El Hackeo a Bonk.fun Expone a Usuarios de Solana a Ataques de Drenaje de Carteras

TheNewsCryptoPublicado a 2026-03-12Actualizado a 2026-03-12

Resumen

La vulnerabilidad de seguridad en Bonk.fun permitió que enlaces maliciosos drenaran fondos de usuarios desprevenidos. Los atacantes inyectaron scripts maliciosos que redirigían a sitios de phishing, solicitando aprobaciones de carteras conectadas. Estas aprobaciones permitieron el drenaje automático de tokens hacia direcciones controladas por los atacantes. La plataforma, relacionada con el trading de memecoins y DeFi en Solana, fue comprometida mediante interfaces falsas que simulaban reclamaciones de recompensas. Los activos eran sustraídos en segundos tras la aprobación del usuario. El equipo de Bonk.fun advirtió inmediatamente: "Un actor malicioso ha comprometido el dominio. No interactúen con el sitio". Los desarrolladores eliminaron los scripts maliciosos, revisaron integraciones y alertaron a los usuarios para revocar aprobaciones sospechosas. La comunidad respondió rápidamente, monitoreando transacciones y compartiendo advertencias en redes sociales. Aunque el incidente generó preocupación en el ecosistema, la respuesta rápida ayudó a limitar daños potenciales.

La vulnerabilidad de seguridad en Bonk.fun permitió que enlaces maliciosos de drenaje de carteras afectaran a usuarios que no estaban conscientes del peligro. Además, expertos en seguridad detectaron la vulnerabilidad después de que los usuarios encontraran solicitudes de aprobación sospechosas al interactuar con la plataforma Bonk.fun. El atacante inyectó scripts maliciosos para redirigir a los usuarios a sitios de phishing que exigían aprobaciones de sus carteras conectadas. Estas aprobaciones permitieron que los programas maliciosos drenaran automáticamente los tokens de los usuarios desde sus carteras hacia las direcciones del atacante.

El exploit generó varias preocupaciones en el ecosistema de Solana. Bonk.fun es un sitio que interactúa con el comercio de tokens meme y la comunidad de Finanzas Descentralizadas. Los atacantes intentaron engañar a los usuarios imitando reclamos de recompensas y distribuciones de tokens mediante cambios maliciosos en la interfaz. Después de que los usuarios aceptaban la solicitud, el drenador vaciaba los activos de las carteras de los usuarios en cuestión de segundos.

La publicación oficial de X de Bonk.fun dijo: "Un actor malicioso ha comprometido el dominio de BONKfun. No interactúen con el sitio web hasta que hayamos asegurado todo".

Respuesta de la Plataforma y Advertencias de la Comunidad

La comunidad de desarrolladores reaccionó rápidamente después de que la noticia se hiciera pública. E inmediatamente eliminó los scripts maliciosos que afectaban la interfaz de Bonk.fun. El equipo de desarrolladores revisó de inmediato todas las integraciones y scripts externos asociados con la interfaz que los atacantes podrían haber explotado. Los operadores de la plataforma alertaron inmediatamente a los usuarios para que revocaran cualquier aprobación realizada por tokens maliciosos. Y para evitar hacer clic en enlaces desconocidos compartidos en grupos relacionados con criptomonedas. Los investigadores de blockchain están monitoreando de cerca las carteras del atacante y todas las transacciones asociadas con la campaña de explotación.

Tom, el operador de Bonk.fun, explicó el problema en su publicación de X. Expresó sus respuestas diciendo: "Entendemos que mucha gente está asustada y con razón, pero estamos haciendo todo lo que está en nuestro poder para solucionar la situación".

El mercado de criptomonedas tomó el incidente en serio, ya que las vulnerabilidades de seguridad son una gran preocupación para los inversores y afectan el sentimiento general del mercado. Mientras tanto, el sentimiento del mercado hacia los nuevos mercados de tokens meme se mantuvo cauteloso. Sin embargo, los analistas argumentaron que la rápida respuesta de la comunidad de desarrolladores podría ayudar a limitar el daño potencial. El daño potencial que podría ser causado por un incidente de seguridad que involucra una interfaz descentralizada. Los usuarios de la interfaz Bonk se alertaron entre sí a través de redes sociales, advirtiéndoles sobre las aprobaciones de phishing que están siendo realizadas por tokens maliciosos asociados con la interfaz.

