登录
注册
据 Woofun AI 消息,韩国头部交易所 Upbit 正式公告将下架 BONK 交易对,这一决定直接归因于该协议近期遭遇的严重治理攻击,导致约 2000 万美元国库资产被非法转移且至今无法追回。
Upbit 在公告中明确指出,经过综合评估,BONK 的运营方在虚拟资产的发行、传输及存储环节存在未解决的安全事故,且未能通过适当媒介及时披露重大事项,这种合规缺失可能导致用户遭受损失。因此,Upbit 决定于 9 月 7 日 15:00(韩国标准时间)终止 BONK/KRW 与 BONK/USDT 交易对的支持,但出金服务将保留至 10 月 7 日。消息发布后,市场反应剧烈,BONK 价格从 0.0000028 美元迅速下挫至 0.0000025 美元,跌幅约为 10%,其总市值随之调整为 2.2226 亿美元。
这一退市动作并非孤立事件,而是对一个月前发生的治理危机的后续合规响应。此前,Foresight News 记者马赫在 8 月 7 日的报道中详细披露了此次事件的始末:攻击者仅耗费 440 万美元成本,便通过合法投票程序撬走了 BonkDAO 价值 2000 万美元的资产。该事件被业界称为一次'合法的明抢',其核心在于利用了 DAO 治理规则中的结构性漏洞,而非传统的黑客技术手段。
Woofun AI 整理数据显示,攻击者的操作路径呈现出高度的预谋性与精准性。早在 6 月 30 日,攻击者便在 Solana 生态的 Realms 治理平台上提交了名为'Sowellian BonkDAO'的提案 BIP 76。该提案表面包装为治理优化方案,实则暗藏指令,旨在将 BonkDAO 国库中约 4.426 万亿枚 BONK 直接转移至攻击者控制的地址。当时,BONK 的总流通量约为 88 万亿枚,根据协议规则,1% 的投票门槛对应约 8800 亿枚代币。
为了达到这一法定人数,攻击者在 7 月 4 日至 5 日期间,通过币安、Bybit 等主流交易所大量买入 BONK,并辅以部分 DeFi 借贷杠杆,累计持有约 8822.85 亿枚 BONK,总成本约为 440 万美元,刚好满足投票资格。7 月 6 日,提案进入投票阶段,整个过程仅有 7 个地址参与,其中攻击者控制的地址贡献了高达 99.878% 的赞成票。由于缺乏时间锁(timelock)机制及多重签名审核环节,投票通过后,智能合约立即自动执行转账,将约 4.426 万亿枚 BONK 转入攻击者钱包,整个过程完全符合当时的链上规则。
资金到手后,攻击者的套现行动迅速且隐蔽。转账完成后约 9 小时内,约 19 万美元的 BONK 被转入 OKX 交易所。剩余约 1900 万美元的资产则被转入一个新创建的多重签名钱包,Chainalysis 将其标记为'BONK 2.0'影子 DAO,该钱包由恶意投票钱包、资金接收钱包及一个与投票地址有资金关联的第三方地址共同控制。
与此同时,攻击者开始抛售用于获取投票权的那部分 BONK。投票完成后约 1 小时,相关地址开始清算约 530 万美元规模的持仓。后续数周,链上监控显示,攻击者持续向 Coinbase 等平台转移资金。7 月 17 日,攻击者将 1.186 万亿枚 BONK(价值约 411 万美元)转入币安。7 月 19 日,再次向 Coinbase 转入 4000 亿枚 BONK,价值约 111 万美元。自资产从国库转出以来的 12 天内,BONK 价格由 0.0000047 美元暴跌至 0.0000027 美元,累计跌幅达 41%。7 月 20 日,攻击者完成清仓,最后 4000 亿枚 BONK(117 万美元)存入 Coinbase。数据统计显示,该攻击者累计兑现规模约 1358 万美元,剩余资产可能已被销毁或隐藏。
面对巨额损失,Bonk 官方虽迅速响应,但追回工作陷入困境。7 月 13 日,BonkDAO 发布更新,确认国库遭遇恶意治理提案,导致约 2000 万美元 BONK 被转出。团队表示已识别攻击者用于建仓的交易所地址,并通知执法部门,同时与 Solana 基金会及跨链桥保持沟通。7 月 23 日,官方进一步表态,确认追回工作仍在进行,但强调 BONK 代币合约本身安全,用户个人资产未受影响。
然而,截至目前,公开渠道未见大额资金归还国库的通报。7 月 7 日,部分交易所已将 BONK 列入交易注意标的,一个月后,Upbit 基于韩国 2024 年 7 月实施的《虚拟资产投资者保护法》及 DAXA(韩国数字资产交易所联合会)的严格合规要求,判定问题未消除,正式终止交易支持。由于转账完全遵循链上规则,多数司法管辖区倾向于将'代码即法律 + 投票通过'视为有效内部决策,而非传统盗窃,这显著削弱了刑事立案和民事冻结的力度。
此外,攻击者身份未公开,跨境执行成本高,且仅约 2.9% 的成员参与投票,使得追回大部分损失的概率极低。
此次事件暴露出 DAO 治理机制在低参与度下的致命缺陷。当投票门槛过低、参与率极低且缺乏时间锁时,攻击者仅需少量资金即可控制国库。对于持有较大国库的 DAO,若长期投票参与率低迷,法定人数设置过低,等同于将控制权暴露在公开市场上。任何能在短时间内集中购买最低门槛代币的主体,都可能合法拿走国库资产。若财库设置 3-7 天甚至更长的执行延迟,社区和项目方将有时间发现异常并发起紧急否决。现实中,许多成熟 DAO 对涉及国库的提案强制加时间锁。在社区活跃度低迷时,单纯依赖代币加权实质上是'钱'决定治理。项目方应引入更高的法定人数及双重门槛(既需达到一定投票权比例,也需达到一定数量的独立地址),并对大额提案增加多签委员会审批。治理安全必须在设计阶段按'最坏情况'考量,而非事后补救。