
BonkDAO遭遇治理劫持:2000万美元代币经合法流程被转移
BonkDAO——Solana生态中热门Memecoin BONK的核心治理实体——确认其金库遭受重大资产流失,约价值2000万美元的代币在一场通过合法治理流程的提案后被转出。此次事件成为今年最严重的基于治理机制的去中心化组织资金失窃案,再度引发对代币加权投票体系安全性的广泛质疑。
低门槛投票促成单点控制,99.8%票权集中于单一实体
此次攻击以名为“BIP #76 – Sowellian BonkDAO”的提案为核心,该提案在仅有七个钱包地址参与投票的情况下即获通过。链上数据显示,攻击者掌控了总投票权重的99.878%,其累积的持仓与最终投票结果高度吻合。尽管法定人数要求为8799.5亿票,实际获得8823.8亿票,仅超出阈值约0.27%,反映出系统对极小票数差额的容忍度极高。
高风险低参与:少数账户主导关键决策
尽管该DAO宣称拥有超18,000名成员,但本次提案投票率仅为2.9%。这种极低的社区参与度使得具备大量代币持仓的个体得以轻易形成绝对优势。攻击者利用多个关联交易所钱包分批购入价值约400万美元的BONK,制造出非集中持有的假象,从而规避早期监控。
诱导性提案内容埋藏资金转移陷阱
该提案宣传语称“从灰烬中重建,变现资产,止血”,并承诺“所有赞成票持有者可获代币奖励”。其中最关键指令为将约4.43万亿枚BONK(执行时估值约2000万美元)转入攻击者控制的钱包。整个过程看似合规,实则暗藏资金转移逻辑。
治理机制本身成攻击入口,无技术漏洞却致命
不同于传统智能合约漏洞攻击,本次事件未涉及私钥泄露、权限滥用或代码缺陷。攻击者完全依照设计规则,通过积累足够投票权触发自动执行流程。这揭示了一个根本性矛盾:若治理机制允许任意个人通过经济手段获取决定性话语权,则其安全性便等同于其可被收买的成本。
市场剧烈波动,交易所紧急冻结服务
消息曝光后,BONK价格迅速下跌8%至10%,一度跌破0.42美元。随后虽有反弹,但市场信心受损明显。为防范风险,Kraken与Upbit暂停了BONK的充提功能,并启动溯源调查。链上追踪机构PeckShield发现,已有约14.8万美元被盗代币流入OKX,暗示攻击者正试图快速变现。
追回困境:合法交易难以逆向撤销
BonkDAO已联合交易所、跨链桥及Solana基金会展开应急响应,锁定用于积累投票头寸的交易所钱包,并向执法部门提交交易日志以协助追查。然而,由于资金转移是通过合法治理流程完成,且区块链记录不可篡改,目前尚无有效技术手段可逆向该操作,法律追责也面临复杂挑战。
系统性反思:治理安全需超越代码层面
此次事件暴露出多数DAO普遍存在的治理短板:低参与度导致权力集中。专家建议引入时间锁机制,延长提案生效周期;提高法定人数门槛;采用基于持有时长的“信念投票”模型;对大额金库转账设置多重签名审批。对于整个Solana生态乃至其他公链上的去中心化组织而言,此事件警示:真正的安全保障必须从治理规则设计之初就予以重视,而非仅依赖代码审计。
