2026 年 7 月 6 日,BonkDAO 確認 Solana 金庫俾人用惡意治權提案偷走約 2000 萬美元 BONK 代幣。 呢單係典型嘅「治權 capture」攻擊——黑客使咗約 400 萬美元買夠 BONK 投票權,然後投票通過咗一個搬走金庫嘅提案。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the BonkDAO governance exploit that resulted in approximately $20 million in stolen toke. Article summary: Here is a fact-checked breakdown of the July 2026 BonkDAO governance exploit.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidenc
2026 年 7 月 6 日,BonkDAO——即係 Solana 生態圈入面嗰隻 memecoin BONK 嘅去中心化自治組織——證實佢哋嘅金庫被人偷走咗大約 2000 萬美元嘅 BONK 代幣INC。最嚇人嘅係,黑客唔係搵智能合約漏洞,唔係攻擊價格預言機,佢哋只係用咗 DAO 本身嘅 治權系統「投票」 就將錢攞走咗IN。
呢個攻擊係點做嘅?黑客喺 Solana 嘅 Realms 平台 上通過咗一個惡意嘅治權提案,然後就咁將金庫嘅 BONK 代幣轉走咗IN。呢個唔係技術層面嘅黑客攻擊,而係治權 capture / 買票式攻擊CN。
呢次攻擊利用嘅係一個好基本嘅設計漏洞:一個代幣等於一票。
同 2022 年 Beanstalk 嗰單用閃電貸嘅治權攻擊(損失 1.82 億美元)唔同,BonkDAO 呢次係黑客用真金白銀慢慢買起啲代幣,唔係借完就還。但兩者都暴露咗同一個問題:任何人只要夠代幣,就可以通過任何提案IBA。
區塊鏈調查公司嘅鏈上分析估計,黑客大約用咗 400 萬美元嚟買夠投票權BM。
截至 2026 年 7 月 7 日,BonkDAO 公佈咗以下應對措施:
不過目前仲未有公佈任何關於鏈上回滾、重新發行代幣或者賠償受影響持有人嘅計劃CN。
BonkDAO 呢單嘢唔係單一事件。佢係 2026 年成個 DeFi 界最矚目嘅一次「治權 capture」攻擊,而且保安研究員成個 2026 年都不斷警告呢個問題。
任何投票權同代幣持有量成正比嘅治權系統,都容易俾有錢佬「capture」——只要佢肯用錢買或者借夠代幣,就可以通過任何佢想通過嘅惡意提案IBN。2026 年 2 月 arXiv 一篇論文就講到,呢個設計「俾黑客機會操控投票結果」嚟執行轉錢提案A。
呢次事件令人關注 Realms 平台係咪有足夠嘅保護機制,特別係 timelock(提案通過之後要等一段時間先可以執行)同埋 執行控制(俾社區喺錢未轉走前可以 veto 可疑提案)CN。相比之下,Compound 嘅 Governor Bravo 機制就有兩日投票延遲,防止啱啱買返嚟嘅代幣即刻有投票權,但 Realms 似乎冇呢樣嘢A。
保安分析員話,呢類結合買票、社會工程學同提案 hijack 嘅治權攻擊喺 2026 年變得越來越常見同精密,而且比起搵智能合約漏洞,技術要求低好多,但回報就好高DW。
喺 BonkDAO 事件發生前幾個星期,TOP Token 先俾人用治權 takeover 偷走咗 158 萬美元——黑客因為 Aragon DAO 設定出錯,用好少嘅代幣就攞到過半投票權CH。BonkDAO 呢單就係用同一個劇本,只係規模大好多。
有啲提議嘅保護方法包括:時間加權投票(啲代幣要揸一段時間先有投票權)、對會郁到金庫嘅提案強制加 timelock、用多重簽名或者社會層 veto 機制,同埋二次方或者凹面投票方案。不過 2026 年有研究話,就算係凹面投票,黑客都可以用 Sybil 攻擊令佢變返做線性投票,所以冇一個方法係完美嘅IMBC。
一句講晒:BonkDAO 呢單嘢證明咗,DeFi 嘅「民主」如果唔保護好,隨時可以俾人用「錢」嚟玩殘。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
2026 年 7 月 6 日,BonkDAO 確認 Solana 金庫俾人用惡意治權提案偷走約 2000 萬美元 BONK 代幣。
2026 年 7 月 6 日,BonkDAO 確認 Solana 金庫俾人用惡意治權提案偷走約 2000 萬美元 BONK 代幣。 呢單係典型嘅「治權 capture」攻擊——黑客使咗約 400 萬美元買夠 BONK 投票權,然後投票通過咗一個搬走金庫嘅提案。
呢次事件暴露咗「一幣一票」治權系統嘅結構性弱點,2026 年有唔少保安研究員都警告過呢個問題。