Den 6. juli 2026 mistede BonkDAO anslået $20 millioner værd af BONK-tokens (cirka 4,42 billioner BONK) gennem et ondsindet governance-forslag . Dette var ikke et kode-sikkerhedsbrud, et bridge-hack eller en kompromitteret nøgle – angriberen brugte DAO'ens eget stemmesystem .
Sådan fungerede det. Angrebet begyndte den 30. juni, da en anonym aktør indsendte Bonk Improvement Proposal #76, med titlen "Sowellian BonkDAO", til BonkDAO's governance-platform på Solana Realms . Forslaget var pakket ind i sprog om en genopretning – det søgte at "implementere Sowellian governance, installere nye medlemmer og råd, genopbygge økonomisk stabilitet" – men indeholdt en skjult klausul, der ville overføre 4,43 billioner BONK fra kassen til en angriberkontrolleret adresse . I løbet af de følgende dage brugte angriberen cirka $4,4 millioner på at købe BONK gennem børs-punge, og akkumulerede nok stemmestyrke til at opnå beslutningsdygtighed . Kun syv adresser stemte om forslaget, og pungene knyttet til angriberen kontrollerede 99,878% af stemmevægten, ifølge SlowMist-grundlægger Yu Xian . Fordi DAO'en ikke havde nogen tidslås, og forslag blev udført automatisk, gik kasseoverførslen igennem uden forsinkelse, da afstemningen var afsluttet .
Hvad der blev tabt, og hvad der ikke blev. De stjålne 4,426 billioner BONK blev vurderet til cirka $20–$21,2 millioner på overførselstidspunktet . De fleste af tokens forblev i angriberens multisig-pung, selvom cirka $148.000 blev sendt til en OKX-adresse . BonkDAO bekræftede, at brugeres midler og selve BONK-token-kontrakten ikke blev kompromitteret – tabet var begrænset til fællesskabets kasse . DAO'en sagde, at de samarbejdede med børser, Solana Foundation og politimyndigheder for at genvinde aktiverne .
Øjeblikkelig prispåvirkning. BONK faldt cirka 8-10% på nyheden og faldt fra omkring $0,0000045 til under $0,0000040 inden for få dage . Udnyttelsen skadede markedstilliden og rejste bekymringer om den token-vægtede governance-model mere bredt .
Upbit udpegede BONK som en "forsigtighedshandelspost" den 7. juli 2026 – dagen efter governance-angrebet blev offentligt kendt – og indledte en formel gennemgang . Børsen udtalte, at dens gennemgang identificerede "uafklarede sikkerhedshændelser" og projektets "manglende offentliggørelse af væsentlige oplysninger" efter den $20 millioner store kassetømning . Efter cirka en måneds evaluering konkluderede Upbit, at problemerne ikke var blevet løst, og skred til at afnotere tokenen . Bemærkelsesværdigt nok sagde Upbit, at markedspræstation og handelsvolumen ikke spillede ind i beslutningen – afnoteringen var udelukkende baseret på sikkerheds- og offentliggørelsesbekymringer .
Den 7. august 2026 offentliggjorde Upbit sin officielle meddelelse med følgende vilkår :
Upbit meddelte også, at indbetalinger til børsen efter cutoff-datoen ikke ville blive krediteret, og at tjenester som airdrops, pungopgraderinger og hard forks for den afnoterede token ikke ville blive understøttet .
Den 7. august pressede afnoteringsnyheden BONK til et intradags-lavpunkt på cirka $0,00000249–$0,00000255, den laveste pris siden november 2023 . Faldet blev forstærket af flere faktorer:
Afnoteringen var et hårdt slag for BONK's markedsstruktur. Tokenens markedsværdi faldt til under $250 millioner i ugerne efter governance-angrebet, og tabet af Upbits fiat-pårampe gjorde det sværere for koreanske detailinvestorer at akkumulere BONK . Pr. 8. august var det nærmeste støtteniveau det nylige lavpunkt på $0,00000248, med et yderligere fald muligt, hvis BONK ikke formår at genvinde 7-dages glidende gennemsnit på $0,00000281 . Cirka $19 millioner værd af stjålne BONK forblev i angriberens pung pr. midten af juli, hvilket skaber en overhængende risiko, der kan presse prisen yderligere ned, hvis disse tokens likvideres .
For meme coin-investorer understreger BONK-sagen en kritisk risiko: et governance-angreb kræver ikke at bryde kode – det kræver kun at købe nok stemmer. Kombineret med tab af børsnoteringer kan skaden på pris og likviditet være hurtig og alvorlig.