Darunter befand sich die einzige Anweisung, die Aufmerksamkeit erregen hätte müssen – eine Übertragung von 4,43 Billionen BONK an die Wallet des Angreifers.
Bis zum 6. Juli hielt der Wähler gerade genug Stimmen. Er setzte seinen gesamten Anteil dafür ein, der Vorschlag wurde angenommen, und etwa 20 Millionen US-Dollar in BONK wurden automatisch aus der Staatskasse in die Brieftasche des Angreifers transferiert.
Neun Stunden später wurden etwa 188.000 US-Dollar an eine Börse geschickt, vermutlich zum Auszahlen, während die verbleibenden 19 Millionen US-Dollar auf eine Multisig-Wallet transferiert wurden, die mehrere Genehmigungen zur Mittelbewegung erfordert, berichtete Chainalysis.
Knapp über eine Stunde nach dem Abfluss begann der Angreifer, die BONK zu verkaufen, die er für den Angriff erworben hatte, und setzte etwa 5,3 Millionen Dollar davon ab. Er behielt die Token des Tresors, jedoch nicht den Einsatz, den er zur Aneignung dieser Token aufgebaut hatte.
BONK DAO hat seitdem bestätigte den Angriff, bezeichnete es als einen böswilligen Governance-Vorschlag, der schätzungsweise 20 Millionen Dollar aus der Schatzkammer abgezweigt hat. Es gab bekannt, die für den Token-Kauf vor der Abstimmung verwendeten Exchange-Wallets identifiziert zu haben und arbeitet mit Börsen, Brücken und der Solana Foundation zusammen, um die Folgen zu bewältigen.
Der Angriff hat eine alte Debatte darüber neu entfacht, ob eine solche Handlung Diebstahl oder eine faire Anwendung der Regeln darstellt.


