BONK治理危机:440万美金如何“合法”劫走2000万?

在Web3的世界里,不需要黑客技术,也不需要代码漏洞,有人仅凭一套“合法”的操作,就从去中心化自治组织(DAO)的财库中取走了近2000万美元的代币。这并非科幻情节,而是发生在Solana生态头部Meme项目BonkDAO身上的真实事件。

一场披着“治理”外衣的精准掠夺

北京时间2026年7月7日凌晨,BonkDAO官方在X平台披露了一起严重的治理攻击。攻击者利用去中心化治理中“唯票数论”的规则,在Realms治理平台上提交了一份名为 “BIP # 76 - Sowellian BonkDAO” 的提案。

该提案表面上声称要实施全新的“Sowellian”治理方案,重建DAO并处置持仓。然而,其真实目的只有一个:将财库中超过4.4万亿枚BONK代币(价值约2000万美元)全额转移到攻击者控制的地址。

攻击者甚至用平台引以为傲的“Sowellian博弈机制”作为提案名称,讽刺意味十足——他们正是利用这套旨在奖励好决策、惩罚坏行为的规则,完成了对DAO财库的“合法明抢”。

440万本金的“数学博弈”

攻击者的操作手法并不复杂,却精准击中了BonkDAO治理机制的软肋:

  1. 暗中吸筹:据链上数据分析,攻击者从币安和Bybit提取了8822.85亿枚BONK(约合440万美元),恰好达到提案通过所需的最低票数要求(总供应量的1%)。
  2. 集中投票:该地址在Realms系统上投出赞成票。由于当时BonkDAO日常治理参与度极低,最终仅有7个地址投票。攻击者凭借8822.85亿枚BONK的绝对优势,投票权重高达99.878%,实现了对投票结果的绝对控制。

6月6日,投票结果公布:提案通过。智能合约自动执行规则,将财库中价值2000万美元的BONK代币划转至攻击者账户,整个过程无法被智能合约拦截。

DAO的防御机制为何失灵?

此次事件最令人担忧的是BonkDAO在治理机制上的重大缺陷。在成熟的DAO治理中,涉及财库核心资产的提案通常具备以下多道防线:

  • 投票有效门槛:对涉及大额资产转移的提案,设置更高的投票人数和通过率要求,防止少数人“突袭”。
  • 时间锁(Timelock):提案通过后,设置3-7天的锁定执行期,为社区和核心团队提供干预窗口。
  • 延迟投票机制:防止攻击者在投票截止前瞬间利用闪电贷或巨额资金操纵结果。
  • 多签否决权(Veto):在极端情况下,多签管理员或核心团队可行使“一票否决权”,紧急修改合约或拦截执行。

然而,BonkDAO缺乏足够的防御缓冲和多签干预机制,导致恶意提案在通过后被立即执行。攻击者得手后迅速转移了资金,留下一个千疮百孔的财库。

小结

用440万美元的筹码,在无人看守的投票箱前,合法地“投”出了2000万美元的巨款。Bonk治理攻击并非技术漏洞,而是一场纯粹的 “治理操纵与经济博弈” 。它暴露了DAO治理中规则设计的致命缺陷——当投票权可以轻易被金钱收买时,所谓的“去中心化民主”便会沦为一场豪赌。


市场资讯部视点

BonkDAO事件是2026年最典型的“合法抢劫”案例之一。攻击者精准利用了低参与度DAO的治理漏洞,以极低成本完成了对财库的收割。这并非智能合约的错,而是治理机制的设计失当。项目方在治理设计时,必须将“反操纵”作为核心考量:设置投票人数门槛、时间锁、多签否决权等防御机制,并在日常运营中提升社区参与度。否则,当财库价值远高于治理成本时,类似事件只会重演。在Web3,规则清晰、执行有力、社区警觉,三者缺一不可。