Bonk财库被撬走1358万:治理攻击如何上演?

CN
23 小時前

据多条材料援引链上分析师余烬的数据,约13天前,攻击者地址通过掌控一项治理提案,从 Bonk 项目财库一次性转出约 4.426 万亿枚 BONK,随后在二级市场持续分批卖出,在最后一笔约 4000 亿枚 BONK(约 117 万美元)于 2026 年 7 月 20 日转入 Coinbase 后,整体仓位被视为完成清仓。资金层面,据单一来源称,攻击者为获得足够治理投票权,前期约投入 440 万美元购入 BONK,而整个财库掏空与抛售过程累计套现规模约 1358 万美元,形成远高于初始投入的收益空间。过去几天,这一地址持续向交易所抛压 BONK 的动作被市场解读为给 BONK 价格带来明显压力,但公开材料并未披露具体跌幅或成交量数据,更确定的只是这起围绕财库的治理攻击已经完整走完“买入筹码—操控投票—转出财库—集中清仓”的链上路径,也因此把 Bonk 的治理安全与投票权集中问题推到台前。

440万买票撬走财库:攻击路径还原

据 AiCoin 数据显示,整起事件的起点是在约 13 天前,攻击者地址在链上以极短时间集中买入 BONK,累计规模约 440 万美元。这笔资金并非用于长期持有,而是明确对准 Bonk 的治理机制——在当前投票规则下,持有到这一数量级的 BONK,即可达到与财库相关提案的通过门槛,实际效果是用一笔中等体量资金“买下”关键议题的表决权。随后,该地址快速参与到治理流程中,以足够的持币优势推动并掌控一项针对财库的治理提案。

当提案进入表决阶段后,攻击者凭借集中筹码轻松获得多数支持,提案顺利通过,触发了财库层面的核心链上动作。据 AiCoin 数据显示,Bonk 官方财库地址在提案通过后向攻击者控制的个人地址转出约 4.426 万亿枚 BONK,整笔代币流向在链上清晰可见:资金从单一的财库地址直接流入攻击者地址,没有复杂的中间拆分或掩饰路径。这意味着,只靠约 440 万美元的事前买票,就可以在治理程序“合规”框架下撬动数倍于投入的财库资产,投票权门槛偏低、权力过度集中等结构性缺陷,在这一过程里被放大成一次可以实质掏空财库的治理攻击。

4.4万亿BONK分批出逃:CEX清仓全纪录

拿到财库转出的约 4.426 万亿枚 BONK 后,攻击者地址并未选择复杂的混币路径,而是在约 13 天的窗口内,以多笔链上交易将筹码陆续推向二级市场。据公开材料,相关地址持续向多家中心化交易所充值 BONK,每一批次上所后随即卖出,形成“治理提案—财库转出—分批上 CEX 卖币”的完整资金链条。整个过程中,链上可以清晰看到代币从单一财库地址集中流入攻击者地址,再从该地址分批流向不同交易所,反向路径几乎全部以法币或其他资产形式退出现有可见链上体系。

从资金结果看,这场治理攻击最终实现了约 1358 万美元的套现规模,全部对应于从财库提走的 4.426 万亿枚 BONK。在这一序列的最后节点,2026 年 7 月 20 日,攻击者地址向 Coinbase 转入约 4000 亿枚 BONK,按当时价格估算约 117 万美元,这笔发生在报道前约 30 分钟的充值被链上分析师余烬视为整仓出清的标志性交易。完成这笔卖出后,该地址已不再持有来自 Bonk 财库的 BONK,意味着以约 440 万美元事前买票撬动财库、再通过分批抛售兑现 1358 万美元的过程在链上画上句号,Bonk 财库则在这一轮治理攻击中遭遇了一次可以量化为千万美元级别的直接资产损失。

