Solana生态代币BONK被盗2000万美元--粤大魔

#Solana生态代币BONK被盗2000万美元

治理漏洞,挨打立正——2000万「合法」被盗后的三点反思

先说结论:

这起攻击不是技术上的“黑客入侵”,而是机制设计上的“合法抢劫”。

攻击者走完了所有流程,提案挂网6天,7个地址投票,就撬走了2000万美元。

——代码没被攻破,但规则被利用了,这就是DAO的治理债。

一、事件时间线:6天,7票,2000万

7月6日,BonkDAO金库被一项恶意治理提案清空,约2000万美元BONK转出。

提案从挂网到通过用了6天,最终投票地址只有7个,攻击者自己投出了99.878%的权重。

提案通过后,金库自动执行转账,没有多签拦截,没有时间锁延迟,没有紧急制动。

这不像一场攻击,更像一场“策划好的流程审批”

二、成本与收益:440万撬2000万

攻击者提前从Binance和Bybit买入BONK,花约400-440万美元积累投票权,刚好触及1%的通过阈值。

撬走的资金约2000万美元——回报率接近350%,而且全程“合规”。

这不是漏洞,是机制在反过来奖励攻击者。

三、核心问题出在哪:两个致命缺陷

第一,投票参与度低得离谱。

一个涉及金库2000万美元的提案,只有7个人说了算。去中心化变成了“7人董事会”,甚至比董事会更高效——因为董事会至少还要开个会。

第二,代币加权投票=金钱加权决策。

谁钱多谁就有话语权,这本身就在诱导大户用资金买结果。攻击者只是把逻辑推到极致——1%的阈值加上极低的参与率,等于把金库大门钥匙挂在了公开市场上。

四、我为什么不意外,但确实有点失望

说实话,这件事对我的链上信心有影响,但不至于崩塌。

因为“代币寡头”问题在DAO里一直存在,只是这次发生在Solana生态头部Meme项目上,代价足够大,才被摆到台面。

这不是Solana的锅,也不是BONK的锅——这是所有采用“1代币=1票”模式的DAO共同面对的结构性困境。

门槛越低,攻击成本越低;参与率越低,攻击越容易得手。

与其说被攻击,不如说被“机制设计”自己绊了一跤。

五、后续可以补的几道防线

不是说DAO治理没救了,而是需要打几个“机制补丁”:

1. 多签+时间锁:提案通过后,给多签人或时间锁窗口,留出社区反应和干预的时间。

2. 提高重大支出的参与率要求:1%的通过阈值太低了,涉及金库大额支出,至少应要求更高投票率或绝对票数。

3. 设立安全委员会(Security Council):像ENS社区正在讨论的,给特定委员会取消恶意提案的权力,但权力必须有期限,防止权力固化。

4. 考虑随机或匿名投票:学术上有研究显示这些机制能增加贿选难度,值得实验。

巧合的是,就在BonkDAO被攻击当天,ENS联合创始人提议委托500万枚ENS给多名代表,稀释单一大户的权重——这恰恰是对“代币寡头”问题的正面回应。

最后说几句

这笔2000万美元的“学费”,本质上不是黑客攻击,而是一场治理政变——用合法流程完成了不合法的目的。

代码不是法律,参与才是治理的灵魂。 如果大部分持币者不投票,DAO就不再是“去中心化自治组织”,而是“少数人说了算的提款机”。

这件事之后,我会更警惕那些投票参与率长期低迷的DAO项目。不是不信任,而是信任需要用机制来兜底,而不是用白皮书来画饼。

你呢?你还会参与DAO治理投票吗?或者你觉得什么样的机制才能真正防住这种“买票攻击”?

——欢迎一起聊聊,毕竟治理的问题,终究要靠治理本身来修复。

$BONK $TAO $SOL