Em 6 de julho de 2026, o BonkDAO perdeu cerca de US$ 20 milhões em tokens BONK (aproximadamente 4,42 trilhões de BONK) por meio de uma proposta de governança maliciosa . Não foi um exploit de código, um hack de ponte ou uma chave comprometida — o atacante usou o próprio sistema de votação do DAO .
Como funcionou. O ataque começou em 30 de junho, quando um agente anônimo submeteu a Proposta de Melhoria Bonk #76, intitulada "Sowellian BonkDAO", à plataforma de governança do BonkDAO no Solana Realms . A proposta foi disfarçada com a linguagem de uma reestruturação — buscava "implementar governança Sowelliana, instalar novos membros e conselho, reconstruir estabilidade financeira" — mas incluía uma cláusula oculta que transferiria 4,43 trilhões de BONK do tesouro para um endereço controlado pelo atacante . Nos dias seguintes, o atacante gastou aproximadamente US$ 4,4 milhões comprando BONK por meio de carteiras de corretoras, acumulando poder de voto suficiente para atingir o quórum . Apenas sete endereços votaram na proposta, e as carteiras ligadas ao atacante controlavam 99,878% do peso de voto, de acordo com Yu Xian, fundador da SlowMist . Como o DAO não tinha um mecanismo de 'timelock' e as propostas eram executadas automaticamente, a transferência do tesouro foi concluída sem atraso assim que a votação terminou .
O que foi perdido e o que não foi. Os 4,426 trilhões de BONK roubados foram avaliados em aproximadamente US$ 20–US$ 21,2 milhões no momento da transferência . A maior parte dos tokens permaneceu na carteira multisig do atacante, embora cerca de US$ 148.000 tenham sido enviados para um endereço da OKX . O BonkDAO confirmou que os fundos dos usuários e o contrato do token BONK em si não foram comprometidos — a perda foi limitada ao tesouro da comunidade . O DAO disse que estava coordenando com corretoras, a Solana Foundation e as autoridades para recuperar os ativos .
Impacto imediato no preço. A BONK caiu cerca de 8–10% com a notícia, passando de cerca de US$ 0,0000045 para abaixo de US$ 0,0000040 em dias . O exploit prejudicou a confiança do mercado e levantou preocupações sobre o modelo de governança ponderado por tokens de forma mais ampla .
A Upbit designou a BONK como um "item de negociação de cautela" em 7 de julho de 2026 — um dia após o ataque de governança se tornar público — e abriu uma revisão formal . A corretora afirmou que sua revisão identificou "incidentes de segurança não resolvidos" e a "falha do projeto em divulgar informações relevantes" após o dreno de US$ 20 milhões do tesouro . Após aproximadamente um mês de avaliação, a Upbit concluiu que os problemas não haviam sido resolvidos e decidiu deslistar o token . Notavelmente, a Upbit disse que o desempenho de mercado e o volume de negociação não foram considerados na decisão — a deslistagem foi baseada inteiramente em preocupações de segurança e divulgação .
Em 7 de agosto de 2026, a Upbit fez seu anúncio oficial, confirmando os seguintes termos :
A Upbit também anunciou que depósitos na corretora após a data limite não seriam creditados, e serviços como airdrops, upgrades de carteira e hard forks para o token deslistado não seriam suportados .
Em 7 de agosto, a notícia da deslistagem empurrou a BONK para uma mínima intradiária de aproximadamente US$ 0,00000249–US$ 0,00000255, seu menor preço desde novembro de 2023 . O declínio foi amplificado por vários fatores de reforço:
A deslistagem foi um golpe severo para a estrutura de mercado da BONK. A capitalização de mercado do token caiu abaixo de US$ 250 milhões nas semanas seguintes ao ataque de governança, e a perda da rampa de entrada fiduciária da Upbit tornou mais difícil para investidores de varejo coreanos acumularem BONK . Em 8 de agosto, o nível de suporte mais próximo era a mínima recente de US$ 0,00000248, com um declínio prolongado possível se a BONK não conseguir recuperar a média móvel de 7 dias de US$ 0,00000281 . Cerca de US$ 19 milhões em BONK roubados permaneciam na carteira do atacante em meados de julho, criando um excedente que poderia deprimir ainda mais o preço se esses tokens forem liquidados .
Para investidores em meme coins, o caso BONK ressalta um risco crítico: um ataque de governança não requer quebrar o código — requer apenas comprar votos suficientes. Combinado com a perda de listagens em corretoras, o dano ao preço e à liquidez pode ser rápido e severo.