2026年7月6日、BonkDAOは悪意のあるガバナンス提案を通じて、推定2000万ドル相当のBONKトークン(約4.42兆BONK)を失いました。これはコードの悪用やブリッジのハッキング、秘密鍵の侵害ではありません。攻撃者はDAO自身の投票システムを利用したのです。
その仕組み。 攻撃は6月30日、匿名の人物がSolana Realms上のBonkDAOガバナンスプラットフォームに「Bonk Improvement Proposal #76(Sowellian BonkDAO)」と題する提案を提出したことから始まりました。この提案は「ソウェリアンガバナンスの導入、新しいメンバーと評議会の設置、財務の再建」を掲げるターンアラウンド計画を装っていましたが、4.43兆BONKを攻撃者管理のアドレスに移送する隠し条項が含まれていました。その後数日間で、攻撃者は約440万ドルを費やして取引所ウォレットを通じてBONKを購入し、定足数を満たすのに十分な投票権を蓄積しました。投票に参加したのはわずか7つのアドレスであり、攻撃者に関連するウォレットが投票権の99.878% を掌握していたと、SlowMist創業者のYu Xian氏は述べています。DAOにタイムロックがなく、提案が自動的に実行されたため、投票が終了するとすぐに財源の移送が行われました。
失われたものと、そうでないもの。 盗まれた4.426兆BONKは、移送時点で約2000万~2120万ドルの価値がありました。盗まれたトークンの大部分は攻撃者のマルチシグウォレットに残っていますが、約14万8000ドル分がOKXのアドレスに送られました。BonkDAOはユーザー資金とBONKトークン契約自体は侵害されておらず、損失はコミュニティの財源に限定されると確認しています。DAOは取引所、Solana Foundation、法執行機関と連携して資産の回復に取り組んでいると述べています。
即時の価格影響。 BONKはこのニュースを受けて約8~10%下落し、0.0000045ドル付近から数日で0.0000040ドルを下回る水準まで落ち込みました。この悪用事件は市場の信頼を損ない、より広範なトークン加重ガバナンスモデルに対する懸念を引き起こしました。
Upbitは2026年7月7日、ガバナンス攻撃が公になってから翌日、BONKを「注意喚起取引銘柄」に指定し、正式な審査を開始しました。取引所は審査の結果、2000万ドルの財源流出後の「未解決のセキュリティインシデント」とプロジェクトの「重要な情報の開示怠慢」を特定したと述べています。約1カ月の評価期間を経て、Upbitは問題が解決されていないと結論づけ、上場廃止に踏み切りました。注目すべきは、Upbitが市場パフォーマンスや取引量は判断材料にせず、上場廃止の決定は完全にセキュリティと開示に関する懸念に基づくものだと述べている点です。
2026年8月7日、Upbitは正式な発表を行い、以下の条件を確認しました:
Upbitはまた、期限後の預入は反映されず、エアドロップ、ウォレットアップグレード、ハードフォークなどのサービスはサポートされないと発表しました。
8月7日、上場廃止のニュースを受けてBONKは日中安値約0.00000249~0.00000255ドルを記録し、2023年11月以来の低値となりました。この下落は複数の要因によって増幅されました:
この上場廃止はBONKの市場構造に深刻な打撃を与えました。トークンの時価総額はガバナンス攻撃後の数週間で2億5000万ドルを下回り、Upbitの法定通貨オンランプを失ったことで、韓国の個人投資家がBONKを蓄積することが難しくなりました。8月8日時点で、最も近いサポートラインは直近の安値0.00000248ドルであり、BONKが7日移動平均の0.00000281ドルを回復できなければ、さらなる下落の可能性があります。盗まれたBONKの約1900万ドル分は7月中旬時点で依然として攻撃者のウォレットに残っており、これらのトークンが処分されれば価格をさらに押し下げる可能性のある重しとなっています。
ミームコイン投資家にとって、BONKの事例は重要なリスクを浮き彫りにしています。ガバナンス攻撃はコードを破る必要はなく、十分な票を買うことだけが必要なのです。これに取引所への上場廃止が加われば、価格と流動性への損害は急速かつ深刻なものとなります。