El Hackeo a Bonk.fun Expone a Usuarios de Solana a Ataques de Drenaje de Carteras

TheNewsCryptoPublicado a 2026-03-12Actualizado a 2026-03-12

Resumen

La vulnerabilidad de seguridad en Bonk.fun permitió que enlaces maliciosos drenaran fondos de usuarios desprevenidos. Los atacantes inyectaron scripts maliciosos que redirigían a sitios de phishing, solicitando aprobaciones de carteras conectadas. Estas aprobaciones permitieron el drenaje automático de tokens hacia direcciones controladas por los atacantes. La plataforma, relacionada con el trading de memecoins y DeFi en Solana, fue comprometida mediante interfaces falsas que simulaban reclamaciones de recompensas. Los activos eran sustraídos en segundos tras la aprobación del usuario. El equipo de Bonk.fun advirtió inmediatamente: "Un actor malicioso ha comprometido el dominio. No interactúen con el sitio". Los desarrolladores eliminaron los scripts maliciosos, revisaron integraciones y alertaron a los usuarios para revocar aprobaciones sospechosas. La comunidad respondió rápidamente, monitoreando transacciones y compartiendo advertencias en redes sociales. Aunque el incidente generó preocupación en el ecosistema, la respuesta rápida ayudó a limitar daños potenciales.

La vulnerabilidad de seguridad en Bonk.fun permitió que enlaces maliciosos de drenaje de carteras afectaran a usuarios que no estaban conscientes del peligro. Además, expertos en seguridad detectaron la vulnerabilidad después de que los usuarios encontraran solicitudes de aprobación sospechosas al interactuar con la plataforma Bonk.fun. El atacante inyectó scripts maliciosos para redirigir a los usuarios a sitios de phishing que exigían aprobaciones de sus carteras conectadas. Estas aprobaciones permitieron que los programas maliciosos drenaran automáticamente los tokens de los usuarios desde sus carteras hacia las direcciones del atacante.

El exploit generó varias preocupaciones en el ecosistema de Solana. Bonk.fun es un sitio que interactúa con el comercio de tokens meme y la comunidad de Finanzas Descentralizadas. Los atacantes intentaron engañar a los usuarios imitando reclamos de recompensas y distribuciones de tokens mediante cambios maliciosos en la interfaz. Después de que los usuarios aceptaban la solicitud, el drenador vaciaba los activos de las carteras de los usuarios en cuestión de segundos.

La publicación oficial de X de Bonk.fun dijo: "Un actor malicioso ha comprometido el dominio de BONKfun. No interactúen con el sitio web hasta que hayamos asegurado todo".

Respuesta de la Plataforma y Advertencias de la Comunidad

La comunidad de desarrolladores reaccionó rápidamente después de que la noticia se hiciera pública. E inmediatamente eliminó los scripts maliciosos que afectaban la interfaz de Bonk.fun. El equipo de desarrolladores revisó de inmediato todas las integraciones y scripts externos asociados con la interfaz que los atacantes podrían haber explotado. Los operadores de la plataforma alertaron inmediatamente a los usuarios para que revocaran cualquier aprobación realizada por tokens maliciosos. Y para evitar hacer clic en enlaces desconocidos compartidos en grupos relacionados con criptomonedas. Los investigadores de blockchain están monitoreando de cerca las carteras del atacante y todas las transacciones asociadas con la campaña de explotación.

Tom, el operador de Bonk.fun, explicó el problema en su publicación de X. Expresó sus respuestas diciendo: "Entendemos que mucha gente está asustada y con razón, pero estamos haciendo todo lo que está en nuestro poder para solucionar la situación".

El mercado de criptomonedas tomó el incidente en serio, ya que las vulnerabilidades de seguridad son una gran preocupación para los inversores y afectan el sentimiento general del mercado. Mientras tanto, el sentimiento del mercado hacia los nuevos mercados de tokens meme se mantuvo cauteloso. Sin embargo, los analistas argumentaron que la rápida respuesta de la comunidad de desarrolladores podría ayudar a limitar el daño potencial. El daño potencial que podría ser causado por un incidente de seguridad que involucra una interfaz descentralizada. Los usuarios de la interfaz Bonk se alertaron entre sí a través de redes sociales, advirtiéndoles sobre las aprobaciones de phishing que están siendo realizadas por tokens maliciosos asociados con la interfaz.

