2026年7月6日,Solana链上的BonkDAO遭遇了一场精心策划的治理攻击,国库损失近2000万美元。这不是代码漏洞,而是规则本身被人利用的结果。
攻击者提前花费约400万美元在交易所购入大量BONK代币,积累了刚好超过投票门槛的表决权重。当第76号改进提案进入投票环节时,超过1.8万名注册成员中几乎无人参与——最终只有7个钱包参与投票,而攻击者控制了其中99.878%的票数。提案顺利通过,智能合约随即将4.43万亿枚BONK自动转入攻击者的钱包,价值约2000万美元。
BONK代币随后下跌约8.5%。韩国最大交易所Upbit暂停了BONK的充提业务。BonkDAO表示正配合Solana基金会和执法机构追踪资金流向,但目前尚未追回任何款项。这一事件再度暴露了DAO治理的结构性隐患:当绝大多数持币人对链上投票漠不关心时,任何持有足够资金的人都可以合法地买下决策权。Compound、Aave等成熟协议早已引入时间锁和投票委托机制加以防范,而BonkDAO为此付出了2000万美元的学费。



