Bonk.fun Hack Mengekspos Pengguna Solana ke Serangan Wallet Drainer

TheNewsCryptoDipublikasikan tanggal 2026-03-12Terakhir diperbarui pada 2026-03-12

Abstrak

Kerentanan keamanan di Bonk.fun telah memungkinkan penyerang menyuntikkan skrip berbahaya yang mengarahkan pengguna ke situs phishing. Penyerang memanipulasi antarmuka platform untuk menipu pengguna dengan iming-iming klaim hadiah dan distribusi token. Setelah pengguna menyetujui permintaan akses, program jahat tersebut secara otomatis menguras aset dari dompet pengguna dalam hitungan detik. Platform merespons dengan cepat dengan menghapus skrip jahat dan memperingatkan pengguna untuk mencabut semua persetujuan yang diberikan kepada token mencurigakan. Komunitas juga saling mengingatkan melalui media sosial untuk tidak berinteraksi dengan situs hingga dinyatakan aman. Insiden ini meningkatkan kewaspadaan terhadap keamanan di ekosistem Solana, meskipun respons cepat pengembang berhasil membatasi kerusakan yang mungkin terjadi.

Kerentanan keamanan di Bonk.fun memungkinkan tautan wallet drainer jahat memengaruhi pengguna yang tidak menyadari bahayanya. Selain itu, para ahli keamanan mendeteksi kerentanan tersebut setelah pengguna menemukan prompt persetujuan yang mencurigakan saat berinteraksi dengan platform Bonk.fun. Penyerang menyuntikkan skrip jahat untuk mengalihkan pengguna ke situs phishing yang meminta persetujuan dari dompet yang terhubung. Persetujuan ini memungkinkan program jahat untuk menguras token pengguna secara otomatis dari dompet mereka ke alamat penyerang.

Eksploitasi ini menimbulkan beberapa kekhawatiran di ekosistem Solana. Bonk.fun adalah situs yang berinteraksi dengan perdagangan token meme dan komunitas Keuangan Terdesentralisasi (DeFi). Para penyerang mencoba menipu pengguna dengan meniru klaim hadiah dan distribusi token melalui perubahan antarmuka jahat. Setelah pengguna menerima permintaan, drainer akan menguras aset dari dompet pengguna dalam hitungan detik.

Postingan X resmi Bonk.fun menyatakan, "Aktor jahat telah membahayakan domain BONKfun. Jangan berinteraksi dengan situs web sampai kami mengamankan semuanya."

Respons Platform dan Peringatan Komunitas

Komunitas pengembang bereaksi dengan cepat setelah berita ini menjadi publik. Dan segera menghapus skrip jahat yang memengaruhi antarmuka Bonk.fun. Tim pengembang segera meninjau semua integrasi dan skrip eksternal yang terkait dengan antarmuka yang mungkin dieksploitasi oleh penyerang. Operator platform segera memperingatkan pengguna untuk mencabut semua persetujuan yang dibuat oleh token jahat. Dan untuk menghindari mengklik tautan tidak dikenal yang dibagikan dalam grup terkait kripto. Penyidik blockchain dengan cermat memantau dompet penyerang dan semua transaksi yang terkait dengan kampanye eksploitasi.

Tom, operator Bonk.fun, menjelaskan masalah tersebut dalam postingan X-nya. Dia menyampaikan jawabannya dengan berkata, "Kami memahami banyak orang takut dan memang seharusnya begitu, tetapi kami melakukan segala daya kami untuk memperbaiki situasi."

Pasar kripto menanggapi insiden ini dengan serius, karena kerentanan keamanan adalah perhatian utama bagi investor dan memengaruhi sentimen pasar secara keseluruhan. Sementara itu, sentimen pasar terhadap pasar token meme baru tetap hati-hati. Namun, para analis berargumen bahwa respons cepat dari komunitas pengembang dapat membantu membatasi kerusakan potensial. Kerusakan potensial yang mungkin disebabkan oleh insiden keamanan yang melibatkan antarmuka terdesentralisasi. Pengguna antarmuka Bonk saling memperingatkan melalui jaringan media sosial, memperingatkan mereka tentang persetujuan phishing yang dibuat oleh token jahat yang terkait dengan antarmuka.

Berita Kripto yang Disorot:

Metaplanet Meluncurkan Lengan Usaha untuk Memperluas Ekosistem Bitcoin di Tengah Volatilitas Pasar

TagBlockchainBONKkeamananSolanaSolana (SOL)

Pertanyaan Terkait

QApa yang menyebabkan kerentanan keamanan di Bonk.fun?

AKerentanan keamanan di Bonk.fun disebabkan oleh injeksi skrip berbahaya yang mengarahkan pengguna ke situs phishing. Situs ini meminta persetujuan dari dompet yang terhubung, yang memungkinkan program jahat menguras token pengguna secara otomatis.

