BonkDAO 於 7 月 6 日遭遇一次治理攻擊,約 4.4 兆枚 BONK 從 DAO 金庫轉出,以轉帳時價格計算約 1,930 萬美元。事件沒有涉及私鑰失竊或傳統合約漏洞,而是攻擊者藉助治理流程本身完成了資金轉移。
資金先後轉入兩個地址
鏈上數據顯示,這批 BONK 在美東時間當天凌晨 4 點後從 BonkDAO 金庫轉出,首先進入尾號為 JHvQ 的地址。 Solscan 記錄顯示,該地址與 Bybit 帳戶資金來源有關。
到當天下午 3 點 30 分左右,代幣又被轉入另一個尾號為 eh42 的 Solana 地址。截至原文發稿時,這兩處地址尚未出現進一步分散轉出給更多地址的記錄。
惡意提案透過治理平台獲批

這次資金流失與 Bonk Improvement Proposal #76 有關。該提案名為“Sowellian BonkDAO”,透過 BonkDAO 自有治理平台提交並獲得通過。提案內容包括更換會員和委員會、處置持股等,並聲稱會向投下贊成票的地址發放 BONK 獎勵。
但這部分獎勵並未兌現。轉出的代幣並沒有分發給投票者,而是在數小時後轉入第二個地址。原文稱,攻擊者是在投票前買入足夠多的 BONK,以此獲得足夠的治理權重,隨後推動提案在鏈上通過。
交易所已暫停 BONK 充提
BonkDAO 此後表示,已識別出提案前用於買入 BONK 的交易所錢包。這意味著相關持倉累積事後可以被看到,但當時未能及時攔截。
事件發生後,韓國交易所 Upbit 與美國交易所 Kraken 均暫停 BONK 儲值與提現。 Upbit 表示,此舉是出於安全事件後的使用者保護措施。 BonkDAO 在 X 平台稱,已通知執法部門,並正與中心化交易所、網路橋及 Solana 基金會合作追蹤資金。
市場方面,BONK 在事件後 24 小時內下跌約 7%,報約 0.0000043 美元。若這批代幣後續進入流動市場,仍可能對價格形成進一步拋壓。











