以安全为代价“激励民主”?Bonk项目2000万美元漏洞事件内幕
近期,迷因币项目BonkDAO遭受了一次约2000万美元的损失。攻击者通过持有足够的BONK代币创建了一份恶意治理提案(名为“Sowellian BonkDAO”),并利用仅需1%社区投票即可通过的规则,在提案中添加了能将4.4万亿BONK转入其钱包的“元数据”,从而成功窃取资金。
安全分析师批评了这种过低的投票门槛配置,指出涉及国库直接转移的提案应设置锁定期或多重批准机制。他们认为,此次事件是“操作安全”失效的典型表现,也反映了为追求去中心化治理(DAO)而牺牲安全性的弊端。
事件曝光后,BONK价格下跌约10%,可能测试关键支撑位。不过,链上数据显示,自6月中旬以来,持有大量BONK的鲸鱼地址仍在持续积累代币,此次攻击尚未显著削弱其需求。分析认为,若鲸鱼积累持续,价格或能守住当前区间;但若市场情绪进一步恶化,BONK可能创下年内新低。
ambcrypto07/07 10:02