想像一下,你家社區有一個公共錢包,裡面放著大家湊起來的基金,要用錢就得開會投票決定。有一天,某個路人掏出一大筆錢,把社區裡大部分的投票權全買下來,然後在會議上提了一個提案:「把錢都轉到我自己帳上。」因為他控制多數票,提案直接通過,錢就被轉走了。
這聽起來像天方夜譚,但最近 BONK 這個社群代幣就真的發生了類似的事。根據 CoinDesk 報導,有人花了大約 400 萬美元買入 BONK 代幣,取得足夠的投票權後,透過治理提案把項目方的錢包資金全部轉到他自己控制的地址,然後開始賣出套現。被掏空的總金額大約落在 2000 萬美元上下。
事情發生在 2026 年 7 月 7 日左右,消息一出,社群一片嘩然。
治理投票怎麼成了攻擊入口
先釐清一個基本概念:「治理」在加密貨幣世界,基本上就是一群人用投票的方式決定錢怎麼花、項目往哪個方向走。很多社群代幣,像 BONK,都會有一個「錢包」存放著大家共同擁有的資產——可能是 ETH、代幣,或是其他鏈上資產。
正常情況下,只有持有代幣的人才能投票,而且投票權的份量通常跟持有的代幣數量成正比。換句話說,你持有的越多,你的聲音越響亮。
問題就在這裡。
攻擊者不需要什麼黑客技術、不需要破解智能合約,他只需要一件事:「買夠票」。他花 400 萬美元在二級市場買入 BONK 代幣,買夠了之後,在治理平台上提出一個提案,把錢包資產轉到他自己控制的地址。因為他控制了多數票,提案一投就過,錢就轉走了。
這就像是你去吃飯,因為你帶了最多的朋友來,所以最後決定點什麼菜的人是你。現在你帶了一整個軍團來,然後說:「錢包裡剩下的錢,全部轉到我帳上。」大家本來能投票反對,但反對票數不夠,提案照樣通過。
為什麼 400 萬美元就能撬動 2000 萬美元?
這其實是一個典型的「槓桿效應」問題。
治理投票的門檻,取決於攻擊者需要多少票才能通過提案。如果 BONK 的治理門檻是「超過 50% 的投票權」,那麼攻擊者只需要買下超過一半的流通量就行。如果門檻更高,他就得買更多。
但無論如何,只要他買到的代幣數量夠多,他就能在投票時為所欲為。
這也暴露出一個深層問題:目前大多數社群代幣的治理機制,本質上就是「誰錢多誰說了算」。這在技術上沒問題,但在安全上是一個大窟窿——因為代幣是可以交易、可以集中到少數人手上的。
換句話說,治理投票如果完全依賴持有量,那它就跟股市裡的「誰持股多誰當董事會主席」沒有太大區別。而這種機制,天然就會吸引那些想當「董事會主席」然後把公司資產掏走的人。
身為持有者,你能做什麼?
這件事對 BONK 持有者來說,傷害是直接的——錢被掏走了,錢包價值縮水,代幣價格也可能因此下跌。
但更重要的是,這給所有持有社群代幣的人提了個醒:
- 治理投票不是無條件信任。你投下的每一票,都是在幫別人決定錢怎麼花。
- 代幣持有量 ≠ 治理安全。如果你持有的代幣被集中到少數人手上,你的投票權其實是被稀釋的。
- 交易風險要留意。如果你看到某個代幣的價格突然暴漲,那可能是有人在大量買入以取得治理權。
延伸思考與常見問題
- 什麼是治理提案?它跟一般的交易有什麼不同?
- 如果治理投票只依賴代幣持有量,那有沒有辦法防範這種「買票攻擊」?
- BONK 這個代幣為什麼會被人盯上?是因為錢包裡的資產夠多,還是其他原因?
- 攻擊者賣出套現,對 BONK 的價格和持有者來說有什麼影響?