Solana生态系统再次遭遇严重的去中心化治理事件。管理热门Meme代币BONK金库的去中心化自治组织(DAO)BonkDAO报告称,约2000万美元资金被盗。攻击者利用治理系统中的漏洞,提交恶意提案,从而将金库中的代币转移。

攻击技术细节

据BonkDAO团队声明,事件发生于7月6日。一名控制大量投票权的未知参与者通过Solana Realms治理平台发起并执行了一项虚假提案。该提案以“引入Sowellian治理机制”和更换委员会成员为幌子,将资金转移至攻击者钱包。值得注意的是,恶意提案文本中承诺向投“赞成票”者发放BONK奖励,但代币并未分发——所有资金均流向一个地址,随后该地址通过Bybit交易所进行充值。

事件发生后,包括Kraken和Upbit在内的多家主流交易所暂时停止了BONK交易。这是为防止资金进一步外流并保护用户而采取的标准安全措施。目前,BonkDAO团队正积极与交易所、跨链桥协议及Solana基金会合作,以追回资产。

市场反应与背景

金库被盗消息立即反映在BONK价格上。过去24小时内,该Meme代币报价下跌7.7%,截至撰写本文时,交易价格约为0.00000432美元。此次下跌正值Solana生态Meme币整体兴趣下降之际。2026年6月,关键Meme币“工厂”Pump.fun的活动量较春季数据减少了30%。

专家观点

此次事件鲜明地展示了去中心化治理系统中投票权集中可能导致的灾难性后果。尽管冠以“DAO”之名,但实际权力往往集中在少数大型代币持有者手中。对BonkDAO的攻击应为所有采用代币投票机制的项目敲响警钟。若不引入更复杂的保护机制(如资金提取时间延迟或多层交易审批),此类漏洞将被反复利用。当前最关键的是BonkDAO能否迅速有效地恢复社区信任,并追回部分被盗资金。