2026年7月,BonkDAO——Solana上模因币的管理组织——的代码运行得完美无瑕。尽管如此,仍有约2000万美元从金库中被转出。这并非传统意义上的黑客攻击:投票过程合法合规,但后果却是灾难性的。
这一事件鲜明地反映出,治理攻击正成为新常态,而人为因素正成为攻击者的首要目标。与此同时,对老旧智能合约的AI分析既成为网络安全的祸害,也成为黑客的万能钥匙。
对去中心化的攻击
2026年7月6日,BonkDAO遭遇治理接管,约4.43万亿枚BONK代币从金库中被盗。攻击者并未破解代码,而是利用了DAO架构的根本性弱点以及社区的消极态度,执行了一笔在代码层面完全合法的交易。
这一手法简单而巧妙:黑客以Bonk改进提案#76——一项看似常规的、旨在奖励投票参与者的倡议——为幌子,添加了一个恶意功能,将金库资金转移到自己的地址。为达到法定投票人数,他在中心化交易所花费约440万美元,购入了BONK总发行量的1%。在投票率极低的情况下,这笔资金足以控制近100%的投票权。六天后,该提案自动执行。
攻击的成功暴露了DAO治理体系中的关键缺陷:缺乏决策执行的延迟机制、对巨额资金调用的法定人数门槛过低,以及团队缺乏紧急否决权。攻击者仔细研读了组织章程并找到了薄弱环节——这不是对代码漏洞的利用,而是Web3去中心化机制本身的问题。
这并非孤例。一年前,Compound协议的DAO也遭遇了类似尝试。2024年7月,攻击者试图通过恶意提案提取499,000枚COMP代币(约2410万美元)。在通常4-5%的投票率下,这样的票数足以控制投票结果。那次攻击最终被化解,但只能通过提案通过后的谈判才得以实现。
审计并非安全的保证
当DAO治理中寻找漏洞无需任何一行利用代码时,代码方面的问题则恰恰相反:技术性漏洞早已为人所知,却不知为何未被修复。根据Kerberus分析师的数据,2025年被黑客攻击的智能合约中,90%都成功通过了审计。大多数攻击并不需要寻找复杂的零日漏洞,而是使用了业内多年已知的方法:重入错误、访问控制错误、预言机操纵以及协议业务逻辑中的逻辑错误。
跨链桥尤其脆弱。自2022年以来,它们累计损失超过28亿美元——约占Web3所有被盗资金的40%。跨链消息的复杂性创造了广泛的攻击面,专家们实际上很难全面评估。
AI——新的对手
当专家们研究重复出现的漏洞模式时,他们遇到了一个对手,对这种分析而言不过是例行公事。2025年12月1日,Anthropic宣布使用AI模型寻找智能合约中的漏洞。在包含405个真实被攻击合约的SCONE-bench基准测试模拟中,神经网络成功攻击了其中207个,总计提取了5.501亿美元。黑客攻击的门槛下降的速度明显快于防护质量的提升。
密钥比合约更重要
没有任何智能合约审计能够阻止过去两年最大的盗窃案。根据Chainalysis 2024年的数据,私钥被盗约占被盗资金的40%——超过任何其他攻击向量。2025年2月21日的Bybit黑客事件颇具代表性,该交易所损失了14.6亿美元的ETH。攻击者干预了从冷钱包到热钱包的资金转移过程:在Safe界面中,签名者看到了被篡改的数据,并批准了一笔表面上正确的交易,而实际上这笔交易将钱包的控制权移交给了网络罪犯。
2026年6月,Humanity Protocol也遭遇了类似事件:黑客通过存储在开发者受感染电脑上的备份获得了密钥访问权限。损失约为3100万美元。
什么才是有效的?
当被攻击的不是代码,而是决策过程时,仅靠审计是不够的。行业正在改变存储和确认操作的方式:MPC钱包、带社交恢复的账户抽象、passkey认证以及硬件钱包。防护正逐渐从一次性检查转向实时动态威胁监控。Forta Network和Hypernative等系统能够在恶意交易被纳入区块之前,就监控内存池中的异常活动。
Web3架构最初的设计目标是完全消除对人的信任,将治理交给数学。黑客统计数据却显示了相反的效果。如果开发者点击了钓鱼链接,或者社区在DAO被接管时沉睡,那么完美编写的代码也无济于事。
我的观点:我们正在见证威胁格局的根本性转变。这个沉迷于完善代码的行业,忽视了系统中最不可靠的环节——人。除非DAO引入延迟机制和紧急否决权,公司也将员工迁移到硬件钱包,否则我们将继续以数十亿美元的代价为这一错误买单。