
BONK DAO 治理漏洞事件终章:攻击者完成最后抛售并离场
链上追踪机构 EmberCN 报告称,实施 BONK DAO 治理漏洞攻击的地址已于近日完成最后一轮代币变现操作,将剩余4000亿枚 BONK(约合117万美元)转移至 Coinbase 网关。此举标志着其为期数日的套现行动正式收尾——此前通过漏洞窃取的总计4.426万亿枚 BONK 已被全部转出。
漏洞利用与资金清算全过程
攻击者最初借助 BONK DAO 治理合约中的权限缺陷,非法提取价值2120万美元的代币资产。在随后的交易周期中,该地址持续分批将赃款注入主流交易所,并逐步兑换为法币或其他数字资产。最终一批4000亿枚 BONK 的转移,完成了整个资金退出流程。
据分析,攻击者的连续抛售行为直接造成市场流动性承压,导致 BONK 价格单次下挫40%。由于自身卖出行为加剧了价格波动,其最终实现的实际收益约为1358万美元,显著低于初始赃款总额。
市场震荡与社区应对机制启动
此次事件暴露了基于 Solana 链运行的去中心化组织在资产管理层面存在的系统性风险。作为曾引发广泛关注的 Meme 币项目,BONK 在遭遇大规模抛售冲击后,市值大幅缩水。40%的价格跌幅成为近期由治理缺陷引发的最大单次价格崩盘之一。
BONK DAO 社区正着手评估损失规模,并推动部署更严格的安全防护方案。尽管攻击已终结,但项目声誉受损,投资者信心面临考验。未来,整个 Solana 生态对治理架构的审查力度或将明显加强。
对去中心化治理模式的警示意义
本案例凸显了当前去中心化自治组织在管理高价值资产时所面临的固有风险。大量流动代币集中于单一金库,极易成为智能合约漏洞或投票机制滥用的目标。对于持有者而言,攻击带来的不仅是资产贬值,更是对治理透明度的信任危机。
行业建议包括引入多重签名控制、设置治理资金的时间锁机制、定期开展第三方安全审计,以及探索使用去中心化保险工具以降低潜在损失。
事件总结与后续关注点
随着攻击者彻底退出头寸,本次治理漏洞事件画上句号。4.426万亿枚被盗代币已被完全抛售,项目方需尽快修复漏洞并重建信任。虽然短期影响趋于平复,但长期来看,如何构建更具韧性的治理框架,已成为所有 DAO 项目必须面对的核心课题。
常见问题解析
Q1: 攻击者共盗取多少 BONK?答:共计4.426万亿枚,初始估值2120万美元。
Q2: 为何最终获利低于赃款金额?答:因持续抛售导致价格下跌40%,实际变现价值缩水,最终收益约为1358万美元。
Q3: 如何防范类似攻击?答:应采用多重签名钱包、强制时间锁提取、定期安全审计,并考虑接入去中心化保险协议以增强抗风险能力。