Noticias Destacadas de Criptomonedas:

Metaplanet Lanza una División de Venture para Expandir el Ecosistema de Bitcoin en Medio de la Volatilidad del Mercado

EtiquetasBlockchainBONKseguridadSolanaSolana (SOL)

Preguntas relacionadas

Q¿Qué vulnerabilidad de seguridad se explotó en Bonk.fun y cómo afectó a los usuarios?

ALa vulnerabilidad permitió que enlaces maliciosos de drenaje de billeteras afectaran a usuarios desprevenidos. Los atacantes inyectaron scripts maliciosos que redirigían a sitios de phishing que solicitaban aprobaciones de las billeteras conectadas, permitiendo drenar automáticamente los tokens hacia direcciones del atacante.

Q¿Cómo respondió la plataforma Bonk.fun ante el ataque?

AEl equipo de desarrolladores reaccionó rápidamente: eliminó los scripts maliciosos, revisó todas las integraciones, alertó a los usuarios para revocar aprobaciones sospechosas y advirtió evitar enlaces desconocidos. También emitieron un comunicado oficial advirtiendo no interactuar con el sitio hasta resolver la situación.

Q¿Qué método utilizaron los atacantes para engañar a los usuarios?

ALos atacantes engañaron a los usuarios imitando reclamos de recompensas y distribuciones de tokens mediante cambios maliciosos en la interfaz. Tras la aceptación de las solicitudes, el drenador vaciaba los activos en segundos.

Q¿Qué impacto tuvo este incidente en el ecosistema de Solana y el sentimiento del mercado?

AEl incidente generó preocupación en el ecosistema Solana, afectando la confianza de inversores y manteniendo cauteloso el sentimiento del mercado hacia tokens meme. La respuesta rápida de la comunidad ayudó a limitar daños potenciales.

Q¿Qué recomendaciones de seguridad se destacaron tras el ataque?

ASe recomendó a los usuarios revocar aprobaciones sospechosas realizadas por tokens maliciosos, evitar hacer clic en enlaces desconocidos en grupos de criptomonedas y estar alerta ante solicitudes de aprobación inusuales en billeteras conectadas.

Lecturas Relacionadas

Finlandia 'cortará' los cables: los operadores rusos tendrán que buscar nuevas rutas para Internet

La compañía energética finlandesa Fingrid ha notificado a los operadores rusos de telecomunicaciones que dejará de dar servicio, a partir de 2027, a los postes que soportan las líneas de fibra óptica entre Rusia y Finlandia, planificando su corte y desmantelamiento. El motivo formal es la interrupción en 2022 de los pagos y suministros de electricidad desde Rusia, lo que hizo económicamente inviable mantener la infraestructura únicamente para telecomunicaciones. Según expertos, tras 2022, alrededor del 60-70% del tráfico internacional de internet de Rusia transita por Finlandia, y hasta un 30% de ese flujo utiliza estas líneas en postes de tendido eléctrico. Los operadores rusos ya negocian rutas alternativas a través de Bielorrusia, los países bálticos y sistemas de cables submarinos en el mar Báltico. No se espera un gran impacto para los usuarios finales, pero podrían producirse reconfiguraciones de rutas, menor redundancia y posible aumento de la latencia, especialmente en el noroeste de Rusia. El análisis señala que el cambio a rutas de reserva, particularmente los cables submarinos, conlleva sus propios riesgos técnicos por su vulnerabilidad a daños. La situación se enmarca en un contexto más amplio de autonomía digital y posible reducción progresiva de la dependencia de canales de conexión internacionales. La clave para los usuarios dependerá de la fluidez y fiabilidad de la transición a los canales alternativos.

cryptonews.ruHace 2 hora(s)

Finlandia 'cortará' los cables: los operadores rusos tendrán que buscar nuevas rutas para Internet

cryptonews.ruHace 2 hora(s)

¡Tras la decisión de tasas de interés de la Fed y las declaraciones de Kevin Warsh, los expertos se reunieron y compartieron sus últimos comentarios!