Noticias Destacadas de Criptomonedas:

Metaplanet Lanza una División de Venture para Expandir el Ecosistema de Bitcoin en Medio de la Volatilidad del Mercado

EtiquetasBlockchainBONKseguridadSolanaSolana (SOL)

Preguntas relacionadas

Q¿Qué vulnerabilidad de seguridad se explotó en Bonk.fun y cómo afectó a los usuarios?

ALa vulnerabilidad permitió que enlaces maliciosos de drenaje de billeteras afectaran a usuarios desprevenidos. Los atacantes inyectaron scripts maliciosos que redirigían a sitios de phishing que solicitaban aprobaciones de las billeteras conectadas, permitiendo drenar automáticamente los tokens hacia direcciones del atacante.

Q¿Cómo respondió la plataforma Bonk.fun ante el ataque?

AEl equipo de desarrolladores reaccionó rápidamente: eliminó los scripts maliciosos, revisó todas las integraciones, alertó a los usuarios para revocar aprobaciones sospechosas y advirtió evitar enlaces desconocidos. También emitieron un comunicado oficial advirtiendo no interactuar con el sitio hasta resolver la situación.

Q¿Qué método utilizaron los atacantes para engañar a los usuarios?

ALos atacantes engañaron a los usuarios imitando reclamos de recompensas y distribuciones de tokens mediante cambios maliciosos en la interfaz. Tras la aceptación de las solicitudes, el drenador vaciaba los activos en segundos.

Q¿Qué impacto tuvo este incidente en el ecosistema de Solana y el sentimiento del mercado?

AEl incidente generó preocupación en el ecosistema Solana, afectando la confianza de inversores y manteniendo cauteloso el sentimiento del mercado hacia tokens meme. La respuesta rápida de la comunidad ayudó a limitar daños potenciales.

Q¿Qué recomendaciones de seguridad se destacaron tras el ataque?

ASe recomendó a los usuarios revocar aprobaciones sospechosas realizadas por tokens maliciosos, evitar hacer clic en enlaces desconocidos en grupos de criptomonedas y estar alerta ante solicitudes de aprobación inusuales en billeteras conectadas.

Lecturas Relacionadas

Primer informe financiero tras la gran desvinculación del STRC, ¿cómo restaurará Strategy su rueda de capital?

STRC Superó Su Primera Prueba de Presión: Strategy Informa Pérdidas por BTC, pero Reajusta su Estrategia de Capital El 31 de julio, Strategy, la compañía de tesorería de Bitcoin, publicó sus resultados del segundo trimestre de 2026. A pesar de un aumento del 6.9% en los ingresos totales a $122 millones, la empresa registró una pérdida neta de $8.22 mil millones, impulsada principalmente por $8.32 mil millones en pérdidas no realizadas por la caída del precio de Bitcoin. Su tenencia de BTC creció un 11%, llegando a 843,775 BTC con un costo promedio de $75,000. La atención del mercado se centra en si Strategy puede restaurar su "volante de capital" tras la desvinculación de su principal instrumento de financiación, STRC, que cotiza con un descuento (aproximadamente $89.5). El informe muestra un cambio fundamental: de la compra fija de BTC a una gestión de capital activa y bidireccional. Esta nueva estrategia, el "Marco de Capital de Crédito Digital", conecta sus reservas de BTC, efectivo en USD, acciones ordinarias (MSTR) y valores digitales (STRC). Incluye un programa de monetización, a través del cual ya vendió $218.4 millones en BTC, y planes de recompra de hasta $1 mil millones para STRC (ya recompraron $28.9 millones). La prioridad absoluta es llevar STRC de vuelta a su valor nominal de $100, con el 8 de septiembre como referencia clave. El CEO Phong Le subrayó que la empresa mantendrá el dividendo anual de STRC en el 12%, confiando en el fortalecimiento de su colchón de efectivo ($3.75 mil millones, suficiente para más de 2.1 años de obligaciones) para restaurar la confianza. El futuro de Strategy depende de superar dos pruebas: la reinserción exitosa de STRC a corto plazo y la recuperación del precio de Bitcoin a largo plazo.

marsbitHace 15 min(s)

Primer informe financiero tras la gran desvinculación del STRC, ¿cómo restaurará Strategy su rueda de capital?

marsbitHace 15 min(s)

STRC pierde su ancla: primera presentación de resultados tras la crisis, ¿cómo repara Strategy su volante de capital?

