Malá decentralizovaná autonomní organizace (DAO) s názvem BonqDAO se stala obětí zneužití chytrého kontraktu, které vedlo k odcizení přibližně 120 milionů dolarů z jejího protokolu. Zneužití spočívalo v hacknutí orákula, které zneuživateli umožnilo manipulovat s cenou tokenu AllianceBlock (ALBT). Nezávislá analýza společnosti PeckShield, která se zabývá bezpečností blockchainu, odhadla ztrátu způsobenou hackem Bonq na přibližně 108 milionů dolarů z 98,65 milionu tokenů BEUR a 11 milionů dolarů ze 113,8 milionu tokenů wALBT (wrapped-ALBT).
Hackerovi se podařilo změnit funkci updatePrice orákula v jednom z chytrých kontraktů BonqDAO, což mu umožnilo manipulovat s cenou tokenu wALBT. To spustilo zneužití wALBT a BEUR a hacker vyměnil na Uniswapu BEUR za USDC v hodnotě asi 500 000 USD, než spálil všech 113,8 milionu wALBT, aby odemkl ALBT. Hacker poté stáhl nelegální zisky v hodnotě 113,8 milionu #WALBT a 98 milionů #BEUR (v hodnotě >10 milionů USD).
V reakci na to společnost BonqDAO pozastavila protokol a pracuje na řešení obnovy. Společnost AllianceBlock, emitent tokenu ALBT, zastavila burzovní obchodování a právě odstraňuje veškerou likviditu na Bonq. Do doby oznámení také razí nové tokeny ALBT pro ty, kteří byli exploitem zasaženi.