El ecosistema de Solana se enfrentó a un grave incidente de seguridad: la organización autónoma descentralizada (DAO) del memecoin BONK — BonkDAO — perdió tokens por un valor de aproximadamente 20 millones de dólares. La causa fue una propuesta maliciosa en el sistema de gobernanza que fue aprobada y ejecutada.

Como se descubrió durante la investigación, el atacante presentó a través del mecanismo de votación una iniciativa que permitió retirar fondos de la tesorería. Los detalles técnicos del ataque aún no se han revelado, sin embargo, se sabe que la votación se realizó a través de la plataforma Solana Realms, una herramienta estándar para la gestión de DAO en la red Solana. El incidente ocurrió el 6 de julio.

Según los datos de la blockchain, los tokens no fueron distribuidos entre los participantes de la votación. Los fondos primero llegaron a una dirección que el servicio Solscan vincula con una recarga a través del exchange Bybit, y varias horas después fueron transferidos a otra billetera. El equipo de BonkDAO ya ha identificado las billeteras de exchange utilizadas para comprar BONK antes de presentar la propuesta maliciosa, y está colaborando activamente con exchanges, puentes y la Solana Foundation para gestionar la situación.

Ante el incidente, los exchanges Kraken y Upbit suspendieron temporalmente los depósitos y retiros de BONK. El mercado reaccionó de inmediato: en las últimas 24 horas, el precio del memecoin cayó un 7,7%, alcanzando un nivel de aproximadamente $0,00000432 según datos de CoinGecko.

Cabe destacar que este tipo de ataques a los sistemas de gobernanza es una amenaza creciente para las DAO. Los tenedores de grandes volúmenes de tokens pueden utilizar su peso de voto para tomar decisiones que perjudiquen al ecosistema. Esto nos recuerda la importancia crítica de los mecanismos de protección contra propuestas maliciosas y la necesidad de una verificación más exhaustiva de las iniciativas antes de su votación.

Este incidente ocurre en un contexto de declive general de la actividad en el mercado de memecoins. En junio de 2026, la cantidad de monedas lanzadas diariamente en la plataforma Pump.fun se redujo en un 30% en comparación con las cifras de primavera, lo que indica una disminución del interés en este segmento.

Mi análisis: El ataque a BonkDAO no es solo un hackeo más, sino un síntoma de una vulnerabilidad sistémica en la gobernanza descentralizada. Las DAO con baja participación de tenedores de tokens y débiles mecanismos de verificación de propuestas se convierten en un blanco fácil. El mercado necesita urgentemente protocolos de seguridad más avanzados para los sistemas de gobernanza; de lo contrario, incidentes como este se repetirán, socavando la confianza en las finanzas descentralizadas en general.