Иногда кажется, что децентрализованное управление — это вершина демократии в криптомире. Но что, если голоса можно просто… купить? Именно это и произошло с BonkDAO, где злоумышленник провел дерзкую операцию, больше похожую на сюжет финансового триллера.
Атака по всем правилам: как купили власть
Представьте: вы хотите опустошить казну организации. Можно взломать сейф? Нет, слишком просто. Гораздо изящнее — легально проголосовать за то, чтобы казначейство перечислило деньги вам на кошелек. Именно такой сценарий реализовал злоумышленник в конце июня 2026 года.
Он создал управленческое предложение о переводе гигантской суммы — 4,4 триллиона токенов BONK, что на тот момент равнялось примерно 21 миллиону долларов. Но кто же проголосует за такое? Ответ оказался парадоксальным: сам же автор предложения.
А вот интересный ход: чтобы получить право голоса, хакер заранее скупил токены BONK на биржах Binance и Bybit. Он потратил около 4,4 миллиона долларов, приобретя 882 миллиарда токенов. Этого хватило, чтобы превысить необходимый кворум. Идеальный пример того, как финансовый ресурс превращается в политическую силу.
Механика «легального» хищения
После покупки токенов началось самое интересное. Все приобретенные BONK были использованы для голосования «за» вредоносное предложение. Система DAO, построенная на автоматическом исполнении решений, не могла ничего противопоставить формально правильному процессу.
Голосование прошло, и 4,4 триллиона токенов автоматически отправились на кошелек злоумышленника. Ни взлома смарт-контрактов, ни технических уязвимостей — только холодная логика правил игры. Аналитик Ash Crypto подчеркнул: это не был взлом в классическом понимании. Это была эксплуатация самой системы управления.
Любопытная деталь: предложение висело в системе целых семь дней до голосования. Но почему-то никто не обратил внимания на столь очевидную угрозу. Пока не стало слишком поздно.
Что это значит для России
Эта история заставляет задуматься о будущем цифрового рубля и российских криптопроектов. Представьте, что подобная схема будет применена к системе голосования в каком-нибудь российском DAO или даже к механизмам управления цифровыми финансовыми активами.
Российский регулятор всегда подчеркивает важность контроля и безопасности. История с BonkDAO показывает: даже самые продуманные децентрализованные системы уязвимы перед теми, кто готов инвестировать в покупку влияния. Цифровой рубль, с его централизованной архитектурой, возможно, защищен от подобных атак. Но что насчет других проектов на российском рынке?
Интересно, что российские биржи уже сталкивались с необходимостью замораживать подозрительные транзакции. В случае с BonkDAO именно сотрудничество с биржами может помочь вернуть часть средств. Этот опыт точно будет учтен при доработке российского регулирования.
Прогноз редакции
Мы считаем, что эта атака станет поворотным моментом для всех DAO. В ближайшие год-два мы увидим массовый пересмотр систем голосования — появятся механизмы защиты от силового захвата контроля через покупку токенов. Возможно, даже возникнет новый стандарт «управленческой безопасности». А те проекты, которые проигнорируют этот кейс, рискуют повторить печальный опыт BonkDAO.








