
BonkDAO财库遭恶意提案攻击,数千万美元资产被转移
一名未知实体从BonkDAO社区基金中转移了价值约2000万美元的BONK代币,引发市场剧烈波动。该批代币目前处于流通状态,部分已存入攻击者控制的钱包,其后续抛售行为或进一步冲击价格。
攻击者利用治理机制漏洞实现代币盗取
BonkDAO官方证实,此次事件源于一项恶意提交的治理提案,导致财库资金被非法调拨。攻击发生在Solana生态中的Realms平台,该平台负责执行代币加权投票机制。攻击者事先在多个交易所积累大量BONK,凭借集中持有的投票权使提案顺利通过。一旦授权生效,资金即被转移。调查数据显示,攻击者为达成控制权,可能投入约400万美元购入足够代币。
此类手法与近期多起跨链协议攻击模式相似,包括利用闪电贷快速获取投票权重。然而,本次攻击是否采用借贷手段,或依赖长期囤积,尚无明确证据。
被盗代币流向及应对措施进展
事件曝光后,大量被盗BONK开始进入主流交易所,引发价格下跌超过9%。韩国主要交易平台Upbit已暂停BONK充值与提现服务,以防止资金进一步外流。BonkDAO声明称,已锁定发起提案前用于购买代币的若干交易所钱包地址,并正与多家交易所、跨链桥以及Solana基金会协作,试图定位并冻结资金流向。截至目前,尚未公布追回资产的具体时间表或技术路径。
