El 6 de julio de 2026, BonkDAO perdió un estimado de $20 millones en tokens BONK (alrededor de 4,42 billones de BONK) a través de una propuesta de gobernanza maliciosa . Esto no fue un exploit de código, un hackeo de puente o una clave comprometida: el atacante utilizó el propio sistema de votación de la DAO .
Cómo funcionó. El ataque comenzó el 30 de junio, cuando un actor anónimo presentó la Propuesta de Mejora de Bonk #76, titulada "Sowellian BonkDAO", en la plataforma de gobernanza de BonkDAO en Solana Realms . La propuesta estaba redactada con el lenguaje de un plan de reactivación —buscaba "implementar la gobernanza de Sowell, instalar nuevos miembros y consejo, reconstruir la estabilidad financiera"— pero incluía una cláusula oculta que transferiría 4,43 billones de BONK de la tesorería a una dirección controlada por el atacante . Durante los días siguientes, el atacante gastó aproximadamente $4.4 millones comprando BONK a través de cuentas de exchange, acumulando suficiente poder de voto para alcanzar el quórum . Solo siete direcciones votaron la propuesta, y las carteras vinculadas al atacante controlaban el 99.878% del peso de voto, según el fundador de SlowMist, Yu Xian . Debido a que la DAO no tenía un bloqueo temporal (timelock) y las propuestas se ejecutaban automáticamente, la transferencia de la tesorería se realizó sin demora una vez concluida la votación .
Qué se perdió y qué no. Los 4,426 billones de BONK robados estaban valorados en aproximadamente $20–$21.2 millones en el momento de la transferencia . La mayoría de los tokens permanecieron en la cartera multifirma del atacante, aunque alrededor de $148,000 se enviaron a una dirección de OKX . BonkDAO confirmó que los fondos de los usuarios y el contrato del token BONK no se vieron comprometidos; la pérdida se limitó a la tesorería de la comunidad . La DAO indicó que estaba coordinando con exchanges, la Fundación Solana y las autoridades para recuperar los activos .
Impacto inmediato en el precio. BONK cayó aproximadamente un 8-10% con la noticia, pasando de alrededor de $0.0000045 a menos de $0.0000040 en cuestión de días . El exploit dañó la confianza del mercado y generó preocupaciones sobre el modelo de gobernanza ponderado por tokens en general .
Upbit designó a BONK como un "artículo de comercio cauteloso" el 7 de julio de 2026 —el día después de que el ataque de gobernanza se hiciera público— e inició una revisión formal . El exchange declaró que su revisión identificó "incidentes de seguridad no resueltos" y la "falta de divulgación de información material" por parte del proyecto tras el drenaje de $20 millones de la tesorería . Después de aproximadamente un mes de evaluación, Upbit concluyó que los problemas no se habían resuelto y procedió a excluir el token . Cabe destacar que Upbit dijo que el rendimiento del mercado y el volumen de negociación no influyeron en la decisión; la exclusión se basó enteramente en preocupaciones de seguridad y divulgación .
El 7 de agosto de 2026, Upbit hizo su anuncio oficial, confirmando los siguientes términos :
Upbit también anunció que los depósitos al exchange después de la fecha límite no se acreditarán, y que no se admitirán servicios como airdrops, actualizaciones de carteras y bifurcaciones (hard forks) para el token excluido .
El 7 de agosto, la noticia de la exclusión llevó a BONK a un mínimo intradiario de aproximadamente $0.00000249–$0.00000255, su precio más bajo desde noviembre de 2023 . La caída se amplificó por varios factores que se reforzaron mutuamente:
La exclusión fue un golpe severo para la estructura de mercado de BONK. La capitalización de mercado del token cayó por debajo de los $250 millones en las semanas posteriores al ataque de gobernanza, y la pérdida de la rampa de entrada de moneda fiduciaria de Upbit dificultó que los inversores minoristas coreanos acumularan BONK . A partir del 8 de agosto, el nivel de soporte más cercano era el mínimo reciente de $0.00000248, con una posible caída adicional si BONK no logra recuperar la media móvil de 7 días de $0.00000281 . Aproximadamente $19 millones en BONK robados permanecían en la cartera del atacante a mediados de julio, creando un excedente que podría deprimir aún más el precio si esos tokens se liquidan .
Para los inversores en memecoins, el caso BONK subraya un riesgo crítico: un ataque de gobernanza no requiere romper el código, solo requiere comprar suficientes votos. Combinado con la pérdida de cotizaciones en exchanges, el daño al precio y la liquidez puede ser rápido y severo.