BonkDAOの財庫がガバナンス攻撃により2000万ドル分が空にされた 不快なニュース:攻撃者が「合法的な」ガバナンスプロセスを悪用し、BonkDAOの財庫から約2000万ドル分の資産を奪い取った。 ① 攻撃者は約440万ドルを投じてガバナンス提案の投票要件を満たすのに十分なBONKトークンを購入し、99.9%の賛成票で提案を可決。これにより財庫内のすべての資産が転送された。チェーン上のガバナンスルールに基づけば、この一連の行動はすべて「規則に準拠」していた。 ② 問題はどこにあるのか?https://t.co/sIK6AcZGUa の分析によると、BonkDAOの投票参加率は極めて低く、実行遅延期間(timelock)がなく、投票権が極めて集中しているため、1人の参加者で結果を操作できる状態だった。 ③ 私の感想:この事件はスマートコントラクトの脆弱性よりもはるかに警戒すべきだ。スマートコントラクトの脆弱性は監査や形式的検証で防げるが、ガバナンス攻撃は「ルールそのものの欠陥」を突くものだからだ。あなたは「人間の心」を監査できない。 この事件がSolanaエコシステムに与える影響は、2000万ドルの損失だけではない。それはDAOガバナンスにおける普遍的な問題——低投票率+実行遅延なし=誰でもガバナンス結果を「購入」できる——を露呈した。 すべてのDAO参加者は自問すべきだ:あなたのガバナンスメカニズムにはtimelockは存在するか?投票率は十分か?もし答えが「いいえ」なら、あなたの財庫は思っている以上に脆弱かもしれない。 @solana @Solana_zh #BonkDAO #Solana #ガバナンスセキュリティ #DAO攻撃



