💥DAO治理漏洞?BONK金库被“合法”搬空2000万U💥 加密圈再添离谱案例:Solana链上知名代币BONK的DAO金库,
被一位玩家用440万U保证金撬走价值2000万U的代币,全程遵循链上规则,无任何合约漏洞,纯靠治理机制设计缺陷完成“合法洗劫”。
这起事件迅速引爆社区,成为DAO治理风险的经典反面教材。
操作手法并不复杂:提案者先向BonkDAO存入440万U作为保证金,随后连续提交7份提案,利用投票权重未设防女巫攻击的漏洞,在6天内以极低参与率通过提案。
投票权分散在大量自己控制的地址中,社区成员多数未及时关注,提案顺利通过后,金库中2000万U的BONK被悉数转出。
提案者随后用保证金“赎回”部分代币,扣除成本净赚约1580万U,收益率超350%。
整个流程链上可查、代码无懈可击,但治理规则本身留下了致命空子:提案门槛低、投票权重易被操纵、无时间锁约束。
事件曝光后,BONK代币价格单日暴跌30%,社区陷入恐慌,DAO险些解散。市场普遍认为,这并非黑客攻击,而是治理规则设计者埋下的“地雷”。
所有项目方应以此为戒,检查是否设置了防女巫机制、提高提案门槛、引入时间锁。加密世界去中心化理想很丰满,但规则漏洞足以让金库一夜归零。
本号提醒:治理安全与代码安全同等重要,别让“合法抢劫”成为下一轮牛市的新常态。#治理漏洞 #加密警