Solana生态系统及模因币BONK遭遇严重安全事件。去中心化自治组织(DAO)BonkDAO确认,其金库中价值约2000万美元的代币被提取。原因是治理系统中通过了一项恶意提案。受此影响,加密货币交易所Kraken和Upbit迅速暂停了该资产的充提业务。

据我所知,攻击者利用投票机制中的漏洞,成功通过恶意提案并控制了资金。攻击的技术细节(包括投票参数)尚未披露,这引发了人们对项目治理透明度的质疑。此类攻击被归类为“投票劫持”——即持有大量代币的持有者利用其权重将资金转移至自身利益方。

事件细节与影响

事件发生于7月6日。投票通过Solana生态DAO管理平台Solana Realms进行。资金提取与第76号提案(Bonk改进提案#76)相关,该提案以“引入Sowellian治理”和任命新理事会成员为幌子,实则将盗窃行为合法化。资金并未分配给投票参与者,而是被发送至与交易所Bybit关联的地址,随后转移至另一个钱包。

市场反应迅速。BONK报价在过去24小时内暴跌7.7%,跌至约0.00000432美元。这表明模因代币对此类事件极为敏感,尤其是当项目治理基础设施本身遭受攻击时。

BonkDAO正积极与交易所、跨链桥及Solana基金会合作以应对局势。然而,考虑到2023年12月BONK市值曾超过17亿美元,且空投及与Solana生态整合持续推高项目热度,此次事件严重打击了社区信任。

我的分析:此案例再次提醒我们,去中心化治理并非万能。投票系统漏洞可能被用于攻击,尤其是当DAO缺乏防止“投票强制接管”的机制时。对于项目方(尤其是模因代币领域,社区常将速度置于安全之上),这是一个关键警示。必须引入多层级提案审核机制及审计时间延迟,以防范此类事件重演。