Il 6 luglio 2026, BonkDAO ha perso circa 20 milioni di dollari in token BONK (circa 4,42 trilioni di BONK) attraverso una proposta di governance dannosa . Non si è trattato di un exploit di codice, di un hack di un bridge o di una chiave compromessa: l'attaccante ha usato il sistema di voto della DAO stessa .
Come ha funzionato. L'attacco è iniziato il 30 giugno, quando un attore anonimo ha presentato la Bonk Improvement Proposal #76, intitolata "Sowellian BonkDAO", sulla piattaforma di governance di BonkDAO su Solana Realms . La proposta era camuffata come un piano di rilancio – mirava a "implementare la governance Sowelliana, installare nuovi membri e un consiglio, ricostruire la stabilità finanziaria" – ma includeva una clausola nascosta che avrebbe trasferito 4,43 trilioni di BONK dal tesoro a un indirizzo controllato dall'attaccante . Nei giorni successivi, l'attaccante ha speso circa 4,4 milioni di dollari per acquistare BONK attraverso wallet di exchange, accumulando abbastanza potere di voto per raggiungere il quorum . Solo sette indirizzi hanno votato sulla proposta, e i portafogli legati all'attaccante controllavano il 99,878% del peso di voto, secondo Yu Xian, fondatore di SlowMist . Poiché la DAO non aveva una serratura temporale ('timelock') e le proposte venivano eseguite automaticamente, il trasferimento del tesoro è avvenuto senza indugio una volta conclusa la votazione .
Cosa è stato perso e cosa no. I 4,426 trilioni di BONK rubati sono stati valutati all'incirca tra i 20 e i 21,2 milioni di dollari al momento del trasferimento . La maggior parte dei token è rimasta nel wallet multisig dell'attaccante, anche se circa $148.000 sono stati inviati a un indirizzo OKX . BonkDAO ha confermato che i fondi degli utenti e il contratto del token BONK stesso non sono stati compromessi – la perdita era limitata al tesoro della community . La DAO ha dichiarato di essere in coordinamento con exchange, la Solana Foundation e le forze dell'ordine per recuperare le risorse .
Impatto immediato sul prezzo. BONK è sceso di circa l'8-10% alla notizia, scendendo da circa $0,0000045 a sotto $0,0000040 in pochi giorni . L'exploit ha minato la fiducia del mercato e sollevato domande sul modello di governance basato sul peso dei token .
Upbit ha designato BONK come "elemento di trading cauto" il 7 luglio 2026 – il giorno dopo che l'attacco di governance è diventato pubblico – e ha aperto una revisione formale . L'exchange ha dichiarato che la sua revisione ha identificato "incidenti di sicurezza irrisolti" e la "mancata divulgazione di informazioni sostanziali" in seguito al prelievo di 20 milioni di dollari dal tesoro . Dopo circa un mese di valutazione, Upbit ha concluso che i problemi non erano stati risolti e ha proceduto alla delisting del token . È importante notare che Upbit ha affermato che l'andamento del mercato e il volume degli scambi non hanno influenzato la decisione: la delisting era basata esclusivamente su preoccupazioni di sicurezza e divulgazione .
Il 7 agosto 2026, Upbit ha fatto l'annuncio ufficiale, confermando i seguenti termini :
Upbit ha anche annunciato che i depositi sull'exchange dopo la data limite non sarebbero stati accreditati e che servizi come airdrop, aggiornamenti di wallet e hard fork per il token delistato non sarebbero stati supportati .
Il 7 agosto, la notizia della delisting ha spinto BONK a un minimo intraday di circa $0,00000249–$0,00000255, il prezzo più basso da novembre 2023 . Il calo è stato amplificato da diversi fattori:
La delisting è stato un duro colpo per la struttura di mercato di BONK. La capitalizzazione di mercato del token è scesa sotto i 250 milioni di dollari nelle settimane successive all'attacco di governance, e la perdita della rampa di accesso in valuta fiat di Upbit ha reso più difficile per gli investitori retail coreani accumulare BONK . A partire dall'8 agosto, il livello di supporto più vicino era il minimo recente di $0,00000248, con un possibile calo ulteriore se BONK non riesce a riconquistare la media mobile a 7 giorni di $0,00000281 . Circa 19 milioni di dollari in BONK rubati sono rimasti nel wallet dell'attaccante a metà luglio, creando un eccesso di offerta che potrebbe deprimere ulteriormente il prezzo se quei token venissero liquidati .
Per gli investitori di meme coin, il caso BONK sottolinea un rischio critico: un attacco di governance non richiede di violare il codice – richiede solo di comprare abbastanza voti. Combinato con la perdita delle quotazioni sugli exchange, il danno al prezzo e alla liquidità può essere rapido e grave.