¿'Incentivar la democracia' a costa de la seguridad? El interior de la explotación de 20 millones de dólares de Bonk

ambcryptoDipublikasikan tanggal 2026-07-07Terakhir diperbarui pada 2026-07-07

Abstrak

BonkDAO, el proyecto de memecoin, sufrió una explotación de 20 millones de dólares debido a una "propuesta de gobernanza maliciosa". El atacante acumuló suficiente BONK para crear una propuesta que, aprovechando un umbral de votación comunitario de solo el 1%, desvió 4,4 billones de BONK de la tesorería. Analistas de seguridad criticaron esta configuración, señalando la falta de períodos de bloqueo o múltiples aprobaciones para transferencias directas, y cuestionaron los modelos DAO que priorizan la "democracia incentivada" sobre la seguridad. Tras la noticia, el precio de BONK cayó un 10%, aunque los datos on-chain indican que las carteras de ballenas han seguido acumulando la criptomoneda desde junio. La evolución del precio dependerá de si esta demanda persiste o si el incidente y el sentimiento del mercado empeoran.

BonkDAO se ha convertido en la última víctima de un hackeo cripto, tras sufrir una pérdida de 20 millones de dólares. El proyecto de memecoin confirmó que la explotación fue posible gracias a una "propuesta de gobernanza maliciosa".

Añadió que está colaborando con las fuerzas del orden, la Fundación Solana, los puentes y los exchanges para mitigar la situación.

La explotación de BonkDAO se suma a una creciente lista de fondos cripto robados que alcanzaron un récord en el primer semestre de 2026.

Fuente: X

Sin embargo, los analistas de seguridad han señalado la debilidad explotada como un fallo del proyecto de memecoin.

La comunidad culpa a Bonk de la explotación

El atacante de BonkDAO adquirió suficientes BONK para crear una nueva propuesta de gobernanza (Sowellian BonkDAO). Con un umbral de votación de la comunidad de solo el 1%, el atacante pudo crear una propuesta que añadió 'metadatos' y envió 4,4 billones de BONK (aproximadamente 20 millones de dólares) a la cartera del hacker.

Un analista de seguridad criticó la configuración del umbral comunitario del 1%. Destacó que las transferencias directas de la tesorería deberían tener un período de bloqueo o requerir múltiples aprobaciones. Añadió que,

Un poco ridículo, para ser honesto, tener esas configuraciones, pero sí, es triste ver a uno de los proyectos originales.

Para Taylor Monahan, otra renombrada investigadora de seguridad Web3, la actualización subrayó lo inútil que es el modelo más amplio de DAO (organización autónoma descentralizada). Para ella, no hay necesidad de "incentivar la democracia" a través de las DAO a expensas de la seguridad.

En otras palabras, el hackeo es parte de los fracasos más amplios de 'seguridad operativa' que han sido el principal impulsor del récord de explotaciones en 2026.

La memecoin BONK cae un 10%

El precio de la memecoin BONK se desplomó un 10% tras la actualización sobre la explotación. Las pérdidas podrían extenderse hasta el mínimo del rango de junio de $0.0000040, que también fue el mínimo del crash de octubre.

Fuente: BONK/USDT, TradingView

Desde junio, los alcistas han podido defender el soporte. Queda por ver si se mantendrá tras la explotación.

En el frente de la demanda, especialmente de las carteras de ballena, hubo un cambio insignificante. Solo dos carteras de ballena con más de 1 billón de BONK redujeron su exposición spot a la memecoin. En general, las carteras de ballena con más de 10 millones de BONK han estado acumulando desde mediados de junio.

Fuente: Santiment

Si la acumulación spot por parte de las ballenas continúa, el rango de precios de junio podría extenderse. Sin embargo, si la explotación y el sentimiento más amplio del mercado empeoran hacia el tercer trimestre, la memecoin podría marcar un nuevo mínimo anual en el gráfico de precios.


