以安全为代价“激励民主”?Bonk项目2000万美元漏洞事件内幕

ambcrypto發佈於 2026-07-07更新於 2026-07-07

文章摘要

近期,迷因币项目BonkDAO遭受了一次约2000万美元的损失。攻击者通过持有足够的BONK代币创建了一份恶意治理提案(名为“Sowellian BonkDAO”),并利用仅需1%社区投票即可通过的规则,在提案中添加了能将4.4万亿BONK转入其钱包的“元数据”,从而成功窃取资金。 安全分析师批评了这种过低的投票门槛配置,指出涉及国库直接转移的提案应设置锁定期或多重批准机制。他们认为,此次事件是“操作安全”失效的典型表现,也反映了为追求去中心化治理(DAO)而牺牲安全性的弊端。 事件曝光后,BONK价格下跌约10%,可能测试关键支撑位。不过,链上数据显示,自6月中旬以来,持有大量BONK的鲸鱼地址仍在持续积累代币,此次攻击尚未显著削弱其需求。分析认为,若鲸鱼积累持续,价格或能守住当前区间;但若市场情绪进一步恶化,BONK可能创下年内新低。

BonkDAO 已成为最新的加密黑客攻击受害者,遭受了2000万美元的损失。该模因币项目证实,此次漏洞利用是由一项“恶意的治理提案”促成的。

项目方补充说,他们正在与执法部门、Solana基金会、跨链桥和交易所合作,以缓解局势。

BonkDAO的这次漏洞事件,使得2026年上半年被盗加密货币资金创下历史新高的名单又添一笔。

来源:X

然而,安全分析师已将此次被利用的弱点归咎于该模因币项目的失败。

社区指责Bonk应对漏洞负责

BonkDAO的攻击者获取了足够的BONK代币,从而创建了一项新的治理提案(名为Sowellian BonkDAO)。由于社区投票门槛仅为1%,攻击者得以创建一项提案,该提案添加了‘元数据’,并将4.4万亿枚BONK(约合2000万美元)转移到了黑客的钱包中。

一位安全分析师抨击了1%社区门槛的设置。他强调,直接的金库转账应当设置锁定期或需要多重批准。他补充说:

说实话,这样的配置有点愚蠢,但看到一个OG(元老级)项目遭遇此事还是令人遗憾。

对于另一位著名的Web3安全研究员Taylor Monahan来说,这次事件突显了更广泛的DAO(去中心化自治组织)模式是多么无用。对她而言,没有必要以牺牲安全为代价,通过DAO来“激励民主”。

换句话说,这次黑客攻击是更广泛的“运营安全”失败的一部分,这些失败是2026年漏洞事件数量创纪录的主要驱动因素。

BONK模因币暴跌10%

漏洞事件消息传出后,BONK模因币价格暴跌10%。损失可能扩大到0.0000040美元的六月区间低点,该位置也是十月份暴跌的低点。

来源:BONK/USDT,TradingView

自六月以来,多头一直能够守住该支撑位。在这次漏洞事件后,支撑位是否还能守住,仍有待观察。

在需求方面,尤其是来自鲸鱼钱包的需求,几乎没有变化。只有两个持有超过1万亿枚BONK的鲸鱼钱包减少了他们在该模因币上的现货敞口。总体而言,自六月中旬以来,持有超过1000万枚BONK的鲸鱼钱包一直在持续增持。

来源:Santiment

如果鲸鱼继续现货增持,六月的价格区间可能得以延续。然而,如果漏洞事件以及更广泛的市场情绪在第三季度恶化,该模因币可能会在价格图表上创出年度新低。


最终总结

  • 据分析师称,Bonk金库2000万美元的漏洞事件是又一次运营安全失败。
  • 链上数据显示鲸鱼自六月以来一直在增持,此次漏洞事件并未削弱需求。

熱門幣種推薦

相關問答

QBonkDAO因何遭受了2000万美元的损失?

ABonkDAO遭受了2000万美元的损失,原因是其治理机制被利用。攻击者通过获取足够的BONK代币,创建了一个名为“Sowellian BonkDAO”的恶意治理提案。由于提案的社区投票通过门槛仅为1%,该提案得以执行,成功从国库中转出了4.4万亿BONK(约合2000万美元)到攻击者的钱包。

Q安全分析师对此次攻击暴露出的主要问题是什么?

