去中心化自治组织BONK DAO成为了一起精心策划的治理机制攻击的受害者。攻击者利用恶意提案,从金库中盗取了约2000万美元的BONK代币。
这一事件暴露了许多DAO架构中的一个根本性漏洞:投票权的集中。攻击者并未破解智能合约代码,而是通过购买足够数量的BONK代币,在Solana区块链上的Realms投票系统中强行通过了其所需的提案。据分析师估计,攻击者为获取投票权份额花费了约400万美元。
攻击机制与后果
恶意提案获得批准后,DAO金库中的资金被转移至攻击者控制的钱包。BONK团队已识别出攻击前用于囤积代币的交易所地址。目前,该项目正积极与加密货币交易所、Solana基金会及执法机构合作,试图冻结并追回被盗资产。
部分被盗的BONK代币已开始流入中心化交易所,表明攻击者正试图将其兑换为其他资产。市场反应迅速:Meme币BONK的价格暴跌超过10%,显示出投资者信心的丧失。
DeFi社区的教训
此案并非智能合约漏洞,而是一起典型的治理攻击案例。它再次提出了关于DAO安全性的关键问题。时间锁、多重签名以及金库决策执行延迟等保护机制,应成为事实上的标准,以防止单一提案耗尽协议储备。
Cryptalist专家评论: BONK DAO遭受的攻击是对整个DeFi行业的警钟。当社区专注于防范代码漏洞时,攻击者却在去中心化治理的逻辑中找到了可乘之机。投资者不仅应关注收益率,还应关注协议中实施了哪些金库保护机制。缺乏适当的制衡机制,任何DAO都可能成为自身“民主”的牺牲品。