Resumen Final

  • La explotación de 20M$ de la tesorería de Bonk fue otro fallo de seguridad operativa, según los analistas.
  • Los datos on-chain mostraron que las ballenas han estado acumulando desde junio, y la explotación no aminoró la demanda.

Kripto yang Sedang Tren

Pertanyaan Terkait

Q¿Cuánto dinero perdió BonkDAO en el último hackeo y cómo ocurrió?

ABonkDAO perdió 20 millones de dólares. El ataque fue habilitado por una 'propuesta de gobernanza maliciosa'. El atacante adquirió suficiente BONK para crear una nueva propuesta y, aprovechando un umbral de votación de solo el 1%, pudo ejecutarla para transferir 4.4 billones de BONK del tesoro a su propia cartera.

Q¿Qué criticó la comunidad y los analistas de seguridad sobre la configuración de BonkDAO que permitió la explotación?

ALos analistas criticaron severamente la configuración del umbral de votación de la comunidad, establecido en solo un 1%. Destacaron que las transferencias directas del tesoro deberían tener un período de bloqueo o requerir múltiples aprobaciones para evitar este tipo de ataques.

QSegún la investigadora de seguridad Taylor Monahan, ¿cuál es el problema fundamental del modelo DAO destacado por este hackeo?

ATaylor Monahan señaló que el hackeo subraya lo inútil que puede ser el modelo de DAO (Organización Autónoma Descentralizada) en general. Criticó la idea de 'incentivar la democracia' a través de las DAOs a expensas de la seguridad operativa.

Q¿Cómo reaccionó el precio del memecoin BONK tras conocerse la noticia de la explotación?

AEl precio del memecoin BONK se desplomó un 10% tras la noticia del hackeo. Los analistas sugieren que las pérdidas podrían extenderse hasta el soporte clave de 0.0000040 dólares, alcanzado en junio y octubre pasados.

QA pesar del ataque, ¿qué muestra la actividad de las carteras 'ballena' (whale wallets) respecto a BONK?

ALos datos on-chain muestran que, en general, las carteras 'ballena' (con más de 10 millones de BONK) han estado acumulando el token desde mediados de junio. Solo dos carteras con más de 1 billón de BONK redujeron su exposición tras el ataque, por lo que la demanda de los grandes tenedores no se ha visto significativamente afectada por la explotación.

Bacaan Terkait

Bitcoin di Agustus: Ahli Menantikan Pengujian Rentang, Bukan Pembalikan Cepat

Bitcoin pada Agustus, menurut para analis, kemungkinan akan tetap berada di bawah tekanan. Setelah pemulihan di bulan Juli, pasar tampaknya belum siap untuk pertumbuhan berkelanjutan, dengan risiko penurunan di bawah $60.000 masih ada. Pada akhir Juli, bitcoin diperdagangkan sekitar $63.500, turun sekitar 50% dari rekor tertingginya pada Oktober 2025. Para ahli menyebut kombinasi kondisi makroekonomi yang sulit sebagai faktor penekan, termasuk suku bunga tinggi di AS, inflasi yang tetap tinggi, dan dolar AS yang kuat. Tingkat bunga yang tinggi membuat instrumen pendapatan tetap lebih menarik, sehingga mengalihkan modal dari aset berisiko seperti kripto. Selain itu, aliran keluar bersih dari ETF berbasis bitcoin pada paruh pertama tahun ini menandakan lemahnya permintaan kelembagaan saat ini. Secara historis, Agustus bukanlah bulan yang kuat untuk pasar kripto. Secara teknis, bitcoin terus bergerak dalam kisaran sempit $60.000–$65.000. Para analis memberikan beberapa skenario untuk bulan ini: skenario dasar adalah pergerakan dalam kisaran $58.000–$68.000 (probabilitas 50%), skenario negatif adalah penurunan ke $50.000–$55.000 (probabilitas 30%), dan skenario positif adalah kenaikan ke $71.000–$75.000 (probabilitas 20%). Saran untuk investor adalah fokus pada akumulasi bertahap pada level saat ini untuk jangka panjang, karena harga dianggap menarik. Namun, kewaspadaan diperlukan terhadap potensi penurunan jangka pendek di bawah $60.000. Pergerakan yang lebih signifikan kemungkinan baru akan terjadi pada kuartal IV tahun ini. Faktor kunci yang perlu dipantau meliputi keputusan suku bunga Fed, inflasi, dinamika ETF, dan minat terhadap aset berisiko.