El hecho de que tres miembros del Comité se opusieran a la decisión de mantener las tasas de interés inalteradas refuerza las expectativas de un período más independiente y divergente en la política de la Fed. Los expertos señalaron que, a pesar de una leve caída en los rendimientos de los bonos y un dólar más débil tras la decisión, no se descarta una posible subida de tasas en septiembre. Mark Hackett de Nationwide señaló que los tres votos en contra podrían indicar una nueva tendencia hacia una mayor independencia de los miembros del FOMC. Destacó que el repunte del mercado tras la decisión podría ser un "rebote de alivio", pero es pronto para sacar conclusiones definitivas antes de la conferencia de prensa del presidente Kevin Warsh. Audrey Child-Freeman, estratega de divisas, afirmó que los tres votos disidentes muestran que la Fed mantiene su postura firme. Señaló que el escenario alcista, con altos rendimientos de bonos apoyando al dólar, sigue vigente para los meses de verano, pero la Fed seguirá monitoreando datos económicos y una subida en septiembre sigue siendo posible. El analista Chris Anstey destacó que los mercados estarán atentos a los rendimientos de los bonos del Tesoro a 10 años durante la conferencia de Warsh. Un aumento continuo podría reflejar preocupaciones de que la Fed no está haciendo lo suficiente contra la inflación, lo que sería negativo para Warsh. También mencionó la importancia de estas tasas para préstamos como las hipotecas. Diane Swonk, economista jefe de KPMG, opinó que la Fed subirá las tasas en septiembre. Argumentó que una subida ahora habría sido más apropiada, dada la inflación persistentemente alta de los últimos casi cinco años, y advirtió que los altos precios podrían volverse permanentes en el sistema económico.

cryptonews.ruHace 3 hora(s)

¡Tras la decisión de tasas de interés de la Fed y las declaraciones de Kevin Warsh, los expertos se reunieron y compartieron sus últimos comentarios!

cryptonews.ruHace 3 hora(s)

¡Publicadas las altcoins con la mayor cantidad de usuarios activos en la última semana!

Se han publicado los datos de las cadenas de bloques y aplicaciones descentralizadas (dApps) con mayor número de usuarios activos semanales en el mercado cripto. Según los datos, BNB Chain ocupa el primer lugar con 13,8 millones de usuarios activos semanales, lo que representa un aumento del 2,6% en los últimos 30 días. Este indicador mide las direcciones de cartera únicas que realizaron al menos una transacción en los últimos siete días. En segundo lugar se encuentra Solana (SOL) con 9,9 millones de usuarios (un crecimiento del 0,6%), seguida por Tron (TRX) con 8,7 millones (un aumento del 3,3%). Excluyendo a Bitcoin, la clasificación de los principales proyectos por usuarios activos semanales es la siguiente: 1. BNB Chain (BNB) – 13,8 millones (+2,6%) 2. Solana (SOL) – 9,9 millones (+0,6%) 3. Tron (TRX) – 8,7 millones (+3,3%) 4. opBNB – 5 millones (-3,1%) 5. World Mobile Chain (WMTX) – 3,2 millones (sin cambios) 6. Ethereum (ETH) – 2,6 millones (+3%) 7. Polygon (POL) – 1,6 millones (-14%) 8. Uniswap (UNI) – 1,4 millones (+62,8%) 9. Avalanche (AVAX) – 1,3 millones (-0,3%) 10. PancakeSwap (CAKE) – 1,2 millones (-3,8%) Destacan el fuerte crecimiento de Uniswap (+62,8%) y la caída significativa en la Base (-36,8%). Robinhood Chain registró un aumento extraordinario del 37.625%, aunque partiendo de una base más baja. Esta información no constituye una recomendación de inversión.

cryptonews.ruHace 3 hora(s)

¡Publicadas las altcoins con la mayor cantidad de usuarios activos en la última semana!

