Bonk.fun Hack Mengekspos Pengguna Solana ke Serangan Wallet Drainer

TheNewsCryptoDipublikasikan tanggal 2026-03-12Terakhir diperbarui pada 2026-03-12

Abstrak

Kerentanan keamanan di Bonk.fun telah memungkinkan penyerang menyuntikkan skrip berbahaya yang mengarahkan pengguna ke situs phishing. Penyerang memanipulasi antarmuka platform untuk menipu pengguna dengan iming-iming klaim hadiah dan distribusi token. Setelah pengguna menyetujui permintaan akses, program jahat tersebut secara otomatis menguras aset dari dompet pengguna dalam hitungan detik. Platform merespons dengan cepat dengan menghapus skrip jahat dan memperingatkan pengguna untuk mencabut semua persetujuan yang diberikan kepada token mencurigakan. Komunitas juga saling mengingatkan melalui media sosial untuk tidak berinteraksi dengan situs hingga dinyatakan aman. Insiden ini meningkatkan kewaspadaan terhadap keamanan di ekosistem Solana, meskipun respons cepat pengembang berhasil membatasi kerusakan yang mungkin terjadi.

Kerentanan keamanan di Bonk.fun memungkinkan tautan wallet drainer jahat memengaruhi pengguna yang tidak menyadari bahayanya. Selain itu, para ahli keamanan mendeteksi kerentanan tersebut setelah pengguna menemukan prompt persetujuan yang mencurigakan saat berinteraksi dengan platform Bonk.fun. Penyerang menyuntikkan skrip jahat untuk mengalihkan pengguna ke situs phishing yang meminta persetujuan dari dompet yang terhubung. Persetujuan ini memungkinkan program jahat untuk menguras token pengguna secara otomatis dari dompet mereka ke alamat penyerang.

Eksploitasi ini menimbulkan beberapa kekhawatiran di ekosistem Solana. Bonk.fun adalah situs yang berinteraksi dengan perdagangan token meme dan komunitas Keuangan Terdesentralisasi (DeFi). Para penyerang mencoba menipu pengguna dengan meniru klaim hadiah dan distribusi token melalui perubahan antarmuka jahat. Setelah pengguna menerima permintaan, drainer akan menguras aset dari dompet pengguna dalam hitungan detik.

Postingan X resmi Bonk.fun menyatakan, "Aktor jahat telah membahayakan domain BONKfun. Jangan berinteraksi dengan situs web sampai kami mengamankan semuanya."

Respons Platform dan Peringatan Komunitas

Komunitas pengembang bereaksi dengan cepat setelah berita ini menjadi publik. Dan segera menghapus skrip jahat yang memengaruhi antarmuka Bonk.fun. Tim pengembang segera meninjau semua integrasi dan skrip eksternal yang terkait dengan antarmuka yang mungkin dieksploitasi oleh penyerang. Operator platform segera memperingatkan pengguna untuk mencabut semua persetujuan yang dibuat oleh token jahat. Dan untuk menghindari mengklik tautan tidak dikenal yang dibagikan dalam grup terkait kripto. Penyidik blockchain dengan cermat memantau dompet penyerang dan semua transaksi yang terkait dengan kampanye eksploitasi.

Tom, operator Bonk.fun, menjelaskan masalah tersebut dalam postingan X-nya. Dia menyampaikan jawabannya dengan berkata, "Kami memahami banyak orang takut dan memang seharusnya begitu, tetapi kami melakukan segala daya kami untuk memperbaiki situasi."

Pasar kripto menanggapi insiden ini dengan serius, karena kerentanan keamanan adalah perhatian utama bagi investor dan memengaruhi sentimen pasar secara keseluruhan. Sementara itu, sentimen pasar terhadap pasar token meme baru tetap hati-hati. Namun, para analis berargumen bahwa respons cepat dari komunitas pengembang dapat membantu membatasi kerusakan potensial. Kerusakan potensial yang mungkin disebabkan oleh insiden keamanan yang melibatkan antarmuka terdesentralisasi. Pengguna antarmuka Bonk saling memperingatkan melalui jaringan media sosial, memperingatkan mereka tentang persetujuan phishing yang dibuat oleh token jahat yang terkait dengan antarmuka.

Berita Kripto yang Disorot:

Metaplanet Meluncurkan Lengan Usaha untuk Memperluas Ekosistem Bitcoin di Tengah Volatilitas Pasar

TagBlockchainBONKkeamananSolanaSolana (SOL)

Pertanyaan Terkait

QApa yang menyebabkan kerentanan keamanan di Bonk.fun?

AKerentanan keamanan di Bonk.fun disebabkan oleh injeksi skrip berbahaya yang mengarahkan pengguna ke situs phishing. Situs ini meminta persetujuan dari dompet yang terhubung, yang memungkinkan program jahat menguras token pengguna secara otomatis.

QBagaimana cara penyerang menipu pengguna Bonk.fun?

APenyerang menipu pengguna dengan meniru klaim hadiah dan distribusi token melalui perubahan antarmuka yang jahat. Setelah pengguna menerima permintaan tersebut, drainer akan menguras aset dari dompet mereka dalam hitungan detik.

QApa respons tim pengembang Bonk.fun terhadap insiden ini?

ATim pengembang merespons dengan cepat dengan menghapus skrip berbahaya, meninjau semua integrasi dan skrip eksternal, serta memperingatkan pengguna untuk mencabut persetujuan apa pun yang dibuat oleh token jahat dan menghindari mengklik tautan yang tidak dikenal.

QApa dampak insiden ini terhadap sentimen pasar kripto?

AInsiden ini ditanggapi serius oleh pasar kripto karena kerentanan keamanan menjadi perhatian utama bagi investor dan memengaruhi sentimen pasar secara keseluruhan, terutama terhadap pasar token meme baru yang tetap waspada.

QBagaimana komunitas pengguna saling memperingatkan tentang serangan ini?

APengguna antarmuka Bonk saling memperingatkan melalui jejaring sosial tentang persetujuan phishing yang dibuat oleh token jahat yang terkait dengan platform tersebut.

Bacaan Terkait

Trading

Spot
活动图片