STRC, la principal herramienta de financiación de la empresa tesorera de bitcoin Strategy, sufrió una significativa pérdida de su paridad (anclaje) a partir de mayo, cayendo desde su valor nominal objetivo de 100 dólares a mínimos cercanos a 75 dólares. En este contexto, Strategy publicó su informe financiero del segundo trimestre de 2026. Aunque la compañía reportó una pérdida neta de 8.22 mil millones de dólares, principalmente por pérdidas no realizadas en sus activos digitales debido a la volatilidad del precio de BTC, mantuvo su estrategia central: sus reservas de bitcoin aumentaron un 11% hasta las 843,775 BTC. Sin embargo, el modelo de capital ha cambiado radicalmente. Strategy ha transitado de un ciclo de "financiación y compra" fijo a una gestión de capital activa y bidireccional. Como parte de su nuevo "Marco de Capital de Crédito Digital", ha comenzado a vender BTC (unos 218.4 millones de dólares hasta ahora) para reforzar su liquidez en efectivo, que ya asciende a 3.75 mil millones. El objetivo principal actual es reparar la confianza y devolver el STRC a su paridad. La dirección se ha comprometido a no emitir nuevas acciones preferentes (STRC) con descuento. En su lugar, utilizará su amplia reserva de efectivo para cubrir dividendos y está ejecutando un programa de recompra de hasta 1 mil millones de dólares en valores de crédito digital, priorizando el STRC. La compañía se ha fijado el 8 de septiembre como fecha de referencia para lograr este reanclaje. En resumen, Strategy busca demostrar que es una empresa operativa capaz de gestionar activamente su balance, utilizando sus reservas de BTC, efectivo en dólares, acciones ordinarias (MSTR) y valores de crédito digital (STRC) de forma dinámica para optimizar su estructura financiera. El éxito final de este nuevo modelo depende a corto plazo de la recuperación de la paridad del STRC y, a largo plazo, de un repunte sostenido del precio de Bitcoin.

Odaily星球日报Hace 20 min(s)

STRC pierde su ancla: primera presentación de resultados tras la crisis, ¿cómo repara Strategy su volante de capital?

Odaily星球日报Hace 20 min(s)

AWS representa el 60% de los ingresos totales, Amazon presenta un Q2 sin puntos débiles

Amazon anunció los resultados de su segundo trimestre, con ventas totales de 200,600 millones de dólares. La cifra neta más llamativa fue un beneficio neto de 62,600 millones, impulsado en gran parte por una ganancia no operativa de 53,400 millones procedente de la revalorización de su inversión en Anthropic. Centrándose en el desempeño operativo, el beneficio operativo fue de 27,500 millones. AWS, el negocio de computación en la nube, fue el principal motor, representando el 60.5% de este beneficio operativo. Sus ingresos crecieron un 36.8% interanual, y su beneficio operativo aumentó casi dos tercios. Otras divisiones también mostraron un crecimiento sólido. La publicidad creció un 26.2%, y tanto los servicios para vendedores externos como las tiendas en línea aceleraron su ritmo. Sin embargo, el fuerte flujo de caja operativo generado se ve contrarrestado por importantes inversiones de capital. En los últimos 12 meses, la compra neta de propiedades y equipos (1,690 mil millones) superó al flujo de caja operativo (1,614 mil millones), lo que llevó al flujo de caja libre a territorio negativo. La empresa atribuye este gasto principalmente a inversiones en infraestructura para IA y centros de datos. En resumen, el trimestre mostró un desempeño operativo robusto y sin puntos débiles evidentes, liderado por la aceleración de AWS y el crecimiento de la publicidad y el comercio minorista, mientras la empresa continúa reinvirtiendo agresivamente en su futuro.

