事件背景
这不是智能合约 reentrancy 或私钥被盗,而是 恶意治理(governance attack):
- BonkDAO 金库规模远大于「凑齐法定投票门槛」的成本;
- 公开分析指攻击者约花费 400 万—440 万美元 在二级市场/交易所买入 BONK,达到约 1% 投票门槛(亦有口径写 Bybit、Binance 等渠道吸筹约 8822.85 亿枚量级);
- 社区投票率极低、又缺乏有效 时间锁(timelock)/多签否决/守护模块 时,攻击者可以 独自 通过恶意提案(公开讨论涉及 BIP-76 等);
- 提案一旦执行,国库 BONK 被「合法」转出到攻击者控制的接收结构(报道称 BONK 2.0 等相关钱包),链上看起来像治理执行而非 hack opcode。
事件经过
- 吸筹:7 月初攻击者在 CEX/链上买入足量 BONK 凑齐治理门槛。
- 提案:提交并将恶意提案推进至可执行(7 月 6 日执行,7 月 7 日集中披露)。
- 转出国库:约 4.426 万亿 BONK(攻击时约 2,000 万—2,130 万美元)从国库转到提案指定收款地址。
- 归集:资金从初始收款地址归集到主黑客钱包,再拆到二级地址。
- 出金尝试:部分 BONK 转向新钱包并试探 OKX / Binance / Coinbase 等充值路径;后续监测见分批转入币安等(德尔泰跟踪稿有 3861 亿、4000 亿等批次叙述)。
- 响应:项目方协同交易所、Solana Foundation、执法与分析公司冻结/追踪;社区就「算不算 hack」发生治理哲学争议,但不影响资金已离库的事实。
资金流向
- 吸筹:7 月初攻击者在 CEX/链上买入足量 BONK 凑齐治理门槛。
- 转出国库:约 4.426 万亿 BONK(攻击时约 2,000 万—2,130 万美元)从国库转到提案指定收款地址。
- 归集:资金从初始收款地址归集到主黑客钱包,再拆到二级地址。
- 出金尝试:部分 BONK 转向新钱包并试探 OKX / Binance / Coinbase 等充值路径;后续监测见分批转入币安等(德尔泰跟踪稿有 3861 亿、4000 亿等批次叙述)。
金额口径
约4.426万亿BONK,攻击时约2000万—2130万美元
证据边界
以公开可核验来源为界;未证实细节不写入确定结论。
处置状态
部分BONK进入交易所路径,大部分曾停留在攻击者控制地址;项目与交易所、Solana基金会及执法部门合作追踪。