440万美元控制2000万国库,BONK把DAO治理变成了明码标价!
BonkDAO没有丢私钥,合约也没被攻破。攻击者只是买入约8824亿枚 $BONK ,刚好越过1%的投票门槛,再用自己的票通过BIP-76,把国库里的4.426万亿枚BONK转入指定钱包。
这项提案公开挂了约6天,超过1.8万个治理地址中只有7个钱包参与。攻击者控制99.9%的赞成票,花费约440万美元,获得约2000万美元资产,投入产出接近1:5。
我更在意的不是攻击者钻了空子,而是控制国库的成本远低于国库本身。投票权可以临时买入,提案通过后没有时间锁、否决人或二次确认,代码只能忠实执行一场几乎无人参加的治理。
韩国多家交易所随后暂停充提或将BONK列入交易警示,二级市场承担了治理失灵的成本。去中心化并不会自动带来自治;当多数持币者从不投票,决策权最终属于愿意花钱取得法定人数的人。
BONK事件留下的判断标准很直接:评估DAO时,先计算买下投票门槛需要多少钱,再看它守护着多少资产。
$BONK $SOL #Bonk