ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

מקרה BonkDAO: כיצד הצבעות DAO עשויות להוות סיכון לאוצרות מבוזרים

מקרה BonkDAO: כיצד הצבעות DAO עשויות להוות סיכון לאוצרות מבוזרים

בימים האחרונים הוכרז על מקרה חמור במערכת הממשל של BonkDAO, שבו הצעה לממשל הובילה לריקון של כ-20 מיליון דולר במטבע BONK מתוך האוצר שלה. האירוע הזה מדגיש את הסיכונים הקיימים במערכת הצבעות DAO (ארגון אוטונומי מבוזר), וכיצד הן עשויות לשמש כנתיב לגישה לאוצרות נזילים.

הקבוצה מאחורי BonkDAO טענה כי ההצעה הייתה זדונית, וכי החוקרים זיהו ארנקים ששימשו לרכישת BONK לפני ההצבעה. הם הוסיפו כי ה-DAO פועל בשיתוף עם חילופים, גשרים, קרן סולאנה ורשויות החוק במטרה לנהל את ההשלכות ולנסות להשיב את הכספים שאבדו.

מקרה זה מצביע על כך שהצבעות במערכת ה-DAO מהוות גבול אבטחה משמעותי. כאשר נכסי האוצר נמצאים בצד השני של ההצבעה, רמות השתתפות מועטות ועיכובים בביצוע הופכים למרכיבים קריטיים בהגנה על האוצרות. עבור DAOs עם אוצרות נזילים, הצבעות כאלה עלולות להוות נקודת תורפה חמורה.

התקפה על הממשל עשויה להתרחש כאשר תוקפים אוספים מספיק מטבעות כדי להשיג כוח הצבעה מכריע. במקרה זה, התוקפים הצליחו לאסוף כ-4 מיליון דולר ב-BONK לפני ההצבעה. בכך שהתוקפים משיגים השפעה מספקת, הם יכולים לעקוף הגנות טכניות רבות ולהעביר הצעה לממשל לפני שהקהילה יכולה להגיב ולעצור את הביצוע.

BonkDAO נחשב לזרוע מבוזרת עם אוצר ניכר במטבע BONK ומשימה לממן שימושיות ל-BONK, מוצרים ציבוריים של סולאנה ופרויקטי אקוסיסטם. הפסד כזה עלול לפגוע במשאבים הזמינים למענקים, אינטגרציות ותוכניות קהילתיות, ואף לפגוע באמינות מודל הממשל עצמו.

האירוע מדגיש את הצורך בבקרות אבטחה מחמירות יותר במערכות DAO, כמו מנעולי זמן, ספי קוורום גבוהים יותר, התראות על ריכוז הצבעות ועוד. למרות שהצעדים האלה עשויים להפחית את הגמישות והמהירות של הביצוע הקהילתי, הם חיוניים לשמירה על ביטחון האוצרות.

כיצד לדעתכם ניתן לייעל את מנגנוני האבטחה במערכת DAO כדי למנוע מקרים דומים בעתיד? האם ישנם צעדים נוספים שניתן לנקוט בהם לשיפור הבטיחות? נשמח לשמוע את דעתכם!