QBagaimana cara penyerang menipu pengguna Bonk.fun?

APenyerang menipu pengguna dengan meniru klaim hadiah dan distribusi token melalui perubahan antarmuka yang jahat. Setelah pengguna menerima permintaan tersebut, drainer akan menguras aset dari dompet mereka dalam hitungan detik.

QApa respons tim pengembang Bonk.fun terhadap insiden ini?

ATim pengembang merespons dengan cepat dengan menghapus skrip berbahaya, meninjau semua integrasi dan skrip eksternal, serta memperingatkan pengguna untuk mencabut persetujuan apa pun yang dibuat oleh token jahat dan menghindari mengklik tautan yang tidak dikenal.

QApa dampak insiden ini terhadap sentimen pasar kripto?

AInsiden ini ditanggapi serius oleh pasar kripto karena kerentanan keamanan menjadi perhatian utama bagi investor dan memengaruhi sentimen pasar secara keseluruhan, terutama terhadap pasar token meme baru yang tetap waspada.

QBagaimana komunitas pengguna saling memperingatkan tentang serangan ini?

APengguna antarmuka Bonk saling memperingatkan melalui jejaring sosial tentang persetujuan phishing yang dibuat oleh token jahat yang terkait dengan platform tersebut.

Bacaan Terkait

TechFlow Intelijen: Saham Chip Kehilangan Triliunan Dolar dalam Satu Hari, Bitcoin Jatuh di Bawah $60.000, Konflik AS-Iran Meningkat

Teknologi & Keuangan Berguncang: Data Non-Farm AS Hantam Pasar, Ketegangan AS-Iran Meningkat Pasar keuangan global diterpa badai pada hari Jumat. Indeks semiconductor Philadelphia (SOXX) anjlok 10%, menghapus lebih dari satu triliun dolar AS dalam satu hari, dengan saham chip seperti Marvell dan AMD terpuruk. Bitcoin juga jatuh di bawah US$60.000, menyentuh level oversold terparah sejak Maret 2020. Pemicu utama adalah data lapangan kerja AS (non-farm payrolls) Mei yang melonjak menjadi 172 ribu, hampir dua kali lipat dari perkiraan. Ini memadamkan harapan pasar akan pemotongan suku bunga oleh The Fed dan mendorong imbal hasil obligasi AS melonjak. Nasdaq merosot lebih dari 4%. Sementara itu, ketegangan geopolitik memanas. AS mencegat rudal dan drone Iran yang menargetkan Bahrain dan Kuwait, lalu membalas dengan menyerang dua stasiun radar Iran. Selat Hormuz tetap terhambat, meningkatkan risiko gangguan pasokan minyak dan inflasi. Di balik data lapangan kerja yang kuat, para CEO perusahaan konsumen seperti Kraft dan McDonald's memperingatkan bahwa konsumen AS mulai kehabisan tabungan, menimbulkan pertanyaan tentang kekuatan ekonomi riil. Di sektor teknologi, diskusi utama terkait AI. Laporan internal Anthropic memperingatkan tentang kemungkinan "peningkatan diri secara rekursif" (RSI) pada AI. Sementara itu, komunitas pengembang memperdebatkan kode bug yang diperkenalkan oleh Claude ke dalam basis kode rsync, mempertanyakan keandalan alat coding AI. Di sisi lain, DeepSeek V4 Flash mendapat pujian untuk kinerja lokalnya, dan GitHub Copilot kini mendukung endpoint kustom untuk model lokal. Intinya, pasar sedang menyesuaikan harga untuk lingkungan makro yang sulit: tekanan inflasi yang potensial dari geopolitik, kebijakan moneter The Fed yang ketat, dan sinyal yang bertentangan tentang kesehatan ekonomi konsumen AS.

marsbit1j yang lalu

TechFlow Intelijen: Saham Chip Kehilangan Triliunan Dolar dalam Satu Hari, Bitcoin Jatuh di Bawah $60.000, Konflik AS-Iran Meningkat

marsbit1j yang lalu

Saya Butuh Setahun untuk Menyadari Kebenaran yang Menyakitkan tentang Pembayaran Agent

