté de BONK Face à un Test de Confiance

BONK est devenu l'un des actifs mèmes les plus reconnaissables de Solana, et BonkDAO a joué un rôle important dans son identité écosystémique.

Un drainage majeur de la trésorerie crée donc un problème de confiance.

Les membres de la communauté voudront savoir comment le vote a été adopté, si les fonds peuvent être récupérés, si certains comptes ou délégués ont été compromis, et quelles réformes empêcheront une répétition. Les traders se concentreront sur la question de savoir si l'incident affecte la liquidité, les incitations et la confiance autour de l'écosystème BONK au sens large.

La réponse compte autant que l'exploit.

Si l'équipe et la communauté fournissent des détails clairs sur les transactions, une analyse de gouvernance et un plan de récupération ou de réforme crédible, la confiance pourrait se rétablir. Si la réponse est vague ou lente, les dommages peuvent s'étendre au-delà de la perte de trésorerie.

Les écosystèmes mèmes dépendent fortement de la confiance de la communauté. Un exploit de gouvernance s'attaque directement à cette confiance.

Solana Lui-Même N'est Pas le Problème

L'incident ne doit pas être présenté comme un échec de la blockchain Solana.

Solana a traité les transactions. Le problème résidait dans la conception de la gouvernance et le contrôle de la trésorerie au sein d'une DAO. Cette distinction est importante car la performance de la couche de base est différente du risque au niveau applicatif ou du niveau de gouvernance.

Tous les grands écosystèmes font face à ce problème.

Les DAO Ethereum peuvent subir des attaques de gouvernance. Les projets sur BNB Chain peuvent mal gérer les permissions de trésorerie. Les protocoles Arbitrum et Optimism peuvent adopter des propositions défectueuses. En ce sens, Solana n'est pas unique.

Ce qui compte, c'est de savoir si les projets de l'écosystème apprennent rapidement.

L'incident de BonkDAO pourrait inciter davantage de DAO Solana à renforcer les garde-fous, ajouter des délais d'attente, revoir les règles de poids de vote, améliorer l'examen des propositions et créer des procédures d'urgence.

Cela serait un résultat constructif d'un événement douloureux.

Pour l'instant, la conclusion est claire : la gouvernance des DAO n'est pas qu'une question de politique. C'est une infrastructure de sécurité. Si les règles de la trésorerie peuvent être exploitées, les actifs de la communauté sont en danger, même lorsque la blockchain sous-jacente fonctionne exactement comme prévu.

Cet article est basé sur la déclaration publique de BONK, Solscan et les données de proposition Realms.

Cet article a été écrit par le News Desk et édité par Samuel Rae.

Ce rapport est basé sur des informations publiées dans les divulgations de sources primaires officielles dans la documentation de source primaire.

Questions liées

QQue s'est-il passé avec le trésor de BonkDAO ?

ALe trésor de BonkDAO a été vidé d'environ 20 millions de dollars après le passage d'une proposition de gouvernance malveillante sur Realms.

QQuel était le vecteur de l'attaque contre BonkDAO ?

AL'attaque a été menée via une manipulation des mécanismes de gouvernance (vote, poids des votants) pour faire passer une proposition frauduleuse et déplacer les actifs, et non via une faille technique de la blockchain Solana.

QPourquoi l'incident met-il en lumière un risque important pour les DAO ?

AL'incident montre que la gouvernance elle-même peut être une surface d'attaque. Des règles de vote, de quorum ou de trésorerie mal conçues peuvent être exploitées pour détourner des fonds de manière apparemment légitime.

QQuelle plateforme de gouvernance a été utilisée dans cet incident et quel est son rôle ?

ALa plateforme Realms a été utilisée. Elle est largement adoptée dans l'écosystème Solana pour la gestion des DAO (propositions, votes, trésorerie), ce qui en fait une infrastructure clé.

QL'incident signifie-t-il que la blockchain Solana a été compromise ?

ANon, la blockchain Solana elle-même n'a pas été compromise. L'incident relève d'un problème de conception de la gouvernance et du contrôle du trésor au niveau de l'application (le DAO), et non d'une défaillance de la couche de base de Solana.

Lectures associées

Bitcoin affiche trois signaux de creux macro – Mais peut-il atteindre 70 000 $ ?

Le récit du marché évolue enfin d'un creux local vers un creux macroéconomique. D'un point de vue technique, la percée du Bitcoin au-dessus de 66 000 dollars a suscité un sentiment haussier. L'analyste Ali Martinez souligne que le BTC affiche à nouveau trois signaux techniques ayant historiquement coïncidé avec les creux de cycle macro : l'RSI mensuel autour de 43,65, l'oscillateur de momentum Chande (CMO) à environ -71, et le prix négocié près de sa moyenne mobile sur 50 mois. Ce schéma, apparu avant des rallyes massifs en 2015, 2019 et 2022, s'est reproduit lors de la correction à 58 000 dollars le mois dernier, suggérant une zone d'accumulation à long terme. Cependant, la poursuite de la tendance haussière dépend de la liquidité. La dominance des stablecoins a augmenté à environ 13 %, tandis que leur capitalisation boursière totale a chuté de plus de 10 milliards de dollars en un mois, indiquant une sortie de capitaux. Les données on-chain montrent que les stablecoins quittent les exchanges depuis 35 jours consécutifs, sans reprise significative de l'accumulation au spot du Bitcoin. Ainsi, bien que le prix ait franchi 66 000 dollars, le manque de liquidités fraîches pourrait entraver l'élan nécessaire pour une percée décisive vers la zone des 70 000 dollars, nécessitant une confirmation plus solide du passage à un creux macro.

ambcryptoIl y a 7 mins

Bitcoin affiche trois signaux de creux macro – Mais peut-il atteindre 70 000 $ ?

ambcryptoIl y a 7 mins

Réunion après séparation, séparation après réunion : quand L1 devient son propre Rollup, quelle est la fin de jeu d'Ethereum ?

