7个地址,400万美金,掏空2000万金库——DAO治理就是个笑话?--挖矿的小羊

7个地址,400万美金,掏空2000万金库——DAO治理就是个笑话?

你手里的治理代币,可能只是一张别人用来偷你钱的入场券。

事情发生在7月6日。

一个攻击者在Solana的Realms治理平台发起了一个提案,名字起得还挺好听——“Sowellian BonkDAO”,大意是“重建辉煌,停止流血”。

提案挂了整整6天。

6天里,只有7个地址参与了投票。

其中一个地址投出了99.878%的权重。

然后,价值约2000万美元的BONK——4.426万亿枚——从BonkDAO金库被转走了。

这不是黑客攻击。这是合法的治理流程。

最讽刺的地方在哪?

攻击者为了通过这个提案,提前花大约400万美元买了BONK代币来积累投票权。

400万换2000万。

5倍回报。

而且——全过程完全合规。

没有智能合约漏洞,没有闪电贷攻击,没有重入攻击。就是买票、提案、投票、拿钱。一套流程行云流水。

这不是漏洞,这是机制设计本身就有的后门。

你可能觉得:BONK是个Meme币,DAO治理不成熟,正常。

好,那我告诉你另一件事。

就在同一天,ENS联合创始人Alex Van de Sande提出了一个正式提案:从ENS DAO金库委托500万枚ENS代币给社区参与者。

为什么要这么做?

因为目前ENS DAO里一个代表拥有的投票权,足以执行任何提案,还能否决后面50位代表的投票。

一个人,就能决定一切。

你管这叫“去中心化自治组织”?

这事的本质是什么?

治理代币的投票权,本质上就是可以用钱买的决策权。

BONK的提案门槛是总供应量的1%——大约8799.5亿枚BONK。攻击者花了400万美金就达到了。

对于任何市值不够大、流动性不够深的项目来说,所谓的“社区治理”就是一个明码标价的标牌。

谁出得起买票的钱,谁就能决定金库的钱往哪流。

你持有的治理代币,不是在参与治理——你是在给别人提供投票权的流动性。

BONK现在怎么样了?

代币跌了超过10%。市值跌破5亿美元,从2024年11月的历史高点跌了超过91%。

被盗资金已经开始向交易所转移。Upbit和Kraken已经暂停了BONK的充提。

BonkDAO正在和交易所、Solana基金会、执法部门合作追查。

但资金一旦上了交易所,追回来的概率有多大,不用我多说。

说句扎心的:

Web3天天喊“代码即法律”,结果发现法律是可以被买通的。

DAO号称“去中心化治理”,结果7个人就能决定2000万美金去向。

我们嘲笑传统金融的腐败,结果Web3的“民主”400万美金就能攻破。

这不是去中心化,这是去中心化的笑话。

$ETH $SOL $BONK #Solana生态代币BONK被盗2000万美元