作者:馬赫,Foresight News
8 月 7 日,韓國最大加密貨幣交易所 Upbit 正式公告,將於 9 月 7 日 15:00(韓國標準時間)終止 BONK 的交易支持,涉及 BONK/KRW 與 BONK/USDT 交易對,出金服務保留至 10 月 7 日。Upbit 表示對 BONK 進行評估後,發現營運方用於發行、傳輸、儲存虛擬資產的分散式帳本等發生原因不明或未得到解決的駭客攻擊等安全事故,以及發行方或營運方未透過適當的電子傳輸媒介及時揭露虛擬資產重要事項等行為。經綜合考量後,確認存在諸多不足之處,且可能導致使用者遭受損失。
消息公佈之後,BONK 幣價從 0.0000028 美元跌至 0.0000025 美元,跌幅約 10%,目前其市值為 2.2226 億美元。
Foresight News 此前有過專門報導該事件《440 萬撬走 2000 萬:BONK 遭遇了一次合法明搶》,一個月前,BonkDAO 剛剛經歷一場震驚業內的治理攻擊,約 2000 萬美元的國庫資產被「合法」轉走。
BONK 攻擊者累計套現約 1358 萬美元
6 月 30 日。攻擊者透過 Solana 生態的 Realms 治理平台提交提案 BIP #76,標題為「Sowellian BonkDAO」。提案表面包裝成治理優化方案,核心指令卻是將 BonkDAO 國庫中約 4.426 萬億枚 BONK 直接轉移至攻擊者控制的地址。當時 BONK 流通量約 88 萬億枚,1% 的投票門檻約為 8800 億枚。攻擊者在 7 月 4 日至 5 日期間,透過幣安、Bybit 等交易所買入並輔以部分 DeFi 借貸,累計持有約 8822.85 億枚 BONK,成本約 440 萬美元,剛好滿足法定人數要求。
7 月 6 日,提案進入投票。整個過程僅有 7 個地址參與,攻擊者控制的地址貢獻了 99.878% 的贊成票。投票通過後,智慧合約立即自動執行轉帳,約 4.426 萬億枚 BONK(按當時價格約合 2000 萬美元)從國庫轉入攻擊者錢包。整個過程沒有觸發任何時間鎖(timelock),也沒有額外的多重簽章或人工審核環節。
資金到手後,攻擊者行動迅速。轉帳完成後約 9 小時內,約 19 萬美元的 BONK 被轉入 OKX。剩餘約 1900 萬美元被轉入一個新建立的多重簽章錢包,Chainalysis 將其描述為「BONK 2.0」影子 DAO,由惡意投票錢包、資金接收錢包及一個與投票地址有資金關聯的第三方地址共同控制。
與此同時,攻擊者開始拋售用於獲取投票權的那部分 BONK。投票完成後約 1 小時,相關地址開始清算約 530 萬美元規模的持倉。後續數週,鏈上監控顯示,攻擊者繼續向 Coinbase 等平台轉移資金。
7 月 17 日,該攻擊者將 1.186 萬億枚 BONK(價值約 411 萬美元)轉進幣安。
7 月 19 日,據鏈上分析師余燼監測,BONK 財庫攻擊者於再次向 Coinbase 轉入 4000 億枚 BONK,價值約 111 萬美元。自相關代幣從財庫轉出以來的 12 天內,BONK 價格由 0.0000047 美元跌至 0.0000027 美元,累計下跌約 41%。
7 月 20 日,那位攻擊者已經完成了清倉,30 分鐘前,手上最後的 4000 億枚 BONK(117 萬美元)也已存入了 Coinbase。
數據統計顯示,該攻擊者累計兌現規模約 1358 萬美元。
難度較高,資金追回仍無著落
Bonk 官方在事件發生後迅速發聲,確認「BonkDAO 遭遇惡意治理提案,導致約 2000 萬美元 BONK 從國庫被轉出」。團隊表示,已識別攻擊者用於提前建倉的交易所錢包地址,並通知執法部門,同時與交易所、跨鏈橋及 Solana 基金會保持溝通,試圖追回資金並鎖定責任方。
7 月 13 日,BonkDAO 發佈後續更新:相關錢包已被標記並持續監控,團隊正在探索所有可能的追回途徑;強調 BONK 代幣本身與用戶個人資產未受影響,代幣合約安全;計劃在後續發佈正式的事後分析報告,項目方同時呼籲社群關注治理機制改進。
7 月 23 日,官方進一步表態,確認追回工作仍在進行。
截至目前,公開渠道未見大額資金成功歸還國庫的官方通報,也尚未出現大規模資金被成功凍結或追回的正式確認。
7 月 7 日,部分交易所幾乎同步將 BONK 列入交易注意標的,一個月後,Upbit 判定問題未消除,首先正式決定終止交易支持。韓國自 2024 年 7 月實施《虛擬資產投資者保護法》後,DAXA(韓國數位資產交易所聯合會)對涉及重大治理漏洞與安全隱患的項目有嚴格的法定義務。Upbit 是出於合規避險與法律強制審查踢出 BONK。
目前其他交易所仍暫時未採取行動。
需要指出的是,由於轉帳完全遵循鏈上治理規則自動執行,追回難度顯著高於傳統駭客事件。
攻擊者透過購買足夠的投票權(約 1% 供應)、提交提案、投票通過,然後由智慧合約自動執行轉帳。整個過程完全符合當時 BonkDAO 在 Realms 上的治理規則。沒有私鑰外洩、沒有合約漏洞、沒有越權調用。多數司法管轄區對純治理攻擊的態度仍然保守,法院更傾向於把「程式碼即法律 + 投票通過」視為有效內部決策,而非傳統意義上的盜竊,這顯著削弱了刑事立案和民事凍結的力度。
從鏈上數據看,攻擊者也已經完成了部分資產拋售與轉移,又進一步壓縮了可凍結資產的規模。此外,攻擊者身份未公開,跨境執行成本高、時間長等因素,使得其追回大部分損失的機率較低。
治理問題亟需解決
這次事件的核心爭議在於:當投票門檻過低、參與率極低(僅約 2.9% 的成員參與)、且缺乏時間鎖與異常提案攔截機制時,攻擊者用 440 萬美元撬動 2000 萬美元資產,投入產出比極高,且全程合規。
任何持有較大國庫的 DAO,如果長期投票參與率極低,法定人數又設定得很低,就等於把國庫的控制權暴露在公開市場上。誰能在短時間內集中買到最低門檻的代幣,誰就可能拿走國庫。這不是理論風險,而是已經被驗證的可執行路徑。
如果財庫設置了 3-7 天甚至更長的執行延遲,社群和項目方至少有時間發現異常、發起緊急投票否決,或者透過多簽干預。現實中,很多成熟的 DAO(尤其是有較大國庫的)都會對涉及國庫的提案強制加時間鎖。
社群活躍度長期低迷時,單純依賴代幣加權,實質上是在用「錢」決定治理,而不是用「人」。對於國庫規模較大的項目,項目方應該考慮引入更高的法定人數以及雙重門檻(既要達到一定投票權比例,也要達到一定數量的獨立地址),此外,還可以對大額提案增加額外的審批機制,如多簽委員會。
治理安全從來不是事後補救能完全解決的,它必須在設計階段就按「最壞情況」來考量。



