source avatar0xCaptain | Bird🕊️

共有

BonkDAOの財庫がガバナンス攻撃により2000万ドル分が空にされた 不快なニュース:攻撃者が「合法的な」ガバナンスプロセスを悪用し、BonkDAOの財庫から約2000万ドル分の資産を奪い取った。 ① 攻撃者は約440万ドルを投じてガバナンス提案の投票要件を満たすのに十分なBONKトークンを購入し、99.9%の賛成票で提案を可決。これにより財庫内のすべての資産が転送された。チェーン上のガバナンスルールに基づけば、この一連の行動はすべて「規則に準拠」していた。 ② 問題はどこにあるのか?https://t.co/sIK6AcZGUa の分析によると、BonkDAOの投票参加率は極めて低く、実行遅延期間(timelock)がなく、投票権が極めて集中しているため、1人の参加者で結果を操作できる状態だった。 ③ 私の感想:この事件はスマートコントラクトの脆弱性よりもはるかに警戒すべきだ。スマートコントラクトの脆弱性は監査や形式的検証で防げるが、ガバナンス攻撃は「ルールそのものの欠陥」を突くものだからだ。あなたは「人間の心」を監査できない。 この事件がSolanaエコシステムに与える影響は、2000万ドルの損失だけではない。それはDAOガバナンスにおける普遍的な問題——低投票率+実行遅延なし=誰でもガバナンス結果を「購入」できる——を露呈した。 すべてのDAO参加者は自問すべきだ:あなたのガバナンスメカニズムにはtimelockは存在するか?投票率は十分か?もし答えが「いいえ」なら、あなたの財庫は思っている以上に脆弱かもしれない。 @solana @Solana_zh #BonkDAO #Solana #ガバナンスセキュリティ #DAO攻撃

No.0 picture
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。