Den 6. juli 2026 mistet BonkDAO anslagsvis 20 millioner dollar i BONK-tokens (omtrent 4,42 billioner BONK) gjennom et ondsinnet governancetyveri . Dette var ikke et kodeangrep, et brohack eller en kompromittert nøkkel – angriperen brukte DAOens eget stemmesystem .
Slik fungerte det. Angrepet begynte 30. juni, da en anonym aktør sendte inn Bonk Improvement Proposal #76, kalt «Sowellian BonkDAO», til BonkDAOs styringsplattform på Solana Realms . Forslaget var kledd i språket til en snuoperasjon – det søkte å «implementere Sowellian-styring, installere nye medlemmer og råd, gjenoppbygge finansiell stabilitet» – men inneholdt en skjult klausul som ville overføre 4,43 billioner BONK fra kassen til en angriperstyrt adresse . I løpet av de følgende dagene brukte angriperen omtrent 4,4 millioner dollar på å kjøpe BONK gjennom børslommebøker, og samlet nok stemmekraft til å møte beslutningsdyktighet . Kun syv adresser stemte på forslaget, og lommebøkene knyttet til angriperen kontrollerte 99,878 prosent av stemmevekten, ifølge SlowMist-gründer Yu Xian . Fordi DAOen ikke hadde noen tidslås og forslag ble utført automatisk, gikk overføringen til kassen gjennom uten forsinkelse så snart avstemningen var over .
Hva som gikk tapt, og hva som ikke gjorde det. De stjålne 4,426 billionene BONK var verdsatt til omtrent 20–21,2 millioner dollar på overføringstidspunktet . De fleste tokens forble i angriperens multisig-lommebok, selv om omtrent 148 000 dollar ble sendt til en OKX-adresse . BonkDAO bekreftet at brukermidler og selve BONK-tokenkontrakten ikke ble kompromittert – tapet var begrenset til fellesskapets kasse . DAOen uttalte at de samarbeidet med børser, Solana Foundation og politi for å gjenopprette eiendelene .
Umiddelbar prispåvirkning. BONK falt omtrent 8–10 prosent på nyheten, fra rundt 0,0000045 dollar til under 0,0000040 dollar i løpet av få dager . Angrepet svekket markedstilliten og reiste bekymringer om den token-vektede styringsmodellen mer bredt .
Upbit utpekte BONK som en «forsiktighetshandelsvare» 7. juli 2026 – dagen etter at governancetyveriet ble kjent – og åpnet en formell gjennomgang . Børsen uttalte at gjennomgangen identifiserte «uløste sikkerhetshendelser» og prosjektets «manglende informasjonsplikt» etter tømmingen av kassen på 20 millioner dollar . Etter omtrent en måneds evaluering konkluderte Upbit med at problemene ikke var løst og gikk til avnotering . Upbit understreket at markedsytelse og handelsvolum ikke var en faktor i beslutningen – avnoteringen var basert utelukkende på sikkerhets- og opplysningsbekymringer .
Den 7. august 2026 kom den offisielle kunngjøringen fra Upbit, som bekreftet følgende vilkår :
Upbit kunngjorde også at innskudd til børsen etter sluttdatoen ikke ville bli kreditert, og at tjenester som airdrops, lommebokoppgraderinger og hard forks for det avnoterte tokenet ikke ville bli støttet .
Den 7. august presset avnoteringsnyheten BONK til et intradagslaveste nivå på omtrent 0,00000249–0,00000255 dollar, det laveste nivået siden november 2023 . Nedgangen ble forsterket av flere samvirkende faktorer:
Avnoteringen var et hardt slag for BONKs markedsstruktur. Tokenets markedsverdi falt under 250 millioner dollar i ukene etter governancetyveriet, og tapet av Upbits fiat-inngang gjorde det vanskeligere for koreanske detaljinvestorer å akkumulere BONK . Per 8. august var nærmeste støttenivå det nylige laveste nivået på 0,00000248 dollar, med mulighet for ytterligere nedgang hvis BONK ikke klarer å gjenerobre det 7-dagers glidende gjennomsnittet på 0,00000281 dollar . Omtrent 19 millioner dollar i stjålne BONK forble i angriperens lommebok per midten av juli, noe som skaper en overhengende trussel som kan presse prisen ytterligere ned hvis disse tokenene blir solgt .
For meme-myntinvestorer understreker BONK-saken en kritisk risiko: et governancetyveri krever ikke å bryte kode – det krever bare å kjøpe nok stemmer. Kombinert med tap av børsnoteringer kan skaden på pris og likviditet være rask og alvorlig.