据报道,BonkDAO的资金库在Realms平台上通过一项恶意治理投票后,被盗走了大约2000万美元,这成为了Solana上最近DAO治理风险最清晰的例证之一。
此次攻击并非Solana区块链本身出现故障。相反,已验证的资料指向了一场利用投票权重机制通过提案并转移资金库资产的治理攻击。
这个区别很重要。
智能合约漏洞经常吸引人们的注意,但治理攻击同样具有破坏性。如果攻击者能够操纵投票权、提案规则或资金库权限,其结果在链上看起来可能完全有效,但实质上仍是恶意的。
对于Solana DAO来说,这次事件是一个警告:治理设计需要与代码安全受到同等程度的审视。
TL;DR
- BonkDAO的资金库资产在Realms上的一项恶意治理提案后被盗。
- 据报道损失约2000万美元。
- 该事件反映了DAO治理风险,而非Solana底层故障。
治理本身可能成为攻击面
DAO通常关注去中心化、参与度和社区控制。
这些价值观很重要,但治理系统本身也可能成为攻击面。由代币投票或委托投票控制的资金库,其安全性完全取决于管理提案、法定人数、投票权重、时间锁和执行权限的规则。
如果这些规则薄弱,攻击者可能无需直接攻击合约。
他们可以利用治理流程本身。
这似乎是BonkDAO事件所涉及的问题。一项恶意提案通过治理机制获得通过,导致资金库资金被转移。从技术角度看,该行为可能遵循了系统的规则。但从治理角度看,这是破坏性的。
这正是DAO攻击的难点所在。
它们模糊了漏洞利用与非法治理行动之间的界限。
为什么Realms很重要
Realms在Solana生态系统中被广泛用于DAO治理。
它为项目提供了管理提案、投票、资金库和社区决策的工具。这使其成为重要的基础设施,但也意味着涉及基于Realms的DAO的事件会得到广泛关注。
BonkDAO资金被盗并不意味着Realms平台本身失败。已验证的资料指向了DAO设置内部的投票权重和提案机制。但该事件可能会促使其他Solana DAO审查其配置。
这种审查应包括法定人数门槛、投票周期、资金库执行限制、紧急暂停权限以及投票权重的计算方式。
教训很简单:默认的治理设置是不够的。
一个拥有高价值资金库的DAO需要防御性的设计。它既需要有足够的去中心化来保持合法性,也需要有足够的安全保障来防止恶意接管。
BONK社区面临信任考验
BONK已成为Solana上最具代表性的迷因资产之一,BonkDAO在其生态系统身份中扮演了重要角色。
因此,一次重大的资金库被盗事件造成了信任问题。
社区成员希望了解投票如何通过、资金能否追回、是否有账户或委托方被入侵,以及将采取哪些改革措施以防止事件重演。交易者则会关注该事件是否会影响BONK更广泛生态系统的流动性、激励措施和信心。
应对措施与漏洞本身同样重要。
如果团队和社区能提供清晰的交易细节、治理分析以及可信的追回或改革计划,信心可能会恢复。如果应对措施模糊或迟缓,损害可能会蔓延到资金库损失之外。
迷因生态系统严重依赖社区信任。一次治理攻击直接削弱了这种信任。
问题不在于Solana本身
不应将此事件定性为Solana区块链的失败。
Solana处理了这些交易。问题在于DAO内部的治理设计和资金库控制。这个区别很重要,因为底层性能与应用程序层面或治理层面的风险是不同的。
每个主要生态系统都面临这个问题。
以太坊DAO可能遭受治理攻击。BNB Chain项目可能管理不善资金库权限。Arbitrum和Optimism上的协议可能通过有缺陷的提案。从这个意义上讲,Solana并非特例。
重要的是生态系统项目是否能快速吸取教训。
BonkDAO事件可能会推动更多Solana DAO加强安全保障、增加时间锁、审查投票权重规则、改进提案审核并创建紧急程序。
这将是从一次痛苦事件中产生的建设性结果。
就目前而言,结论很明确:DAO治理不仅仅是政治问题,它是安全基础设施。如果资金库规则可以被利用,那么即使底层区块链完全按照设计运行,社区资产仍然面临风险。
本文基于BONK的公开声明、Solscan以及Realms提案数据。
本文由新闻部撰写,Samuel Rae编辑。





