Solana生态系统遭遇严重安全事件:管理模因币BONK的去中心化自治组织BonkDAO因治理系统中的虚假提案遭受攻击。攻击者从金库中盗取了价值约2000万美元的代币。此事已引发加密货币交易所的立即反应:Kraken和Upbit暂时停止了BONK的充提操作。

攻击细节:投票操纵

根据我的分析,该事件发生于2026年7月6日。一名未知参与者发起了一项名为"Bonk改进提案#76"的恶意提案。该提案表面上提议"引入Sowellian治理机制"并更新委员会成员,实则旨在窃取资金。攻击者凭借显著投票权重,通过Solana生态DAO治理的标准工具Solana Realms平台推动了该提案。

需要强调的是,这是典型的攻击场景——持有大量代币的参与者利用投票权重将资产转移至自己名下。BonkDAO团队尚未披露投票技术细节及提案参数,但显然其防操纵机制存在不足。

资金流向与市场反应

提案通过后,BONK代币立即被转移至一个地址——根据Solscan数据,该地址此前通过Bybit交易所账户获得充值。数小时后,资金又被转移至另一个钱包,表明攻击者试图混淆追踪线索。值得注意的是,与提案文本中的承诺相反,代币并未分配给投赞成票的参与者——所有资金均落入攻击者手中。

该消息对BONK价格造成即时压力。过去24小时内,该模因代币下跌7.7%,截至发稿时根据CoinGecko数据交易价格约为0.00000432美元。这并非灾难性暴跌,但动摇了市场对项目治理机制的信任,可能产生长期影响。

背景与前景

BonkDAO表示正积极与交易所、跨链桥及Solana基金会合作解决事态。然而,遭受此类攻击后重建声誉是一项艰巨任务。回顾2023年12月,BONK市值曾超过17亿美元,代币空投热潮甚至推动了Solana Saga手机的销售。如今,在模因币工厂Pump.fun活动整体下滑的背景下——其每日新币发行量较2026年春季减少30%——该项目正面临治理危机。

专家评论:此事件严正提醒我们,即便在成熟的DAO中,治理仍是薄弱环节。二次方投票机制与防"投票劫持"保护应成为任何管理大型金库项目的优先事项。建立在投机热情之上的模因币市场对这类信任危机尤为敏感——除非安全架构发生根本性变革,否则恢复期可能长达数月而非数日。