去中心化自治组织BONK DAO确认发生大规模资金泄露:攻击者从项目金库中盗取了价值约2000万美元的BONK代币。

该事件源于投票机制的操纵。攻击者购买了约400万美元的大量BONK代币,以获得Solana网络上Realms平台治理系统中的决定性投票权。随后,一项恶意提案被提出并获批,从而允许从金库中转移资产。

攻击细节与初步影响

据区块链分析师称,攻击者在投票前通过交易所集中购买代币以积累投票权。接着,利用DAO的标准流程,他发起了一项资金转移提案。与智能合约漏洞攻击不同,此次攻击利用了合法但可被利用的弱点——投票权与代币数量成正比分配。

部分被盗的BONK代币已开始流入加密货币交易所,引发对其后续清算的担忧。BONK DAO团队正积极与交易平台、Solana基金会及执法机构合作,以冻结并追回资金。然而,市场反应立竿见影:BONK代币价格已下跌15%。

DeFi的教训与BONK的未来

这一事件再次凸显了DeFi领域的安全问题。治理攻击是DAO最危险的攻击向量之一,因为它利用了去中心化决策机制本身的架构。显然,简单的“一币一票”投票系统缺乏额外保护机制,容易成为大户的目标。

社区已在讨论加强保护的措施:引入大额交易的时间锁、多重签名批准提现以及延迟执行金库操作。这些机制本可防止此类事件,为社区留出反应时间。

我的专业观点: BONK DAO遭袭对整个DAO生态系统敲响了警钟。在项目引入多层金库保护之前,类似事件将不断重演。投资者不仅应关注质押收益,还需留意项目治理机制的安全性。在此案中,追回资金将极为困难,市场已将此风险计入代币价格。