El Hackeo a Bonk.fun Expone a Usuarios de Solana a Ataques de Drenaje de Carteras

TheNewsCryptoPublicado a 2026-03-12Actualizado a 2026-03-12

Resumen

La vulnerabilidad de seguridad en Bonk.fun permitió que enlaces maliciosos drenaran fondos de usuarios desprevenidos. Los atacantes inyectaron scripts maliciosos que redirigían a sitios de phishing, solicitando aprobaciones de carteras conectadas. Estas aprobaciones permitieron el drenaje automático de tokens hacia direcciones controladas por los atacantes. La plataforma, relacionada con el trading de memecoins y DeFi en Solana, fue comprometida mediante interfaces falsas que simulaban reclamaciones de recompensas. Los activos eran sustraídos en segundos tras la aprobación del usuario. El equipo de Bonk.fun advirtió inmediatamente: "Un actor malicioso ha comprometido el dominio. No interactúen con el sitio". Los desarrolladores eliminaron los scripts maliciosos, revisaron integraciones y alertaron a los usuarios para revocar aprobaciones sospechosas. La comunidad respondió rápidamente, monitoreando transacciones y compartiendo advertencias en redes sociales. Aunque el incidente generó preocupación en el ecosistema, la respuesta rápida ayudó a limitar daños potenciales.

La vulnerabilidad de seguridad en Bonk.fun permitió que enlaces maliciosos de drenaje de carteras afectaran a usuarios que no estaban conscientes del peligro. Además, expertos en seguridad detectaron la vulnerabilidad después de que los usuarios encontraran solicitudes de aprobación sospechosas al interactuar con la plataforma Bonk.fun. El atacante inyectó scripts maliciosos para redirigir a los usuarios a sitios de phishing que exigían aprobaciones de sus carteras conectadas. Estas aprobaciones permitieron que los programas maliciosos drenaran automáticamente los tokens de los usuarios desde sus carteras hacia las direcciones del atacante.

El exploit generó varias preocupaciones en el ecosistema de Solana. Bonk.fun es un sitio que interactúa con el comercio de tokens meme y la comunidad de Finanzas Descentralizadas. Los atacantes intentaron engañar a los usuarios imitando reclamos de recompensas y distribuciones de tokens mediante cambios maliciosos en la interfaz. Después de que los usuarios aceptaban la solicitud, el drenador vaciaba los activos de las carteras de los usuarios en cuestión de segundos.

La publicación oficial de X de Bonk.fun dijo: "Un actor malicioso ha comprometido el dominio de BONKfun. No interactúen con el sitio web hasta que hayamos asegurado todo".

Respuesta de la Plataforma y Advertencias de la Comunidad

La comunidad de desarrolladores reaccionó rápidamente después de que la noticia se hiciera pública. E inmediatamente eliminó los scripts maliciosos que afectaban la interfaz de Bonk.fun. El equipo de desarrolladores revisó de inmediato todas las integraciones y scripts externos asociados con la interfaz que los atacantes podrían haber explotado. Los operadores de la plataforma alertaron inmediatamente a los usuarios para que revocaran cualquier aprobación realizada por tokens maliciosos. Y para evitar hacer clic en enlaces desconocidos compartidos en grupos relacionados con criptomonedas. Los investigadores de blockchain están monitoreando de cerca las carteras del atacante y todas las transacciones asociadas con la campaña de explotación.

Tom, el operador de Bonk.fun, explicó el problema en su publicación de X. Expresó sus respuestas diciendo: "Entendemos que mucha gente está asustada y con razón, pero estamos haciendo todo lo que está en nuestro poder para solucionar la situación".

El mercado de criptomonedas tomó el incidente en serio, ya que las vulnerabilidades de seguridad son una gran preocupación para los inversores y afectan el sentimiento general del mercado. Mientras tanto, el sentimiento del mercado hacia los nuevos mercados de tokens meme se mantuvo cauteloso. Sin embargo, los analistas argumentaron que la rápida respuesta de la comunidad de desarrolladores podría ayudar a limitar el daño potencial. El daño potencial que podría ser causado por un incidente de seguridad que involucra una interfaz descentralizada. Los usuarios de la interfaz Bonk se alertaron entre sí a través de redes sociales, advirtiéndoles sobre las aprobaciones de phishing que están siendo realizadas por tokens maliciosos asociados con la interfaz.