A安全分析师主要指出了两个问题:一是治理机制设计存在重大缺陷,1%的投票门槛过低,且允许直接进行大额国库转账而没有设置锁定期或需要多重批准;二是更广泛地批评了去中心化自治组织(DAO)模型,认为为了“激励民主”而牺牲安全性是本末倒置,这次攻击是典型的“运营安全”失败案例。

Q此次攻击事件对BONK代币的价格产生了什么影响?

A攻击事件发生后,BONK代币的价格暴跌了10%。分析指出,价格可能进一步下探至0.0000040美元附近,该位置既是6月的波动区间低点,也是去年10月暴跌时的低点支撑位。

Q在攻击事件发生后,BONK的鲸鱼(大额持有者)行为有何变化?

A根据链上数据,鲸鱼(持有超过1000万BONK的钱包)的行为在攻击事件后并未发生显著转变。数据显示,自6月中旬以来,鲸鱼一直在持续积累(增持)BONK,只有两个持有超过1万亿BONK的鲸鱼钱包略微减少了现货持仓。总体而言,鲸鱼的增持趋势并未因攻击事件而减弱。

Q文章中提到2026年上半年加密货币被盗资金达到了什么水平?

A文章中提到,BonkDAO的这次攻击事件使得加密货币被盗资金名单进一步增加,而2026年上半年的被盗资金总额已经达到了创纪录的历史新高。

你可能也喜歡

Besu修复了5个节点中的漏洞:运营商需要知道什么

开源以太坊客户端Besu的开发者修复了由区块链安全公司Certik发现的五个安全漏洞。8月14日,Besu发布了四份详细的安全通告,涉及这五个漏洞,它们均已在7月27日紧急发布的安全更新版本26.7.1中修复。 安全团队表示,在发布软件补丁与公布漏洞细节之间存在有意延迟。Certik安全工程总监常佳亮解释,这种“先修复后披露”的模式为网络安全专家提供了应对潜在攻击者的关键时间窗口。操作者可以利用这段时间评估受影响部署、测试新版本、协调验证者或联盟成员进行更新,并准备回滚和监控程序。这对于需要正式变更管理协议和跨组织协调的机构或许可区块链网络尤为重要。 这些漏洞是Certik通过其“链扫描”攻击方法在自主研究中发现的。研究者在多节点私有测试网中,向点对点通信、HTTP RPC、WebSocket RPC及共识相关接口引入了可控故障。发现的漏洞涉及区块公告处理、未来高度的共识提案缓冲、WebSocket订阅限制和JSON-RPC过滤器创建等方面。若不修复,攻击者可能耗尽节点内存或线程资源,从而危及节点可用性和共识过程。 Certik已私下向Besu团队提供了可复现的概念验证测试集。Besu在发布说明中感谢了Certik和以太坊基金会安全团队。 谈及更广泛的区块链基础设施安全现状,常佳亮指出,开源社区正在向更形式化的安全测试方向发展,但测试覆盖范围在行业内仍不均衡。协议一致性测试和状态转换测试相对成熟,而对资源耗尽、异步竞争条件、恶意节点行为、长期性能退化以及特定部署配置故障的持续测试则较为不足。后者可能初期产生正确的协议输出,却允许攻击者以较低成本引发不成比例的高资源消耗。 常佳亮强调,由于开发者主导的测试无法覆盖所有潜在攻击向量,第三方专家的研究对于验证常规开发之外的假设仍然至关重要。更成熟的模型应是持续且累积的,包括开发者进行的持续集成和模糊测试、多节点攻击测试、定期的独立研究,以及对每个已确认漏洞的持续回归测试或攻击场景补充。Certik正在开发其链扫描平台以支持这一模型。

cryptonews.ru25 分鐘前

Besu修复了5个节点中的漏洞:运营商需要知道什么

cryptonews.ru25 分鐘前

交易

現貨

熱門文章

如何購買BONK

歡迎來到HTX.com!在這裡,購買Bonk (BONK)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Bonk (BONK)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Bonk (BONK)購買Bonk (BONK)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Bonk (BONK)在HTX的現貨市場輕鬆交易Bonk (BONK)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

863 人學過發佈於 2024.12.11更新於 2026.06.02

如何購買BONK

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 BONK (BONK)幣價的意見。

活动图片