400万买票撬走2000万金库--Crypto serein

400万买票撬走2000万金库

$BONK 不是被黑了 而是被治理了

你以为黑客攻破了合约

找到了代码漏洞

或者盗走了管理员私钥

都不是

这次攻击者几乎没有和代码较劲

他只是利用BONK现有的治理规则

买入足够多的代币

拿到足够大的投票权

然后提交提案

自己投票

再把金库里的钱转给自己

BonkDAO已经确认,一项恶意治理提案从金库中转走了价值约2000万美元的BONK。攻击走的是治理投票流程,而不是传统意义上的智能合约漏洞。

据链上分析,攻击者花费约440万美元买入8799.5亿枚BONK,达到治理所需的1%投票门槛,随后推动提案将约4.426万亿枚BONK转入自己控制的钱包

400多万美元的投票筹码

撬动了价值约2000万美元的金库

接近5倍回报

这不是高深的黑客技术

这是一场明牌的资本碾压

相关提案名为Sowellian BonkDAO,目前仍能在Solana Realms治理平台查到。

但有一点必须说清楚

所谓合法搬空

只是说这笔转账按照链上治理规则被执行了

不代表它在现实法律层面合法

BonkDAO将其定性为恶意治理攻击,并已通知执法部门,同时与交易所 跨链桥以及Solana基金会合作追踪资金和调查相关人员。

现在被转走的BONK已经开始流向交易所

Upbit暂停了BONK充提

Kraken也在7月6日宣布暂时关闭BONK充值和提现,并表示用户账户里的BONK仍然安全

消息发酵后BONK一度下跌超过9%

相比价格下跌

真正遭到重击的是市场对DAO治理的信任。

DAO一直宣传去中心化

社区自治

代码即法律

但这次事件把一个最尴尬的问题摆到了台面上

当投票权完全由代币数量决定

所谓民主很可能只是换了一种包装的资本统治

谁的钱多

谁的票就多

谁的票多

谁就可以改规则

甚至决定金库属于谁

BonkDAO最初获得了BONK总供应量约15%的份额,这些资产本来应该用于生态建设 社区活动以及项目发展

但当金库缺少足够高的投票门槛 执行延迟 多签保护和紧急否决机制时

它就不是社区资产

而是摆在巨鲸面前的一座无人看守的金库。

更讽刺的是

就在同一天

ENS联合创始人Alex Van de Sande提出,将金库中的500万枚ENS委托给更多个人治理参与者,希望稀释少数大户过度集中的投票权

ENS还在试图修补一人即法定的问题

BONK已经用2000万美元交了一次学费。

这次事件真正暴露的

不是BONK的代码写得有多差

而是很多DAO把去中心化做成了表面工程

有论坛

有提案

有投票

每一步看起来都公开透明

但只要少数地址能够低成本控制投票

再漂亮的治理流程

最终也只是给巨鲸准备的一枚合法外壳

一个号称代码即法律的行业

最后被人利用规则本身搬空了金库

攻击者没有打破法律

他只是证明了

这套法律从一开始就没有保护普通持币者

你以为DAO把权力交给了社区

实际上只是把权力从几个创始人手里

转交给了几个最有钱的钱包

BONK丢掉的不只是2000万美元

而是大家对代币治理还剩多少信任

#Strategy完成首次大规模减持

#AI芯片股现分化,三星业绩兑现反跌