Solana生态系统及其Meme板块遭遇严重安全事件。管理热门Meme代币BONK金库的去中心化自治组织BonkDAO报告称,约2000万美元资产被盗。攻击者利用系统治理漏洞,通过投票通过了恶意提案。

据BonkDAO团队透露,此次攻击经过精心策划。一名疑似持有大量代币的匿名参与者发起并推动了一项提案投票,该提案允许从金库中提取资金。攻击的技术细节及投票的具体参数尚未公开,但社区已锁定具体提案——Bonk改进提案第76号

事件经过

根据分析,BIP-76提案伪装成引入“索维利安治理”并任命新委员会成员的倡议,但其真实目标是变现DAO资产。提案通过后,BONK代币被转移至一个地址,分析人员发现该地址曾通过Bybit交易所充值。数小时后,资金被转移至另一个钱包,疑似用于进一步转移或掩盖痕迹。

这是一起典型的攻击案例:大额代币持有者利用其投票权重操纵治理系统。投票通过Solana Realms平台进行,这是Solana生态系统中DAO治理的标准工具。值得注意的是,据记者报道,代币并未分配给投票参与者——攻击者系单独行动。

市场迅速作出反应。包括UpbitKraken在内的大型交易所暂时停止了BONK的交易,冻结了代币的充提功能以防止进一步操纵。受此事件影响,BONK价格在过去24小时内暴跌7.7%,目前交易价格约为0.00000432美元。

BonkDAO已表示正积极与交易所、跨链协议及Solana基金会合作以控制局势。团队还识别出在提交恶意提案前用于购买BONK的交易所钱包,这为追回部分资金带来了希望。

背景与影响

此次事件发生在Meme平台整体活跃度下滑的背景下。2026年6月,Pump.fun每日新发币数量较春季峰值下降了30%,表明市场对Meme代币的兴趣正在减弱。对BonkDAO的攻击可能进一步削弱对去中心化治理系统的信任,尤其是在安全常被速度与热度牺牲的Meme币领域。

专家观点:此案鲜明地提醒我们,DAO(尤其是Meme板块的DAO)仍易受治理攻击。在团队引入多层验证机制和大额交易时间延迟之前,此类事件将反复发生。投资者应更加审慎地评估所投项目的投票结构。