6 Temmuz 2026'da BonkDAO, kötü niyetli bir yönetişim teklifi yoluyla yaklaşık 20 milyon dolar değerinde (yaklaşık 4,42 trilyon adet) BONK token'ını kaybetti . Bu bir kod açığı, bir bridge hack'i veya ele geçirilmiş bir özel anahtar değildi. Saldırgan, DAO'nun kendi oylama sistemini kullandı .
Nasıl işledi? Saldırı 30 Haziran'da, anonim bir aktörün BonkDAO'nun Solana Realms platformundaki yönetişim sistemine "Sowellian BonkDAO" başlıklı bir iyileştirme teklifi (BIP #76) sunmasıyla başladı . Teklif, kulağa bir kurtarma planı gibi gelse de içinde hazineden 4,43 trilyon BONK'un saldırganın kontrolündeki bir adrese aktarılmasını sağlayacak gizli bir madde barındırıyordu . Saldırgan, sonraki günlerde borsa cüzdanları aracılığıyla yaklaşık 4,4 milyon dolar harcayarak BONK satın aldı ve yeterli oy gücüne (çoğunluk) ulaştı . SlowMist kurucusu Yu Xian'a göre, teklif üzerinde yalnızca yedi adres oy kullandı ve saldırgana bağlı cüzdanlar, oylama ağırlığının %99.878'ini kontrol ediyordu . DAO'da bir zaman kilidi (timelock) olmaması ve tekliflerin otomatik olarak yürütülmesi nedeniyle, oylama biter bitmez hazine transferi gecikmesiz gerçekleşti .
Kaybedilen ve kaybedilmeyenler. Çalınan 4,426 trilyon BONK, transfer anında yaklaşık 20-21,2 milyon dolar değerindeydi . Token'ların çoğu saldırganın çoklu imza cüzdanında kalırken, yaklaşık 148.000 doları bir OKX adresine gönderildi . BonkDAO, kullanıcı fonlarının ve BONK token sözleşmesinin etkilenmediğini, kaybın yalnızca topluluk hazinesiyle sınırlı olduğunu doğruladı . DAO, varlıkları kurtarmak için borsalar, Solana Vakfı ve kolluk kuvvetleriyle koordinasyon halinde olduğunu açıkladı .
Fiyata anlık etkisi. BONK, haberin ardından %8-10 oranında düşerek 0.0000045 dolar seviyesinden birkaç gün içinde 0.0000040 doların altına geriledi . Saldırı, piyasa güvenini sarstı ve token ağırlıklı yönetişim modeline yönelik endişeleri artırdı .
Upbit, yönetişim saldırısının kamuoyuna duyurulmasından bir gün sonra, 7 Temmuz 2026'da BONK'u "dikkatle izlenen işlem varlığı" olarak sınıflandırdı ve resmi bir inceleme başlattı . Borsa, incelemesi sonucunda "çözüme kavuşturulmamış güvenlik olayları" ve 20 milyon dolarlık hazine soygununun ardından projenin "önemli bilgileri açıklamaması"nı tespit etti . Yaklaşık bir aylık değerlendirme sürecinin sonunda Upbit, sorunların giderilmediği kanaatine vararak token'ı listeden çıkarma kararı aldı . Upbit, kararın piyasa performansı veya işlem hacmine değil, tamamen güvenlik ve açıklama eksikliklerine dayandığını vurguladı .
7 Ağustos 2026'da Upbit resmi duyurusunu yaparak şu şartları açıkladı :
Upbit ayrıca, kesinti tarihinden sonra borsaya yapılacak yatırma işlemlerinin kredilendirilmeyeceğini ve listeden çıkarılan token için airdrop, cüzdan yükseltmesi veya hard fork gibi hizmetlerin desteklenmeyeceğini de duyurdu .
7 Ağustos'ta listelemeden çıkarma haberi, BONK'u gün içinde 0.00000249-0.00000255 dolar seviyesine kadar iterek Kasım 2023'ten bu yana en düşük seviyesini görmesine neden oldu . Bu düşüş, birkaç faktörün birleşmesiyle daha da derinleşti:
Bu delisting, BONK'un piyasa yapısına ağır bir darbe vurdu. Token'ın piyasa değeri, yönetişim saldırısını izleyen haftalarda 250 milyon doların altına düştü. Upbit'in kendi para birimi girişini kaybetmesi, Koreli perakende yatırımcılarının BONK biriktirmesini zorlaştırdı . 8 Ağustos itibarıyla en yakın destek seviyesi 0.00000248 dolar olurken, eğer BONK 7 günlük hareketli ortalaması olan 0.00000281 doların üzerine çıkamazsa düşüşün devam etmesi bekleniyor . Temmuz ortası itibarıyla saldırganın cüzdanında hâlâ yaklaşık 19 milyon dolar değerinde çalıntı BONK bulunuyor. Bu token'ların nakde çevrilmesi durumunda fiyatın daha da baskılanabileceği belirtiliyor .
Meme coin yatırımcıları için BONK vakası, kritik bir riski gözler önüne seriyor: Bir yönetişim saldırısı için kodu kırmak gerekmiyor, sadece yeterli sayıda oy satın almak yeterli. Buna borsa listelerinin kaybı da eklendiğinde, fiyat ve likiditeye verilen zarar hızlı ve şiddetli olabiliyor.