
BonkDAO遭恶意提案攻击,金库资产被大规模挪用
据Bonk Inu官方X账号披露,其背后的BonkDAO系统遭受针对性治理攻击,导致价值约2000万美元的BONK代币从金库中被非法调出。该事件并非由技术漏洞引发,而是攻击者利用了治理流程中的规则空隙,通过一项伪装成合法操作的提案绕过资金提取审批机制。
治理机制成新攻防焦点,合规边界面临挑战
项目方指出,此次攻击暴露了当前去中心化组织在投票控制、提案执行权限及金库访问策略上的深层缺陷。尽管所有操作均符合协议规则,但其本质为对社区共识机制的滥用。这标志着攻击重心正从智能合约代码转向治理流程本身。
交易所快速响应:暂停服务以阻断资产流转
被盗代币流入多个主流交易平台后,韩国平台Upbit率先宣布暂停BONK的充值与提现功能,以防止非法资产通过其网络扩散。此类举措常见于重大安全事故,旨在降低平台自身面临的监管与法律追责风险。
尽管资产转移路径被部分追踪,但由于跨链转移和多层钱包中转的存在,追回难度显著上升。项目方表示,已联合执法机构与区块链分析公司展开调查,目标是锁定账户并阻止进一步交易。
投资者需重新审视治理风险敞口
本次事件表明,代币持有者不能再仅关注价格波动或流动性指标,必须将治理结构的安全性纳入核心评估维度。包括投票权分布、提案冷却期、紧急冻结机制以及执行延迟等设计,已成为衡量项目可信度的关键因素。
市场信心与长期影响双重承压
当前最直接的风险是抛售压力。若被盗代币进入公开交易市场,攻击者可能通过大额挂单打压价格,引发恐慌性抛售。即便未立即出售,巨额异常余额亦会削弱市场情绪,使投资者预期未来清算风险。
Bonk作为Solana生态中最具代表性的模因币之一,自2022年底通过大规模空投发行以来,已发展为具备广泛影响力的社区资产。其影响力不仅限于交易层面,更渗透至衍生品、指数基金及生态讨论之中。因此,治理失败带来的信任危机远超单一资产损失。
治理漏洞映射行业共性问题
该事件反映出一个普遍现象:许多号称“社区自治”的DAO仍依赖高度集中的投票机制或缺乏有效制衡的设计。一旦提案获得通过,即使内容恶意,也难以从技术上认定为“非法行为”。这种“合法违规”模式让追责与修复变得极为复杂。
对于托管机构、交易平台及机构产品而言,此事件确立了新的风控标准——治理安全性与资产流动性同等重要。未来能否构建可信赖的金融基础设施,取决于项目是否能在危机后重构透明且抗操纵的治理框架。而最终结果将决定BONK能否在信誉受损前重建公众信任。
