BonkDAO确认,其与 Solana 生态 BONK 代币相关的治理金库已遭恶意提案攻击,约4.426万亿枚 BONK被转出,价值接近2000万美元。官方披露时间为2026年7月7日。这次事件没有利用智能合约漏洞,攻击者的路径更直接:先在交易所买入大量代币,再用投票权拿下提案。
6天前上线的提案在低参与下通过
根据披露,攻击者事先花费约400万美元买入 BONK,从而取得压倒性的投票权。恶意提案在链上挂了6天,期间并未引起足够警觉。投票结束时,参与投票的钱包地址只有7个,其中与攻击者相关的钱包控制了约99.878%的投票权重,提案最终顺利通过,并授权转出金库资产。
这起事件暴露的核心问题不在代码,而在治理设计。像 BonkDAO 这类按代币持仓加权投票的 DAO,如果投票参与率偏低,且缺少额外保护,短时间内集中买入代币的一方就可能主导结果。此次案例中,系统没有设置 timelock、最低法定人数门槛,也没有多签复核环节,结果是一笔约400万美元的代币买入,撬动了价值近2000万美元的金库控制权。
BonkDAO已联动交易所、跨链桥与执法部门
BonkDAO表示,已追踪到提案发起前用���买入 BONK 的交易所账户,目前正与交易所、跨链桥、Solana Foundation 及执法部门合作,尝试追回资金并识别相关责任方。区块链安全公司 PeckShield 还指出,已有约14.8万美元被盗 BONK 转入 OKX。
消息披露后,BONK价格一度下跌9%至10%。市场关注点很明确:一是相关平台能否及时冻结或标记攻击者地址,减缓资金继续转移;二是 Solana 上其他 DAO 是否会重新审视仅依赖代币加权投票的治理结构。
BONK持有人当前需要关注什么
原始信息显示,当前最重要的不是基于传言操作,而是跟进 BonkDAO 与 Solana Foundation 的正式更新。对使用 Realms 或类似治理平台的用户,眼下更现实的检查项包括:提案提醒机制是否足够及时、治理流程是否设置最低投票门槛、是否存在 timelock 或多签审核。
通过交易所持有 BONK 的用户,还需留意调查进展是否引发交易暂停或上币状态更新。围绕后续治理改造,社区讨论已聚焦于 timelock、多签要求以及最低法定人数门槛等机制,这些设置将直接影响 BonkDAO 及类似项目未来处理治理��案的方式。

