人为因素是Web3的主要脆弱点:治理与基础设施攻击解析

2026年7月成为行业的一个标志性时刻:Solana上模因币的管理结构BonkDAO的代码运行无误,但组织的金库却流失了约2000万美元。从经典意义上讲,这并非黑客攻击——投票过程完全合法。这是一个鲜明的例子,表明针对治理机制的攻击正成为新常态,而人为因素正变成攻击者的主要突破口。
夺取去中心化:这是如何运作的
2026年7月6日,BonkDAO遭遇了治理接管。攻击者利用DAO架构的根本缺陷和社区的冷漠,盗走了约4.43万亿枚BONK代币。从代码角度来看,这笔交易完全合法。
攻击方案如下:以常规提案Bonk Improvement Proposal #76(旨在为投票参与者提供奖励)为幌子,黑客植入了一个恶意函数,将资金转移到其地址。为了达到法定人数,他在中心化交易所花费约440万美元,买下了BONK总发行量的1%。在投票率极低的情况下,这足以控制近100%的投票权。六天后,该提案自动执行。
这一事件暴露了关键缺陷:缺乏执行决策的时间延迟、法定人数门槛过低,以及团队没有否决权。攻击者仔细研究了组织章程,找到了薄弱环节。
这并非孤例。一年前,Compound协议的DAO也遭遇了类似尝试。2024年7月,攻击者试图利用恶意提案提取499,000枚COMP代币(约2410万美元)。在代币总供应量投票率通常仅为4-5%的情况下,这一数量足以夺取控制权。那次攻击在提案通过后,通过谈判才得以化解。
问题不在代码,而在去中心化机制本身。难怪以太坊联合创始人Vitalik Buterin在2026年初呼吁重新设计DAO,称基于代币的主导治理模式“薄弱”且“易被夺取”。
审计并非万能药
当DAO在没有一行漏洞利用代码的情况下寻找漏洞时,代码方面的情况则有所不同。根据Kerberus分析师的数据,2025年被黑客攻击的智能合约中,90%都成功通过了审计。大多数攻击并不需要复杂的零日漏洞——而是利用了早已为人熟知的方法:重入错误、访问控制问题、预言机操纵以及业务逻辑中的逻辑错误。
跨链桥尤其脆弱。自2022年以来,它们已损失超过28亿美元——约占Web3中被盗资金总额的40%。跨链消息的复杂性创造了难以全面评估的广泛攻击面。
2026年提供了几个具有代表性的案例:
- 1月8日,Truebit协议因五年前部署的旧合约中的整数溢出漏洞损失了2640万美元。
- 2月21日,攻击者获得了IoTeX桥验证器的私钥控制权,铸造了超过1.11亿枚代币并提取了440万美元。
- 4月18日,今年最大的DeFi漏洞利用事件是对再质押协议Kelp的攻击:通过LayerZero上的桥提取了约116,500枚rsETH,价值2.92亿美元。原因是跨链消息仅配置了单一验证器。
人工智能为黑客服务
新的攻击向量要求重新构建防御体系。然而,防御者面对的是一个将漏洞分析视为常规任务的对手。2025年12月,Anthropic宣布,AI模型成功攻击了405个真实被黑客入侵的智能合约中的207个,在模拟中提取了5.501亿美元。这证实:黑客攻击的入门门槛正在降低,其速度超过了防御质量的提升。
密钥比合约更重要
没有任何审计能阻止近年来最大的盗窃事件。根据Chainalysis 2024年的数据,私钥被盗约占被盗资金的40%。2025年2月Bybit遭黑客攻击的事件颇具代表性,该交易所损失了14.6亿美元的ETH。攻击者在Safe界面中替换了数据,签名者批准了一笔表面正常的交易,从而将钱包控制权交出。2026年6月,Humanity Protocol也遭遇了类似情况,因开发者受感染电脑上的密钥备份而损失3100万美元。
什么有效?
行业正从一次性检查转向动态监控。MPC钱包、带社交恢复的账户抽象、passkey认证和硬件存储正在被引入。Forta Network和Hypernative等自动化系统在交易进入区块前监控内存池中的异常活动。预防性响应模型已初见成效:2025年9月,Chainalysis的Hexagate系统提前18小时检测到针对Venus协议的攻击准备,并在最终交易前20分钟自动将其暂停。
Web3架构的设计初衷是排除对人的信任,将控制权交给数学。现实却恰恰相反:如果开发者点击了钓鱼链接,而社区在DAO被接管时沉睡,完美的代码也无济于事。区块链经济的主要系统性漏洞不在于算法,而在于线路两端仍然是人。
我的结论:行业需要承认,技术审计只是基本的卫生底线。真正的安全需要综合方法,包括行为分析、实时监控,更重要的是,重新审视治理哲学本身——它应当考虑人性,而非忽视它。