El ecosistema del memecoin BONK se enfrentó a un grave incidente de seguridad. La organización autónoma descentralizada BonkDAO informó sobre la retirada ilegal de tokens por un valor de aproximadamente 20 millones de dólares tras la aprobación de una propuesta maliciosa en el sistema de gobernanza. Este evento provocó inmediatamente la reacción de los principales exchanges: Kraken y Upbit suspendieron temporalmente las operaciones de depósito y retiro de BONK.

Según mis datos, el atacante aprovechó una vulnerabilidad en el mecanismo de votación de la DAO. Los detalles técnicos del ataque aún no se han revelado, pero es evidente que un tenedor de un gran volumen de tokens pudo manipular el proceso de gobernanza para transferir fondos del tesoro a sus billeteras. Durante la investigación, BonkDAO ya identificó las billeteras de exchange que se utilizaron para comprar BONK antes de presentar la propuesta maliciosa. El equipo está colaborando activamente con exchanges, protocolos puente y la Solana Foundation para minimizar los daños.

Aspectos técnicos del ataque

El incidente ocurrió el 6 de julio, y la votación se realizó a través de la plataforma Solana Realms, una herramienta estándar para la gestión de DAO en el ecosistema de Solana. La propuesta maliciosa fue identificada como la Propuesta de Mejora de Bonk #76. En su descripción figuraban formulaciones vagas sobre la «implementación de la gobernanza Sowelliana» y el nombramiento de nuevos miembros del consejo, lo que probablemente indujo a error a parte de los votantes. Los fondos no se distribuyeron entre los participantes de la votación, como se prometía en el texto de la propuesta. En su lugar, los tokens se dirigieron primero a una dirección vinculada a Bybit y luego se transfirieron a otra billetera.

Consecuencias en el mercado

La reacción del mercado fue inmediata. Las cotizaciones de BONK perdieron un 7,7% en las últimas 24 horas, cayendo hasta aproximadamente $0,00000432. Los exchanges Upbit y Kraken bloquearon temporalmente el depósito y retiro del activo para evitar más manipulaciones. Esta es una práctica estándar en situaciones similares, pero genera una presión adicional sobre la liquidez.

Cabe destacar que en diciembre de 2023, la capitalización de BONK superaba los $1,7 mil millones, y el memecoin se integraba activamente en el ecosistema de Solana. Sin embargo, el incidente actual subraya los riesgos fundamentales asociados con la gobernanza de las DAO. Incluso con una aparente descentralización, la concentración de tokens en manos de unos pocos tenedores importantes hace que estos sistemas sean vulnerables a ataques a través de la votación.

Mi evaluación experta: este caso es un duro golpe para la reputación de BonkDAO y del ecosistema de Solana en general. Demuestra que incluso los proyectos maduros no están exentos de ataques a nivel de gobernanza. A largo plazo, esto podría impulsar a la industria a desarrollar mecanismos de votación más seguros, incluyendo autenticación multifactor y demoras temporales para transacciones grandes. Los inversores deberían reconsiderar sus riesgos al mantener fondos en DAO con un bajo grado de descentralización.