cryptonews.ruHace 3 hora(s)

"No tengo tiempo para intentar convencerte" — La famosa frase de Satoshi cumple 16 años

El 29 de julio de 2010, en respuesta a un usuario que criticaba la lentitud de las confirmaciones de Bitcoin, Satoshi Nakamoto publicó su famosa frase: "Si no me crees o no lo entiendes, no tengo tiempo para intentar convencerte, lo siento". Este momento destaca por ser una rara muestra de irritación dentro de su extensa correspondencia, generalmente caracterizada por una paciencia y voluntad didáctica excepcionales. El artículo analiza el contexto de esta frase. Para julio de 2010, Satoshi ya había abordado numerosas veces las críticas sobre escalabilidad, explicando con detalle su filosofía de diseño: Bitcoin no requería que cada usuario ejecutara un nodo completo, sino que la red funcionaría con un número menor de nodos especializados y una mayoría de clientes ligeros. Su respuesta a 'bytemaster' fue, por tanto, una excepción a su tono habitual, metódico y fundamentado. La correspondencia de Satoshi revela un patrón constante: expresaba desacuerdo con firmeza pero evitaba ataques personales, reconocía méritos de trabajos previos como el b-money y admitía simplificaciones en su propio diseño sin intentar justificarlas a posteriori. El contraste entre sus comunicaciones privadas y públicas es notable. En privado, con colaboradores como Martti Malmi, mostraba un espíritu colaborativo e informal. En público, asumía un rol de educador, explicando conceptos como las firmas digitales o el problema del doble gasto a una audiencia amplia. Su confianza en la escalabilidad de Bitcoin no era una mera esperanza, sino que se basaba en argumentos técnicos y numéricos, como la ley de Moore y la competencia para mantener bajas las tarifas. También identificó comunidades de juegos en línea como posibles casos de uso iniciales para impulsar la adopción. En definitiva, el debate sobre la escalabilidad que originó la célebre frase nunca cesó, pero la correspondencia original muestra que la arquitectura de nodos completos y ligeros fue una visión inicial, no un compromiso tardío. El episodio sirve como recordatorio de que incluso el más paciente maestro tiene un límite al repetir una explicación ya dada.

cryptonews.ruHace 4 hora(s)

"No tengo tiempo para intentar convencerte" — La famosa frase de Satoshi cumple 16 años

cryptonews.ruHace 4 hora(s)

El creador de DOGE habló sobre el caso más memorable de uso de su memecoin

El creador de Dogecoin, Billy Markus, también conocido como Shibetoshi Nakamoto, compartió el uso más memorable que ha hecho de su criptomoneda. Recordó que en julio de 2022 pagó con DOGE un viaje en el Las Vegas Loop de The Boring Company, propiedad de Elon Musk, donde los pasajeros son transportados en Tesla a través de túneles estrechos. Markus destacó que esta transacción demostró la utilidad práctica de Dogecoin más allá del simple trading, superando cualquier otra acción que haya realizado con criptomonedas. Su comentario fue una respuesta a una publicación que pedía a los usuarios compartir usos inusuales de cripto durante el fin de semana. Aclaró que su compra no fue ese fin de semana, pero sigue siendo su mejor recuerdo relacionado con la tecnología blockchain. Anteriormente, Markus había criticado el prolongado mercado bajista de las criptomonedas, describiéndolo como aburrido y no alarmante. En cuanto al rendimiento, DOGE ha caído un 3% en un mes, cotizando a 0,07066 dólares, con una capitalización de mercado de 12.070 millones de dólares. El cofundador es conocido por sus declaraciones contundentes. En 2022, tras el colapso de Terra, calificó a la mayoría de las criptomonedas de "basura" y luego se burló del entusiasmo de Michael Saylor por Bitcoin, sugiriéndole irónicamente que vendiera a sus hijos por la criptomoneda.

cryptonews.ruHace 4 hora(s)

El creador de DOGE habló sobre el caso más memorable de uso de su memecoin

cryptonews.ruHace 4 hora(s)

Trading

Spot
活动图片