BONK DAO 确认其去中心化治理基础设施遭受大规模攻击。恶意提案导致约 2000 万美元的 BONK 代币从国库中被盗。攻击者已开始将窃取的资产转移至加密货币交易所,该 Meme 币价格暴跌超过 10%。
此次事件再次提醒我们,即使是成熟的 DAO 也无法免于治理层面的攻击。与智能合约漏洞不同,攻击者利用了合法的投票程序,这使得防范此类威胁尤为困难。
攻击机制:事件如何发生
据区块链分析机构称,攻击者提前购买了约 400 万美元的 BONK 代币,从而获得足够票数,通过 Solana 链上的 Realms 平台推动其提案通过。提案经 DAO 批准后,治理机制允许将约 2000 万美元从国库转移至攻击者控制的钱包。
此次攻击的关键特点在于未利用代码漏洞,而是通过社会工程学和操纵投票机制实现,手法更为隐蔽。攻击者实际上是通过购买获得了国库管理权。
团队反应与市场影响
BONK 团队已锁定提案发起前用于集中投票份额的交易所钱包地址。目前,项目方正积极与加密货币交易所、Solana 基金会、跨链桥运营商及执法机构合作,追踪并可能追回被盗资金。
部分被盗 BONK 代币已开始转移至交易所,表明攻击者试图变现资产。市场反应迅速:在恐慌与持有者不确定情绪影响下,BONK 代币价格下跌超过 10%。
未来展望:DAO 行业的教训
此次事件再次引发对 DAO 治理安全根本性问题的讨论。显然,缺乏额外保护机制的“一币一票”简单投票系统极为脆弱。时间锁、多重签名及国库决策执行延迟等工具应成为所有严肃项目的实际标准。
投资者正等待资金追回进展及 BONK 治理协议的潜在变更。此次资产追回行动的成功与否,将成为整个 DeFi 领域的重要先例。在我看来,此案例应成为众多依赖单一投票机制、缺乏多层国库保护的 DAO 重新审视安全架构的催化剂。市场未来评估项目韧性时,不仅会关注技术,更会考量其治理体系的成熟度。