Am 6. Juli 2026 verlor BonkDAO schätzungsweise 20 Millionen Dollar in BONK-Token (etwa 4,42 Billionen BONK) durch einen bösartigen Governance-Vorschlag . Es handelte sich nicht um einen Code-Exploit, einen Bridge-Hack oder einen kompromittierten Schlüssel – der Angreifer nutzte das eigene Abstimmungssystem der DAO .
Wie es funktionierte. Der Angriff begann am 30. Juni, als ein anonymer Akteur den Bonk Improvement Proposal #76 mit dem Titel „Sowellian BonkDAO“ auf der Governance-Plattform von BonkDAO auf Solana Realms einreichte . Der Vorschlag war als Sanierungskonzept getarnt – er zielte darauf ab, „Sowellianische Governance zu implementieren, neue Mitglieder und einen Rat zu installieren und die finanzielle Stabilität wiederherzustellen“ –, enthielt aber eine versteckte Klausel, die 4,43 Billionen BONK aus der Treasury an eine vom Angreifer kontrollierte Adresse übertragen sollte . In den folgenden Tagen gab der Angreifer etwa 4,4 Millionen Dollar für den Kauf von BONK über Börsen-Wallets aus und baute so genügend Stimmrecht auf, um das Quorum zu erreichen . Nur sieben Adressen stimmten über den Vorschlag ab, und die mit dem Angreifer verbundenen Wallets kontrollierten 99,878 % des Stimmgewichts, so Yu Xian, Gründer von SlowMist . Da die DAO keine Timelock-Funktion hatte und Vorschläge automatisch ausgeführt wurden, erfolgte die Treasury-Übertragung unverzüglich nach Abschluss der Abstimmung .
Was verloren ging und was nicht. Die gestohlenen 4,426 Billionen BONK wurden zum Zeitpunkt der Übertragung auf etwa 20–21,2 Millionen Dollar geschätzt . Der Großteil der Token verblieb im Multisig-Wallet des Angreifers, obwohl etwa 148.000 Dollar an eine OKX-Adresse gesendet wurden . BonkDAO bestätigte, dass Benutzergelder und der BONK-Token-Vertrag selbst nicht kompromittiert wurden – der Verlust war auf die Community-Treasury beschränkt . Die DAO erklärte, sie koordiniere sich mit Börsen, der Solana Foundation und Strafverfolgungsbehörden, um die Vermögenswerte zurückzuerhalten .
Unmittelbare Auswirkungen auf den Kurs. BONK fiel um etwa 8–10 % auf die Nachricht hin, von rund 0,0000045 $ auf unter 0,0000040 $ innerhalb weniger Tage . Der Exploit erschütterte das Marktvertrauen und warf Fragen zum tokengewichteten Governance-Modell auf .
Upbit stufte BONK am 7. Juli 2026 – einen Tag nach Bekanntwerden des Governance-Angriffs – als „Vorsichts-Handelsobjekt“ ein und leitete eine formelle Überprüfung ein . Die Börse erklärte, ihre Überprüfung habe „ungeklärte Sicherheitsvorfälle“ und die „unzureichende Offenlegung wesentlicher Informationen“ nach der 20-Millionen-Dollar-Treasury-Plünderung ergeben . Nach etwa einem Monat Evaluierung kam Upbit zu dem Schluss, dass die Probleme nicht gelöst seien, und leitete das Delisting ein . Bemerkenswerterweise gab Upbit an, dass Marktperformance und Handelsvolumen bei der Entscheidung keine Rolle spielten – das Delisting basierte ausschließlich auf Sicherheits- und Offenlegungsbedenken .
Am 7. August 2026 gab Upbit die offizielle Ankündigung mit folgenden Details bekannt :
Upbit kündigte außerdem an, dass Einzahlungen auf die Börse nach dem Stichtag nicht gutgeschrieben werden und Dienstleistungen wie Airdrops, Wallet-Upgrades und Hard Forks für den delisteten Token nicht unterstützt werden .
Am 7. August trieb die Delisting-Nachricht BONK auf ein Tagestief von etwa 0,00000249–0,00000255 $, den niedrigsten Stand seit November 2023 . Der Rückgang wurde durch mehrere sich verstärkende Faktoren verstärkt:
Das Delisting war ein schwerer Schlag für die Marktstruktur von BONK. Die Marktkapitalisierung des Tokens fiel in den Wochen nach dem Governance-Angriff unter 250 Millionen Dollar, und der Verlust des Fiat-On-Ramps von Upbit erschwerte es koreanischen Privatanlegern, BONK zu akkumulieren . Zum 8. August lag die nächste Unterstützung beim jüngsten Tief von 0,00000248 $, wobei ein weiterer Rückgang möglich ist, wenn BONK den 7-Tage-Durchschnitt von 0,00000281 $ nicht zurückerobern kann . Etwa 19 Millionen Dollar der gestohlenen BONK befanden sich Mitte Juli noch im Wallet des Angreifers, was einen Überhang darstellt, der den Preis weiter drücken könnte, wenn diese Token liquidiert werden .
Für Meme-Coin-Investoren unterstreicht der BONK-Fall ein kritisches Risiko: Ein Governance-Angriff erfordert keinen Code-Bruch – es reicht aus, genügend Stimmen zu kaufen. In Kombination mit dem Verlust von Börsennotierungen können die Schäden für Kurs und Liquidität schnell und schwerwiegend sein.