Heinäkuun 6. päivänä 2026 BonkDAO menetti arviolta 20 miljoonaa dollaria BONK-tokeneita (noin 4,42 biljoonaa BONK) haitallisen hallintoesityksen kautta . Kyseessä ei ollut koodin hakkerointi, siltainfrasku tai avaimen kompromissi – hyökkääjä käytti DAO:n omaa äänestysjärjestelmää .
Miten se toimi. Hyökkäys alkoi 30. kesäkuuta, kun tuntematon toimija jätti Bonk Improvement Proposal #76:n, nimeltään "Sowellian BonkDAO", BonkDAO:n hallintoalustalle Solana Realmsissa . Esitys oli puettu käänteen kielelle – se pyrki "toteuttamaan sowelliilaisen hallinnon, nimittämään uusia jäseniä ja neuvoston, rakentamaan uudelleen taloudellisen vakauden" – mutta se sisälsi piilotetun lausekkeen, joka olisi siirtänyt 4,43 biljoonaa BONK:ia kassasta hyökkääjän hallitsemaan osoitteeseen . Seuraavien päivien aikana hyökkääjä käytti noin 4,4 miljoonaa dollaria BONK:n ostamiseen pörssien kautta kerryttääkseen tarpeeksi äänivaltaa saavuttaakseen päätösvaltaisuuden . Vain seitsemän osoitetta äänesti esityksestä, ja hyökkääjään linkitetyt lompakot hallitsivat 99,878 % äänivallasta SlowMistin perustajan Yu Xianin mukaan . Koska DAO:lla ei ollut aikaviivettä ja esitykset toteutuivat automaattisesti, kassansiirto tapahtui viipymättä äänestyksen päätyttyä .
Mitä menetettiin ja mitä ei. Varastettu 4,426 biljoonaa BONK:ia arvioitiin noin 20–21,2 miljoonaksi dollariksi siirtohetkellä . Suurin osa tokeneista pysyi hyökkääjän multi-sig-lompakossa, vaikka noin 148 000 dollaria lähetettiin OKX-osoitteeseen . BonkDAO vahvisti, että käyttäjävarat ja BONK-tokenien sopimus eivät vaarantuneet – tappio rajoittui yhteisön kassaan . DAO ilmoitti koordinoivansa pörssien, Solana-säätiön ja lainvalvontaviranomaisten kanssa varojen palauttamiseksi .
Välitön hintavaikutus. BONK laski noin 8–10 % uutisen jälkeen, pudoten noin 0,0000045 dollarista alle 0,0000040 dollariin muutamassa päivässä . Hyökkäys vahingoitti markkinoiden luottamusta ja herätti huolta token-painotetusta hallintomallista laajemmin .
Upbit nimesi BONK:n "varovaisuuskohteeksi" 7. heinäkuuta 2026 – päivä sen jälkeen, kun hallintohyökkäys tuli julkiseksi – ja avasi virallisen tarkastelun . Pörssi ilmoitti, että sen tarkastelussa havaittiin "ratkaisemattomia tietoturvapoikkeamia" ja hankkeen "kyvyttömyys ilmoittaa olennaisia tietoja" 20 miljoonan dollarin kassan tyhjennyksen jälkeen . Noin kuukauden arvioinnin jälkeen Upbit päätteli, ettei ongelmia ollut ratkaistu, ja päätti poistaa tokenin listalta . Merkittävää on, että Upbitin mukaan markkinasuorituskyky ja kaupankäyntivolyymi eivät vaikuttaneet päätökseen – listalta poisto perustui täysin tietoturva- ja tiedonanto-ongelmiin .
7. elokuuta 2026 Upbit teki virallisen ilmoituksensa, joka vahvisti seuraavat ehdot :
Upbit ilmoitti myös, että talletuksia pörssiin määräajan jälkeen ei hyvitetä, eikä palveluita, kuten airdropit, lompakkopäivitykset ja hard forkit listalta poistetulle tokenille tueta .
Listalta poisto oli vakava isku BONK:n markkinarakenteelle. Tokenin markkina-arvo laski alle 250 miljoonan dollarin viikkoina hallintohyökkäyksen jälkeen, ja Upbitin fiat-pääsyn menetys vaikeutti korealaisten vähittäissijoittajien BONK:n kerryttämistä . 8. elokuuta lähin tukitaso oli äskettäinen pohja 0,00000248 dollarissa, ja laajempi lasku on mahdollinen, jos BONK ei onnistu palauttamaan 7 päivän liukuvaa keskiarvoa 0,00000281 dollarissa . Noin 19 miljoonan dollarin arvosta varastettuja BONK-tokeneita oli edelleen hyökkääjän lompakossa heinäkuun puolivälissä, mikä luo ylimääräistä tarjontapainetta, jos nämä tokenit realisoidaan .
Meemikolvisijoittajille BONK-tapaus korostaa kriittistä riskiä: hallintohyökkäys ei vaadi koodin murtamista – se vaatii vain tarpeeksi äänten ostamista. Yhdistettynä pörssilistauksen menettämiseen vahinko hinnalle ja likviditeetille voi olla nopeaa ja vakavaa.