cryptonews.ru27m yang lalu

Bitcoin di Agustus: Ahli Menantikan Pengujian Rentang, Bukan Pembalikan Cepat

cryptonews.ru27m yang lalu

Dompet Perangkat Keras Coldcard Diretas: Peretas Menarik 594 Bitcoin dalam 25 Menit

Dompet perangkat keras Coldcard berhasil diretas: peretas menarik 594 bitcoin dalam 25 menit. Insiden ini merusak reputasi dompet perangkat keras sebagai metode penyimpanan mata uang digital teraman. Pada 30 Juli 2026, penyerang berhasil menarik 594,5 BTC (sekitar $40 juta) dari 500 alamat. Akar masalahnya adalah bug perangkat lunak yang tak terdeteksi selama lima tahun. Kesalahan pengetikan dalam sebuah makro secara tidak sengaja menonaktifkan fungsi chip khusus untuk menghasilkan angka acak yang benar-benar aman di dompet Coldcard sejak Maret 2021. Alih-alih, perangkat menghasilkan kunci berdasarkan data yang dapat diprediksi, seperti nomor seri prosesor dan waktu sistem, sehingga sangat mengurangi keamanan kriptografinya. Peretas tidak memerlukan akses fisik. Mereka hanya perlu memahami parameter generator yang bermasalah ini dan melakukan pencarian brute-force secara offline untuk menghasilkan kemungkinan frasa seed, menemukan alamat dengan saldo di blockchain publik, dan menandatangani transaksi penarikan. Perusahaan di balik Coldcard, Coinkite, awalnya menyatakan versi baru tidak rentan, tetapi kemudian mengakui semua perangkat yang menjalankan firmware yang terpengaruh berisiko. CEO mereka meminta maaf namun mengecualikan kompensasi finansial kepada korban. Pemilik yang terdampak harus segera: 1. Memperbarui firmware ke versi aman (4.2.0 untuk Mk3, 5.6.0 untuk Mk4/Mk5, atau 1.5.0Q untuk model Q). 2. Menghasilkan frasa seed baru yang benar-benar acak pada perangkat yang telah diperbarui. 3. Memindahkan semua dana ke alamat baru yang dibuat dari frasa seed tersebut. Penggunaan frasa sandi BIP-39 dapat membantu, tetapi tidak menggantikan kebutuhan membuat kunci baru. Insiden ini menyoroti bahwa bahkan perangkat keras khusus memerlukan audit kode independen yang berkelanjutan, terutama untuk fungsi kriptografi. Beberapa lanalisis, termasuk dari Galaxy Research, memperkirakan total dana yang dicuri bisa mencapai 1.000 BTC. Kasus ini mengingatkan pada insiden serupa di masa lalu, seperti bug OpenSSL di Debian, dan mempertanyakan apakah audit otomatis oleh AI dapat sepenuhnya menggantikan tinjauan manusia pada kode kritis.

cryptonews.ru28m yang lalu

Dompet Perangkat Keras Coldcard Diretas: Peretas Menarik 594 Bitcoin dalam 25 Menit

cryptonews.ru28m yang lalu

Trading

Spot

Artikel Populer

Cara Membeli BONK

Selamat datang di HTX.com! Kami telah membuat pembelian Bonk (BONK) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Bonk (BONK) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Bonk (BONK) AndaSetelah melakukan pembelian, simpan Bonk (BONK) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Bonk (BONK)Lakukan trading Bonk (BONK) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

645 Total TayanganDipublikasikan pada 2024.12.11Diperbarui pada 2026.06.02

Cara Membeli BONK

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga BONK (BONK) disajikan di bawah ini.

活动图片