BonkDAO 遭遇一次治理攻击,约价值 2000 万美元的 BONK 已从 DAO 金库转出。项目方表示,攻击者先在多家交易所买入约 400 万美元 BONK,借此取得足够投票权,随后单独通过恶意提案,将 44.26 亿枚 BONK 转入其控制的钱包。

攻击者先买币再发起提案

按 BonkDAO 的说法,这次攻击并非通过合约漏洞直接入侵,而是利用了代币加权治理的权限设计。攻击者在短时间内集中买入 BONK 后,获得多数投票优势,并推动恶意提案执行。

提案通过后,相关资产被迅速转出。链上浏览器 solscan.io 显示,部分代币随后开始向交易所方向移动,市场随之担忧抛压上升。攻击者还将 DAO 名称改成了 “Sowellian BonkDAO”。

金库缺少多重防护

这次事件暴露出 BonkDAO 在治理执行层面的防护不足。报道提到,金库没有设置多签钱包,也缺少执行延迟机制。

  • 执行延迟可在提案通过后留出观察时间
  • 多签覆盖机制可在紧急情况下中止异常执行
  • 社区与开发者可借此更早发现可疑操作

如果相关机制存在,异常提案在正式执行前通常会有更多拦截空间。此次攻击之所以得手,关键就在于攻击者取得投票权后,几乎可以直接完成资产转移。

BONK承压,项目方追踪资金

受事件影响,BONK 在过去 24 小时下跌 7.25%,报 0.0544 美元。就在两天前,BONK 还曾在市场整体走弱时出现单日约 14% 的上涨,属于当时较受关注的 meme 币之一。

BonkDAO 表示,正与跨链桥、交易所、Solana 基金会以及执法机构合作,追踪资金流向,并尝试冻结或追回相关资产。

补充信息:就在这起事件发生前数小时,区块链安全公司 Blockaid 还披露,DeFi 收益协议 Summer.fi 正遭遇一场进行中的攻击,涉及金额约 600 万美元。