投票权集中风险暴露:DAO防线有多脆弱

在这次 Bonk 财库治理攻击中,据单一来源分析,约 440 万美元的 BONK 头寸就足以掌控与财库相关的重要治理提案,直接撬动约 4.426 万亿枚 BONK 的转出。治理层面,DAO 通行的“按持币数量分配投票权”设计,在代币短期集中于少数地址时,会天然放大单一主体的影响力,一旦财库、参数调整等关键提案缺乏更高门槛或额外约束,少数地址就可以在极短时间内主导结果。

行业长期讨论过利用闪电贷、短期融资或在投票窗口内集中买入代币来操纵治理的潜在攻击路径,本次事件恰好印证了这一系统性风险的现实可行性。尽管攻击者是否使用外部融资尚未公开,但从链上可以确认的是,事前集中买入 BONK 以获取投票权、事后通过提案从财库转出巨量代币并完成套现的闭环已经走通,这意味着在类似的投票规则下,只要资金体量达到设定门槛,治理表决就可能从“分布式共识”滑向“短期资本投票”,Bonk 因此成为这类投票权集中风险的一个清晰且可量化的典型案例。

BONK价格承压与市场情绪:链上信号能说什么

据单一来源,过去几天攻击者地址分批将从财库获取的 BONK 转入多家中心化交易所并持续卖出,被不少讨论者视为 BONK 价格走弱的重要因素之一。但从链上维度可被确证的,只有治理提案通过、财库向攻击者地址转出约 4.426 万亿 BONK,以及此后多笔转币、卖出行为本身,现有公开材料并未给出事件前后具体价格区间、跌幅百分比或成交量等量化指标,也缺乏资金费率、持仓结构、爆仓规模等数据支撑。因此,攻击者抛售与价格承压之间目前只能认定为“高相关”的市场观点,而非经数据验证的因果关系,读者在解读这类说法时需要刻意将可验证的链上行为与尚未量化的行情判断区分开来。

在 2026 年 7 月 20 日,攻击者地址将最后一笔约 4000 亿枚 BONK(约 117 万美元)转入 Coinbase,随后据链上分析师余烬监测,该地址已不再持有来自 Bonk 财库的 BONK,这一清仓节点也成为情绪讨论的新的分界线:一方面,来自同一地址的“确定性抛压”阶段告一段落;另一方面,围绕治理攻击和财库安全的担忧开始替代单一卖压叙事,成为社区与市场讨论的主轴。当前,具体交易所层面的应对措施尚未见公开披露,项目方后续是否提出治理修复或财库重建方案也仍属待观察,在缺乏更完整的量化行情与制度回应信息前,关于 BONK 价格是否仍然承压的判断只能谨慎限定在材料与情绪层面,而不能被视作已经被链上和市场数据共同验证的结论。

从Bonk到全市场:治理攻击后的警示与跟踪

从链上生命周期来看,本次事件几乎把围绕项目财库的治理攻击流程演示了一遍:约13天前,攻击者集中投入约440万美元买入BONK,以获取足够投票权;随后控制并通过与财库相关的治理提案,使约4.426万亿枚BONK从财库转入其地址;再在接下来的数日内分批将代币转入多家交易所卖出,最终于2026年7月20日将最后约4000亿枚BONK(约117万美元)转入Coinbase并完成清仓,链上分析显示其累计套现规模约1358万美元。这一链上闭环直接暴露了DAO治理中的薄弱环节:持币即投票的设计在投票门槛不够安全、权力可被集中买入的前提下,足以让单一地址在短时间内左右与财库相关的重大决策,而财库管理和提案审查机制显然未能阻挡“合法形式的恶意提案”。在更大市场维度上,Bonk财库被掏空的案例,已经成为评估其他项目治理参数时不可忽视的风险参照点,而非一次性黑天鹅。值得后续重点跟踪的,将是Bonk是否在链上调整投票规则、提高与财库相关提案的通过门槛,是否引入更严格的财库保护安排,以及其他DAO项目是否主动审视自身治理设计;若后续链上出现投票规则修改、财库多签或权限结构升级、治理参与度提升等明确动作,将成为评估这类治理风险应对效果的关键信号,而读者也应将类似围绕财库的治理异常视为整个代币治理体系的长期结构性风险并持续跟踪相关链上动向。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接