BONK DAO 确认其治理机制遭受大规模攻击,导致金库中约 2000 万美元的 BONK 代币被转移。这一事件为整个去中心化治理生态系统再次敲响警钟。

攻击者采用了精心策划的策略:他们购买了价值约 400 万美元的 BONK 代币,以获得足够票数通过恶意提案。该提案经 Solana 网络上的 Realms 平台批准后,允许将 DAO 金库中约 2000 万美元的资金转移到攻击者控制的钱包。

攻击机制与市场反应

与传统的智能合约漏洞攻击不同,此次事件并未利用代码缺陷——而是一次合法但恶意的投票程序。BONK 团队已识别出攻击前用于积累投票权的交易所钱包,并正积极与加密货币交易所、Solana 基金会及执法机构合作。

市场反应迅速:在持有者恐慌情绪影响下,BONK 代币价格下跌超过 10%。部分被盗资金已开始转移至加密货币交易所,表明攻击者正试图变现资产。

教训与展望

这一事件再次引发了关于 DAO 安全性的根本性问题。时间锁、多重签名和金库决策执行延迟等保护机制,应成为所有协议的事实标准。缺乏这些机制,单一恶意提案就可能耗尽储备金,正如 BONK 所遭遇的情况。

投资者目前关注的重点是:能否追回资金,以及未来将引入哪些新的治理机制以防止类似攻击。市场期待具体行动,而非空头承诺。

Cryptalist 专家评论: BONK DAO 遭袭是一个典型案例,说明如果缺乏可靠保护机制,“去中心化”可能反噬社区。通过购买投票权来执行恶意交易并非黑客攻击,而是对 DAO 本质的利用。未实施多层次金库交易审批系统的项目,将不得不从 BONK 的惨痛教训中学习。