Depuis plusieurs années, la relation entre la couche 1 (L1) et les couches 2 (L2) d'Ethereum évolue. Initialement, les L2, notamment les Rollups, avaient pour rôle principal de fournir un espace de transaction peu coûteux et efficace, tandis que la L1 maintenait la sécurité et la décentralisation. Cependant, avec les améliorations de la L1 (augmentation de la limite de gaz, stateless, zkEVM), sa capacité d'exécution augmente, remettant en cause la valeur unique des L2 basée uniquement sur des coûts réduits. L'avenir des L2 se dirige vers la fourniture de fonctionnalités différenciées (optimisations d'applications, confidentialité, modèles de gouvernance flexibles) que la L1 ne peut offrir de manière uniforme. La L1 doit devenir un hub global robuste pour le règlement, l'état partagé et la liquidité. Parallèlement, la fragmentation causée par la multiplication des L2 nuit à l'expérience utilisateur. Les travaux sur l'interopérabilité (comme le cadre Open Intents et la couche d'interopérabilité Ethereum) et sur l'abstraction de compte natif visent à restaurer la sensation d'une "chaîne unique" en permettant aux environnements d'exécution de se faire confiance mutuellement, avec des finalités plus rapides. Une idée provocante émerge : avec l'intégration des systèmes de preuve (zkEVM) au sein même du protocole L1, celle-ci pourrait adopter une architecture de validation ressemblant à un "Rollup d'elle-même", où la vérification par preuve remplace l'exécution répétée par tous les nœuds. Cela brouillerait la frontière traditionnelle entre L1 et L2. Le futur d'Ethereum pourrait donc être un écosystème d'environnements d'exécution diversifiés, partageant une base de sécurité, de liquidité et d'état commune, plutôt qu'une hiérarchie stricte. Le défi est de recomposer une expérience unifiée et sécurisée après avoir divisé l'exécution pour se développer.

链捕手Il y a 12 mins

Réunion après séparation, séparation après réunion : quand L1 devient son propre Rollup, quelle est la fin de jeu d'Ethereum ?

链捕手Il y a 12 mins

La Course aux Agents est Terminée, la Plateforme de Super Travail Prend le Dessus

Ces dernières semaines, les géants technologiques chinois Tencent, Alibaba et ByteDance ont simultanément opéré un virage stratégique majeur concernant leurs développements en intelligence artificielle. Plutôt que de multiplier les agents intelligents (Agents) spécialisés, ils ont engagé un mouvement de consolidation en intégrant ces capacités éparses dans des plateformes unifiées, baptisées "super postes de travail". Tencent a fusionné les activités de QClaw dans WorkBuddy. Alibaba regroupe trois produits (QoderWork, Wukong, MuleRun) sous la bannière "Qianwen Bureau", pilotée par DingTalk. ByteDance a renommé TRAE SOLO en TRAE Work, marquant un recentrage vers la collaboration. Ce consensus marque la fin d'une phase d'explosion anarchique d'Agents. Après une période de multiplication coûteuse et redondante, la barrière technologique ayant été nivelée par les outils open source, la priorité est désormais à l'efficacité et au retour sur investissement. La concurrence se déplace vers le contrôle de l'entrée principale du travail numérique. Cette consolidation révèle une conviction : le marché ultime de l'IA n'est pas les développeurs (un marché de niche), mais l'ensemble des travailleurs du savoir, un marché bien plus vaste. L'objectif n'est plus de créer le meilleur Agent isolé, mais de bâtir la plateforme (le "super poste de travail") qui orchestrera tous les flux de travail, en se connectant aux données et systèmes backend de l'entreprise via des interfaces standardisées (Skills). Ainsi, les Agents visibles en tant que produits disparaissent progressivement. Ils deviennent une capacité intégrée, invisible, au sein d'une plateforme unifiée. Cette évolution repousse les logiciels traditionnels (SaaS) en arrière-plan : leur valeur ne réside plus dans leur interface utilisateur, mais dans l'exposition de leurs fonctionnalités sous forme de Skills consommables par le super poste de travail. L'IA, en rendant l'interface moins centrale, redéfinit radicalement les couches de la tech d'entreprise. L'Agent se métamorphose d'un produit en star en une infrastructure fondamentale et omniprésente, à l'image de l'électricité ou des protocoles réseau.

marsbitIl y a 46 mins

La Course aux Agents est Terminée, la Plateforme de Super Travail Prend le Dessus

marsbitIl y a 46 mins

Trading

Spot
活动图片