marsbitHace 27 min(s)

AWS representa el 60% de los ingresos totales, Amazon presenta un Q2 sin puntos débiles

marsbitHace 27 min(s)

Dos trimestres consecutivos en pérdidas, Coinbase necesita depender de algo más que la negociación

La plataforma estadounidense de intercambio de criptomonedas Coinbase registró una pérdida neta de 359 millones de dólares en el segundo trimestre, el segundo trimestre consecutivo en números rojos. Aunque los ingresos totales cayeron a 1220 millones de dólares, su cuota de mercado en volumen de comercio de criptomonedas alcanzó un récord del 10,3%, según la compañía. El informe muestra que Coinbase está diversificando sus fuentes de ingresos más allá de las comisiones por transacciones al contado, que cayeron a 599 millones de dólares. Los ingresos por suscripciones y servicios, en 555 millones, casi los igualan, destacando los 292 millones provenientes de actividades relacionadas con la stablecoin USDC. Más del 30% de la oferta circulante de USDC se encuentra ahora en los productos de Coinbase. Mientras el volumen de operaciones al contado cayó un 24% hasta 1,46 billones de dólares, el volumen de derivados se mantuvo estable en 10,3 billones, reflejando la demanda continua de instrumentos para cobertura y apalancamiento en un mercado con baja volatilidad. A pesar de la pérdida neta GAAP, el EBITDA ajustado fue positivo en 208 millones de dólares por decimocuarto trimestre consecutivo. La diferencia se debe principalmente a partidas no operativas como cambios en el valor razonable de activos. La compañía también ha reducido gastos, ajustando su guía anual a entre 4200 y 4450 millones. La pregunta clave que deja el informe es si estas nuevas fuentes de ingresos, como las stablecoins y los derivados, pueden sostener a la plataforma de manera más estable a través de los ciclos de mercado, reduciendo su dependencia exclusiva de la actividad transaccional especulativa.

marsbitHace 36 min(s)

Dos trimestres consecutivos en pérdidas, Coinbase necesita depender de algo más que la negociación

marsbitHace 36 min(s)

El trimestre de junio de la empresa tecnológica más valiosa del planeta: los ingresos de Apple superan por primera vez los mil millones de dólares

El 30 de julio, Apple reveló los resultados de su tercer trimestre fiscal de 2026. Los ingresos alcanzaron por primera vez los 109.400 millones de dólares, un récord para un trimestre de junio, impulsados por récords en iPhone, Mac y servicios. El crecimiento fue amplio: todos los segmentos geográficos registraron aumentos de dos dígitos, con Europa y China continental mostrando el mayor dinamismo. iPhone fue el principal motor del crecimiento, representando casi dos tercios del incremento total de ingresos respecto al año anterior. Los servicios y Mac también aportaron un crecimiento significativo, mientras que iPad fue la única categoría en retroceso. Un detalle clave es la contribución de los servicios a la rentabilidad. Aunque representan solo el 28.1% de los ingresos, aportan el 42.4% del margen bruto, gracias a una elevada rentabilidad del 75.6%. Esto significa que los servicios engrosan el beneficio generado por las ventas de hardware. Cabe señalar que los resultados se vieron beneficiados por un reembolso de aranceles, que añadió aproximadamente 2 puntos porcentuales al margen bruto y 0.11 dólares a las ganancias por acción (EPS). Excluyendo este efecto único, el crecimiento de la EPS habría sido de alrededor del 21.7%, todavía superior al crecimiento de los ingresos (16.4%). En resumen, el trimestre muestra una aceleración impulsada por la recuperación del hardware, especialmente el iPhone, mientras que el sólido negocio de servicios continúa mejorando la rentabilidad general. Un reembolso único contribuyó a incrementar la tasa de crecimiento de los beneficios.

marsbitHace 36 min(s)

El trimestre de junio de la empresa tecnológica más valiosa del planeta: los ingresos de Apple superan por primera vez los mil millones de dólares

marsbitHace 36 min(s)

Trading

Spot
活动图片