400万买票撬走2000万金库
$BONK 不是被黑了 而是被治理了
你以为黑客攻破了合约
找到了代码漏洞
或者盗走了管理员私钥
都不是
这次攻击者几乎没有和代码较劲
他只是利用BONK现有的治理规则
买入足够多的代币
拿到足够大的投票权
然后提交提案
自己投票
再把金库里的钱转给自己
BonkDAO已经确认,一项恶意治理提案从金库中转走了价值约2000万美元的BONK。攻击走的是治理投票流程,而不是传统意义上的智能合约漏洞。
据链上分析,攻击者花费约440万美元买入8799.5亿枚BONK,达到治理所需的1%投票门槛,随后推动提案将约4.426万亿枚BONK转入自己控制的钱包
400多万美元的投票筹码
撬动了价值约2000万美元的金库
接近5倍回报
这不是高深的黑客技术
这是一场明牌的资本碾压
相关提案名为Sowellian BonkDAO,目前仍能在Solana Realms治理平台查到。
但有一点必须说清楚
所谓合法搬空
只是说这笔转账按照链上治理规则被执行了
不代表它在现实法律层面合法
BonkDAO将其定性为恶意治理攻击,并已通知执法部门,同时与交易所 跨链桥以及Solana基金会合作追踪资金和调查相关人员。
现在被转走的BONK已经开始流向交易所
Upbit暂停了BONK充提
Kraken也在7月6日宣布暂时关闭BONK充值和提现,并表示用户账户里的BONK仍然安全
消息发酵后BONK一度下跌超过9%
相比价格下跌
真正遭到重击的是市场对DAO治理的信任。
DAO一直宣传去中心化
社区自治
代码即法律
但这次事件把一个最尴尬的问题摆到了台面上
当投票权完全由代币数量决定
所谓民主很可能只是换了一种包装的资本统治
谁的钱多
谁的票就多
谁的票多
谁就可以改规则
甚至决定金库属于谁
BonkDAO最初获得了BONK总供应量约15%的份额,这些资产本来应该用于生态建设 社区活动以及项目发展
但当金库缺少足够高的投票门槛 执行延迟 多签保护和紧急否决机制时
它就不是社区资产
而是摆在巨鲸面前的一座无人看守的金库。
更讽刺的是
就在同一天
ENS联合创始人Alex Van de Sande提出,将金库中的500万枚ENS委托给更多个人治理参与者,希望稀释少数大户过度集中的投票权
ENS还在试图修补一人即法定的问题
BONK已经用2000万美元交了一次学费。
这次事件真正暴露的
不是BONK的代码写得有多差
而是很多DAO把去中心化做成了表面工程
有论坛
有提案
有投票
每一步看起来都公开透明
但只要少数地址能够低成本控制投票
再漂亮的治理流程
最终也只是给巨鲸准备的一枚合法外壳
一个号称代码即法律的行业
最后被人利用规则本身搬空了金库
攻击者没有打破法律
他只是证明了
这套法律从一开始就没有保护普通持币者
你以为DAO把权力交给了社区
实际上只是把权力从几个创始人手里
转交给了几个最有钱的钱包
BONK丢掉的不只是2000万美元
而是大家对代币治理还剩多少信任
#Strategy完成首次大规模减持
#AI芯片股现分化,三星业绩兑现反跌