BONK DAO 的链上治理系统遭到恶意利用,约 2000 万美元的 BONK 代币已从项目国库转出。攻击者先在二级市场买入足够数量的 BONK,以满足提案通过所需的最低参与门槛,随后推动一项将国库资产转入其控制钱包的提案生效。
攻击者用约440万美元买到投票门槛
根据报道,这次操作始于 6 月 30 日。当时,一个匿名钱包提交提案,要求把 BONK DAO 持有的国库资产转到其控制的钱包。
该提案要生效,需要获得相当于 BONK 总供应量 1% 的赞成票。7 月 4 日至 5 日,另一个钱包在 Bybit 和 Binance 买入 BONK,累计花费约 440 万美元,持仓规模刚好达到这一门槛。链上观察人士还称,攻击者可能通过 DeFi 借贷平台进一步筹集了资金。
投票参与率不足3%
这项名为“BIP #76 - Sowellian BonkDAO”的提案,最终只有 7 个钱包参与投票,超过 1.8 万名成员没有投票,参与率仅 2.9%。
从结果看,提案几乎是踩线通过。赞成票为 8823.8 亿枚 BONK,略高于 8799.5 亿枚的门槛。99.9% 的赞成率,基本由攻击者单一大额持仓决定。
7 月 6 日,在投票通过后,约 2000 万美元的 BONK 自动从国库转入攻击者钱包。这也是链上治理自动执行机制被直接利用的关键一步。
资金转出后开始卖币
Chainalysis 表示,国库被转空约 9 小时后,其中约 18.8 万美元被转入交易所,疑似用于变现。其余约 1900 万美元则被转入一个多签钱包。
另据报道,在国库资金转出后一个多小时,攻击者就开始卖出此前为投票而买入的 BONK,累计卖出规模约 530 万美元。也就是说,攻击者保留了从国库转出的代币,但开始退出为夺取治理权而临时建立的持仓。
BONK DAO已与交易所和Solana基金会协作
BONK DAO 此后确认遭到恶意治理提案攻击,并称正在与相关交易所、跨链桥以及 Solana 基金会合作处理后续影响。项目方表示,已识别出攻击者在投票前用于买入代币的交易所钱包。
这起事件再次暴露出代币投票治理的脆弱点:当国库控制权完全交给公开投票,而投票权又可以在市场上短期买入时,安全性就取决于夺取多数票的成本。在这次事件中,攻击者付出的成本明显低于其最终获得的资产规模。