Selama setahun terakhir, penulis berfokus membangun infrastruktur untuk ekonomi *agent*, berinteraksi dengan perusahaan seperti Stripe, Visa, dan startup lainnya. Kesimpulan utamanya: belum ada permintaan riil yang matang, dan startup menghadapi banyak tantangan struktural. **Data Realitas:** Stripe melaporkan sedikit transaksi *agent* aktif. Visa menyebutkan proses KYC yang panjang dan batas pendapatan tinggi untuk token pembayaran *agent*. Analisis Coinbase menunjukkan volume transaksi harian *agent* di blockchain masih sangat kecil, sebagian besar adalah transaksi uji coba. **Tantangan di Berbagai Sektor:** 1. **Agent untuk Merchant (E-commerce):** Pengalaman belanja via chatbot seringkali lebih buruk daripada antarmuka visual tradisional. Kebutuhan merchant saat ini bersifat defensif (optimasi untuk *agent*), bukan karena permintaan konsumen yang nyata. Celah potensial ada pada pembelian rutin (seperti pesan makanan) atau situs dengan UI rumit, tetapi butuh distribusi B2C skala besar yang dikuasai raksasa seperti Amazon. 2. **Agent untuk API:** Developer sudah memiliki metode pembayaran yang mapan (kunci API, saldo prabayar) untuk akses layanan komputasi dan data. Pasar untuk transaksi mikro bersifat *long-tail* namun relatif kecil. Penyedia SaaS besar cenderung mempertahankan model kontrak bisnis mereka. 3. **Agent untuk Agent:** Visi jangka panjang ini masih teoritis dengan volume transaksi nyata yang hampir nihil. Butuh infrastruktur penyelesaian khusus untuk transaksi antar-mesin yang cepat dan kompleks. 4. **Agent untuk Keuangan:** Ini adalah kategori dengan permintaan dan kemauan bayar yang sudah ada. Integrasi AI ke alur kerja keuangan tradisional atau DeFi merupakan evolusi alami, meski persaingan dengan lembaga mapan sangat ketat. **Inti Permasalahan:** Banyak yang membangun infrastruktur pembayaran untuk *agent*, tetapi masalah sebenarnya bukan pada transfer dana. Tantangan utamanya adalah **koordinasi** antara *agent* dan manusia—memverifikasi kerja dan menyelesaikan hasil. Penyelesaian (settlement) dan pembayaran (payment) hanyalah bagian dari masalah koordinasi yang lebih besar. Perusahaan yang memecahkan masalah koordinasi akan mendominasi. Perusahaan besar membangun untuk bertahan dari masa depan transaksi mesin skala besar. Namun, startup harus menemukan pasar yang benar-benar aktif *sekarang*, yang mungkin berada di luar empat kategori utama ini.

marsbit2j yang lalu

Saya Butuh Setahun untuk Menyadari Kebenaran yang Menyakitkan tentang Pembayaran Agent

marsbit2j yang lalu

Butuh Satu Tahun untuk Menyadari Kebenaran Pahit tentang Pembayaran Agent

Selama setahun terakhir, penulis telah membangun infrastruktur untuk ekonomi Agen, berinteraksi dengan perusahaan besar seperti Stripe, Visa, Coinbase, Google, dan puluhan startup. Temuan utamanya adalah bahwa belum ada permintaan nyata untuk pembayaran berbasis Agen, dan startup menghadapi banyak tantangan struktural. Analisis terhadap empat kategori utama menunjukkan: 1. **Agen ke Merchant**: Pengalaman belanja melalui chat seringkali lebih buruk daripada antarmuka e-commerce visual tradisional untuk kebanyakan produk. Permintaan dari merchant saat ini bersifat defensif (AEO) dan bukan kebutuhan mendesak. Pengecualian mungkin ada untuk pembelian rutin seperti pesan makanan, tetapi hambatan distribusi B2C sangat besar. 2. **Agen ke API**: Pengembang sudah memiliki solusi pembayaran yang berfungsi untuk penggunaan API (misalnya, isi ulang saldo). Penyedia SaaS besar cenderung menolak model mikro-pembayaran yang mengganggu bisnis inti mereka. Peluang ada di pasar ekor panjang, tetapi skalanya terbatas. 3. **Agen ke Agen**: Ini adalah visi jangka panjang dengan volume transaksi nyata yang hampir nol saat ini. Jika terwujud, akan membutuhkan infrastruktur penyelesaian khusus yang sangat berbeda dari sistem pembayaran saat ini. 4. **Agen ke Keuangan**: Ini adalah satu-satunya kategori dengan permintaan yang sudah mapan dan pelanggan yang mau membayar, baik untuk otomatisasi alur kerja maupun kemampuan baru. Namun, persaingan dari perusahaan mapan yang sudah memiliki lisensi dan hubungan klien sangat ketat. Kesimpulannya, perusahaan besar membangun infrastruktur pembayaran Agen sebagai taruhan defensif jangka panjang. Namun, bagi startup, peluang nyata saat ini tidak terletak pada lapisan pembayaran itu sendiri. Masalah intinya adalah **koordinasi** antara Agen dan manusia (memverifikasi pekerjaan dan menyelesaikan hasil). Penyelesaian dan pembayaran hanyalah bagian dari puzzle koordinasi yang lebih besar. Perusahaan yang memecahkan masalah koordinasi skala besar akan mendominasi, bukan sebaliknya.

链捕手2j yang lalu

Butuh Satu Tahun untuk Menyadari Kebenaran Pahit tentang Pembayaran Agent

链捕手2j yang lalu

Trading

Spot
Futures
活动图片