تم استنزاف خزينة BonkDAO بنحو 20 مليون دولار بعد أن أُجيزت عبر Realms—منصة حوكمة لشبكات DAO على سولانا مستخدمة على نطاق واسع—بمقترح حوكمة خبيث. استغل الهجوم آليات وزن المصوّتين لإعطاء صلاحية لتحريك أصول الخزينة. وتعكس هذه الحادثة ثغرة على مستوى الحوكمة، وليست إخفاقًا في بلوكتشين سولانا نفسها، ما يبرز أن أنظمة تصويت الـ DAO يمكن أن تعمل كمساحات لهجوم عندما تفتقر قواعد المقترحات أو عتبات النصاب أو أذونات التنفيذ إلى ضوابط كافية.
لم تتضمن حادثة BonkDAO استغلالًا للعقود الذكية أو إخفاقًا في البلوكتشين. تشير المواد المُتحقَّق من صحتها إلى هجوم على الحوكمة استغل آليات وزن المصوّتين لتمرير مقترح وتحريك أصول الخزينة. قد تكون العملية اتبعت قواعد النظام من الناحية التقنية، لكنها كانت خبيثة من حيث الجوهر. يعبث هذا النوع من الهجوم بسلطة التصويت أو بقواعد المقترحات أو بصلاحيات الخزينة لإنتاج نتائج تبدو صحيحة على السلسلة. بالنسبة إلى DAOs على سولانا، تُظهر الحادثة أن تصميم الحوكمة يحتاج مستوى التدقيق ذاته المطبَّق على أمن الكود. تكون الخزينة التي تتحكم فيها تصويت الرموز أو التصويت المفوَّض آمنة بقدر ما تسمح به القواعد التي تحكم المقترحات والنصاب ووزن المصوّتين وآليات التأخير (timelocks) وصلاحيات التنفيذ.
تُستخدم Realms على نطاق واسع في منظومة سولانا لحوكمة DAOs، إذ توفر أدوات لإدارة المقترحات والتصويت والخزائن وقرارات المجتمع. لا تشير المواد المُتحقَّق من صحتها إلى أن Realms نفسها فشلت كمنصة. تشير المواد إلى آليات وزن المصوّتين وقواعد المقترحات داخل إعداد الـ DAO. من المرجح أن تدفع الحادثة DAOs أخرى على سولانا إلى مراجعة إعداداتها، بما في ذلك عتبات النصاب وفترات التصويت وحدود تنفيذ الخزينة وقوى الإيقاف الطارئ وكيفية احتساب وزن التصويت. يحتاج الـ DAO الذي يمتلك خزينة قيّمة إلى تصميم دفاعي بقدر كافٍ من اللامركزية ليكون شرعيًا، وبما يكفي من الضوابط لمنع الاستيلاء العدائي.
أصبح BONK واحدًا من أكثر أصول الميم على سولانا شهرة، وقد لعبت BonkDAO دورًا مهمًا في هوية منظومته. يؤدي استنزاف كبير للخزينة إلى مشكلة ثقة للمجتمع. سيُريد أفراد المجتمع معرفة كيف تم تمرير التصويت، وما إذا كان يمكن استرداد الأموال، وما إذا كانت أي حسابات أو مفوضين قد تعرضوا للاختراق، وما الإصلاحات التي ستمنع تكرار ذلك. سيركز المتداولون على ما إذا كانت الحادثة تؤثر في السيولة والحوافز والثقة داخل منظومة BONK الأوسع. تعتمد منظومات الميم اعتمادًا كبيرًا على ثقة المجتمع، ويقطع استغلالٌ على مستوى الحوكمة مباشرةً إلى تلك الثقة.
لا ينبغي تأطير الحادثة بوصفها إخفاقًا في بلوكتشين سولانا. فقد عالجت سولانا المعاملات كما هو مُصمم. كانت المشكلة في تصميم الحوكمة والتحكم في الخزينة داخل الـ DAO. تختلف أداء الطبقة الأساسية عن مخاطر مستوى التطبيق أو مستوى الحوكمة. تواجه كل منظومة كبيرة هذه المشكلة، بما في ذلك DAOs على Ethereum ومشاريع على BNB Chain وبروتوكولات Arbitrum وOptimism. قد تدفع حادثة BonkDAO DAOs إضافية على سولانا إلى تعزيز الضوابط، وإضافة آليات التأخير، ومراجعة قواعد وزن المصوّت، وتحسين مراجعة المقترحات، وإنشاء إجراءات طارئة. تُعد حوكمة الـ DAO بنيةً أمنية، وإذا أمكن استغلال قواعد الخزينة، فستكون أصول المجتمع معرضة للخطر حتى عندما تعمل البلوكتشين الأساسية تمامًا كما هو مُصمم لها.
ماذا حدث لخزينة BonkDAO؟
تم استنزاف خزينة BonkDAO بنحو 20 مليون دولار بعد تمرير مقترح حوكمة خبيث عبر Realms باستخدام آليات وزن المصوّتين لإعطاء صلاحية لتحريك أصول الخزينة.
هل فشلت بلوكتشين سولانا في حادثة BonkDAO؟
لا. عالجت بلوكتشين سولانا المعاملات كما هو مُصمم. تضمنت الحادثة هجومًا على مستوى الحوكمة استغل آليات تصويت الـ DAO، وليس فشلًا في بلوكتشين الطبقة الأساسية.
لماذا تُعد أنظمة حوكمة الـ DAO مساحات لهجوم؟
يمكن استغلال أنظمة حوكمة الـ DAO إذا كانت قواعد المقترحات أو عتبات النصاب أو حسابات وزن المصوّت أو أذونات التنفيذ ضعيفة. يمكن للمهاجمين استخدام عملية الحوكمة نفسها لتمرير مقترحات خبيثة تبدو صحيحة على السلسلة، لكنها تكون مدمرة من حيث الجوهر.
أخبار ذات صلة
استغلال جسر Wanchain يستنزف 13.2 مليون دولار من توكنات NIGHT، طبقة Cardano-1 لا تتأثر
جسر Wanchain يستنزف 515 مليون توكن NIGHT، وتؤكد مؤسسة Midnight Foundation عدم حدوث اختراق
زيليكا تؤكد سرقة رموز ZIL من المحفظة الباردة لشريك تبادل
تم اختراق الموقع الرسمي لرئاسة كينيا، ما أدى إلى تعطّله؛ وبلغت الفدية 5 بيتكوين