Noticias Destacadas de Criptomonedas:

Metaplanet Lanza una División de Venture para Expandir el Ecosistema de Bitcoin en Medio de la Volatilidad del Mercado

EtiquetasBlockchainBONKseguridadSolanaSolana (SOL)

Preguntas relacionadas

Q¿Qué vulnerabilidad de seguridad se explotó en Bonk.fun y cómo afectó a los usuarios?

ALa vulnerabilidad permitió que enlaces maliciosos de drenaje de billeteras afectaran a usuarios desprevenidos. Los atacantes inyectaron scripts maliciosos que redirigían a sitios de phishing que solicitaban aprobaciones de las billeteras conectadas, permitiendo drenar automáticamente los tokens hacia direcciones del atacante.

Q¿Cómo respondió la plataforma Bonk.fun ante el ataque?

AEl equipo de desarrolladores reaccionó rápidamente: eliminó los scripts maliciosos, revisó todas las integraciones, alertó a los usuarios para revocar aprobaciones sospechosas y advirtió evitar enlaces desconocidos. También emitieron un comunicado oficial advirtiendo no interactuar con el sitio hasta resolver la situación.

Q¿Qué método utilizaron los atacantes para engañar a los usuarios?

ALos atacantes engañaron a los usuarios imitando reclamos de recompensas y distribuciones de tokens mediante cambios maliciosos en la interfaz. Tras la aceptación de las solicitudes, el drenador vaciaba los activos en segundos.

Q¿Qué impacto tuvo este incidente en el ecosistema de Solana y el sentimiento del mercado?

AEl incidente generó preocupación en el ecosistema Solana, afectando la confianza de inversores y manteniendo cauteloso el sentimiento del mercado hacia tokens meme. La respuesta rápida de la comunidad ayudó a limitar daños potenciales.

Q¿Qué recomendaciones de seguridad se destacaron tras el ataque?

ASe recomendó a los usuarios revocar aprobaciones sospechosas realizadas por tokens maliciosos, evitar hacer clic en enlaces desconocidos en grupos de criptomonedas y estar alerta ante solicitudes de aprobación inusuales en billeteras conectadas.

Lecturas Relacionadas

La Exposición en Exchanges Podría Impulsar el Volumen Diario de Ozak AI Más Allá de $500 Millones en el Primer Mes de Negociación

**Resumen: La exposición en exchanges podría impulsar el volumen diario de Ozak AI más allá de $500 millones en su primer mes de negociación** Ozak AI ($OZ) ingresa al mercado en un momento en que el capital se está trasladando de criptomonedas consolidadas a innovaciones con mayor potencial de crecimiento. Como proyecto que combina tecnología de IA y redes de infraestructura física descentralizada (DePIN), ha recaudado más de $5 millones en su preventa, sentando las bases para una alta liquidez inicial. La concentración de tokens en participantes tempranos y el bajo precio actual ($0.014) sugieren que incluso un leve aumento de la demanda podría generar volúmenes de trading significativos tras su listado. Las listas en exchanges actuarán como multiplicadores, atrayendo a nuevos inversores, arbitrajistas y especuladores. El volumen proyectado de $500 millones diarios se sustenta no solo en la especulación inicial, sino también en la utilidad real del token. Su ecosistema, con integraciones estratégicas como SINT, Hive Intel, Weblume, Pyth Network y Dex3, proporciona casos de uso sólidos para el staking, análisis de datos y funcionalidad multiplataforma. Esto posiciona a Ozak AI como uno de los activos de IA emergentes más negociados, atrayendo capital especulativo y de largo plazo hacia tokens respaldados por tecnología con utilidad concreta.

TheNewsCryptoHace 8 hora(s)

La Exposición en Exchanges Podría Impulsar el Volumen Diario de Ozak AI Más Allá de $500 Millones en el Primer Mes de Negociación

TheNewsCryptoHace 8 hora(s)

Trading

Spot
Futuros
活动图片