模因币BONK生态系统遭遇严重安全事件。去中心化自治组织BonkDAO报告称,在治理系统中通过恶意提案后,约2000万美元的代币被非法转移。该事件立即引发主流交易所反应:Kraken和Upbit已暂停BONK的充提业务。

据我所知,攻击者利用了DAO投票机制中的漏洞。技术细节尚未公开,但显然某位大额代币持有者操纵了治理流程,将资金从国库转移至其钱包。调查过程中,BonkDAO已识别出在提交恶意提案前用于购买BONK的交易所钱包。团队正积极与交易所、跨链桥协议及Solana基金会合作以降低损失。

攻击技术细节

事件发生于7月6日,投票通过Solana生态标准DAO治理工具Solana Realms平台进行。恶意提案被标记为Bonk改进提案第76号,其描述中包含关于"引入Sowellian治理模式"及任命新理事会成员的模糊表述,这很可能误导了部分投票者。资金并未如提案所述分配给投票参与者,而是先被转入与Bybit关联的地址,随后转移至另一个钱包。

市场影响

市场反应迅速。BONK报价在过去24小时内下跌7.7%,跌至约0.00000432美元。Upbit和Kraken交易所暂时冻结该资产的充提业务以防止进一步操纵。这是此类事件的常规应对措施,但会对流动性造成额外压力。

值得注意的是,2023年12月BONK市值曾超过17亿美元,该模因币积极融入Solana生态。但当前事件凸显了DAO治理的根本性风险。即便表面去中心化,代币集中于少数大户手中的现状仍使此类系统易受投票攻击。

我的专业评估:此事件严重打击了BonkDAO及整个Solana生态的声誉。它表明即便是成熟项目也无法免疫治理层面的攻击。长期来看,这或将推动行业开发更可靠的投票机制,包括多因素认证和大额交易时间延迟。投资者应重新评估在去中心化程度较低的DAO中持有资产的风险。