Solana 生态模因币 BONK 的社群治理组织 BonkDAO 于 7 月 6 日确认遭遇治理攻击。攻击者并未利用智能合约漏洞,而是借由一份在技术上“合法通过”的治理提案,将国库中约 4.4 兆枚 BONK 转出,按不同数据来源估值约为 1930 万至 2120 万美元,市场普遍以约 2000 万美元概括。

受事件影响,被盗代币迅速流向交易所,市场抛压升温。BONK 在 24 小时内下跌约 7% 至 10%,一度跌至 0.0000043 美元附近,较历史高点 0.000058 美元低约 93%。BonkDAO 表示,这是一起“恶意治理提案”事件,已通报执法单位,并与交易所、跨链桥及 Solana 基金会协作追查资金流向。
Proposal #76 以治理改革包装转账指令
本次攻击的核心是名为 “BIP #76 - Sowellian BonkDAO” 的治理提案。提案表面上围绕治理重组、委员更换、持仓货币化、止损等议题展开,并以激进措辞包装成一份“改革方案”,甚至承诺所有投赞成票的参与者可领取 BONK 奖励。

但真正具备执行效果的,并不是这些叙述性内容,而是隐藏在提案执行步骤中的链上指令:将 4.43 兆枚 BONK 直接转入攻击者地址。BonkDAO 指出,这笔转账被放在第二个执行步骤中,而非最显眼的位置,降低了外界在审阅提案时识别风险的概率。一旦提案通过,这笔资金便会在链上自动拨付,无需再次人工确认。
根据披露,资金于美东时间 7 月 6 日凌晨 4 点左右流入以“JHvQ”结尾的钱包。至于提案中向赞成票持有者承诺的 BONK 奖励,并未发放。也就是说,这份提案从设计之初就并非治理改革,而是一份披着治理外衣的国库转账指令。

攻击者提前一周布局,集中买入 BONK 换取投票权
Chainalysis 与 Lookonchain 的链上分析显示,这并非临时起意,而是一场持续约一周的预谋操作。早在 6 月 30 日,匿名地址就在治理平台提交了该提案。按规则,提案要通过,至少需要达到代币总供应量 1% 的赞成票,约为 8799.5 亿枚 BONK。
随后在 7 月 4 日至 5 日,另一个钱包通过 Bybit 与币安买入约 8823.8 亿枚 BONK,总成本约 440 万美元,票数几乎刚好越过通过门槛。Lookonchain 还提到,攻击者可能同时通过 DeFi 借贷平台借入更多 BONK,以进一步稳固投票优势。由于筹码经由交易所钱包分散流转,社群并未及时察觉。

最终,这份提案以极小差距获得通过:赞成票为 8823.8 亿枚,对比通过所需的 8799.5 亿枚,几乎与攻击者此前数日内累计的持仓一致。更关键的是,整个投票过程中仅有 7 个钱包参与,超过 1.8 万名成员没有投票,参与率仅约 2.9%,赞成比例却高达 99.9%。这一结构也暴露出 BonkDAO 当前治理机制对低参与率和持仓集中度的脆弱性。
抢走国库后未大举砸盘,自购筹码却被快速卖出
掏空国库后,攻击者对两类 BONK 采取了不同处理方式。对于从国库转出的约 2000 万美元 BONK,Chainalysis 称,资金到手约 9 小时后,仅有约 18.8 万美元 被转入交易所,可能用于变现;其余约 1900 万美元则被转入一个需要多重签名批准的多签钱包保存,期间资金也曾短暂转至一个以“eh42”结尾的地址。

相较之下,攻击者对自己为“买票”而买入的 BONK 则处理得更快。链上数据显示,在国库资金被转出约 1 小时后,其便开始抛售这批筹码,累计卖出约 530 万美元。换言之,攻击者保留了抢来的国库代币,却迅速出清用来夺取治理权的持仓。
事件发生后,Upbit 与 Kraken 已按安全流程暂停 BONK 的充币与提币。BonkDAO 表示,已锁定攻击者在投票前买入 BONK 所使用的交易所钱包,并正与相关平台、跨链基础设施方及 Solana 基金会合作,以推动冻结、追踪及后续责任认定。

技术上“合法”,但治理设计缺陷被放大
这起事件再次引发关于链上治理边界的争论。由于从买币、投票到拨款执行,每一步在链上都属于有效交易,部分观察者认为,攻击者利用的是脆弱的治理设计,而不是传统意义上的“黑客入侵”。不过,BonkDAO 与多家分析机构仍将其明确认定为攻击,且执法部门已介入调查。
从机制上看,BonkDAO 事件反映的并非代码漏洞,而是治理流程缺少有效防线:提案文本与执行动作之间存在信息不对称,审核环节不足,通过门槛可被短期筹码攻破,资金拨付前也缺乏时间锁或人工复核。对于依赖代币投票管理国库的 DAO 而言,这起事件再次说明,若没有更严格的实质审查和执行缓冲,公开投票本身也可能成为最容易被利用的攻击面。

