Bonk.fun Hack Mengekspos Pengguna Solana ke Serangan Wallet Drainer

TheNewsCryptoDipublikasikan tanggal 2026-03-12Terakhir diperbarui pada 2026-03-12

Abstrak

Kerentanan keamanan di Bonk.fun telah memungkinkan penyerang menyuntikkan skrip berbahaya yang mengarahkan pengguna ke situs phishing. Penyerang memanipulasi antarmuka platform untuk menipu pengguna dengan iming-iming klaim hadiah dan distribusi token. Setelah pengguna menyetujui permintaan akses, program jahat tersebut secara otomatis menguras aset dari dompet pengguna dalam hitungan detik. Platform merespons dengan cepat dengan menghapus skrip jahat dan memperingatkan pengguna untuk mencabut semua persetujuan yang diberikan kepada token mencurigakan. Komunitas juga saling mengingatkan melalui media sosial untuk tidak berinteraksi dengan situs hingga dinyatakan aman. Insiden ini meningkatkan kewaspadaan terhadap keamanan di ekosistem Solana, meskipun respons cepat pengembang berhasil membatasi kerusakan yang mungkin terjadi.

Kerentanan keamanan di Bonk.fun memungkinkan tautan wallet drainer jahat memengaruhi pengguna yang tidak menyadari bahayanya. Selain itu, para ahli keamanan mendeteksi kerentanan tersebut setelah pengguna menemukan prompt persetujuan yang mencurigakan saat berinteraksi dengan platform Bonk.fun. Penyerang menyuntikkan skrip jahat untuk mengalihkan pengguna ke situs phishing yang meminta persetujuan dari dompet yang terhubung. Persetujuan ini memungkinkan program jahat untuk menguras token pengguna secara otomatis dari dompet mereka ke alamat penyerang.

Eksploitasi ini menimbulkan beberapa kekhawatiran di ekosistem Solana. Bonk.fun adalah situs yang berinteraksi dengan perdagangan token meme dan komunitas Keuangan Terdesentralisasi (DeFi). Para penyerang mencoba menipu pengguna dengan meniru klaim hadiah dan distribusi token melalui perubahan antarmuka jahat. Setelah pengguna menerima permintaan, drainer akan menguras aset dari dompet pengguna dalam hitungan detik.

Postingan X resmi Bonk.fun menyatakan, "Aktor jahat telah membahayakan domain BONKfun. Jangan berinteraksi dengan situs web sampai kami mengamankan semuanya."

Respons Platform dan Peringatan Komunitas

Komunitas pengembang bereaksi dengan cepat setelah berita ini menjadi publik. Dan segera menghapus skrip jahat yang memengaruhi antarmuka Bonk.fun. Tim pengembang segera meninjau semua integrasi dan skrip eksternal yang terkait dengan antarmuka yang mungkin dieksploitasi oleh penyerang. Operator platform segera memperingatkan pengguna untuk mencabut semua persetujuan yang dibuat oleh token jahat. Dan untuk menghindari mengklik tautan tidak dikenal yang dibagikan dalam grup terkait kripto. Penyidik blockchain dengan cermat memantau dompet penyerang dan semua transaksi yang terkait dengan kampanye eksploitasi.

Tom, operator Bonk.fun, menjelaskan masalah tersebut dalam postingan X-nya. Dia menyampaikan jawabannya dengan berkata, "Kami memahami banyak orang takut dan memang seharusnya begitu, tetapi kami melakukan segala daya kami untuk memperbaiki situasi."

Pasar kripto menanggapi insiden ini dengan serius, karena kerentanan keamanan adalah perhatian utama bagi investor dan memengaruhi sentimen pasar secara keseluruhan. Sementara itu, sentimen pasar terhadap pasar token meme baru tetap hati-hati. Namun, para analis berargumen bahwa respons cepat dari komunitas pengembang dapat membantu membatasi kerusakan potensial. Kerusakan potensial yang mungkin disebabkan oleh insiden keamanan yang melibatkan antarmuka terdesentralisasi. Pengguna antarmuka Bonk saling memperingatkan melalui jaringan media sosial, memperingatkan mereka tentang persetujuan phishing yang dibuat oleh token jahat yang terkait dengan antarmuka.

Berita Kripto yang Disorot:

Metaplanet Meluncurkan Lengan Usaha untuk Memperluas Ekosistem Bitcoin di Tengah Volatilitas Pasar

TagBlockchainBONKkeamananSolanaSolana (SOL)

Pertanyaan Terkait

QApa yang menyebabkan kerentanan keamanan di Bonk.fun?

AKerentanan keamanan di Bonk.fun disebabkan oleh injeksi skrip berbahaya yang mengarahkan pengguna ke situs phishing. Situs ini meminta persetujuan dari dompet yang terhubung, yang memungkinkan program jahat menguras token pengguna secara otomatis.

QBagaimana cara penyerang menipu pengguna Bonk.fun?

APenyerang menipu pengguna dengan meniru klaim hadiah dan distribusi token melalui perubahan antarmuka yang jahat. Setelah pengguna menerima permintaan tersebut, drainer akan menguras aset dari dompet mereka dalam hitungan detik.

QApa respons tim pengembang Bonk.fun terhadap insiden ini?

ATim pengembang merespons dengan cepat dengan menghapus skrip berbahaya, meninjau semua integrasi dan skrip eksternal, serta memperingatkan pengguna untuk mencabut persetujuan apa pun yang dibuat oleh token jahat dan menghindari mengklik tautan yang tidak dikenal.

QApa dampak insiden ini terhadap sentimen pasar kripto?

AInsiden ini ditanggapi serius oleh pasar kripto karena kerentanan keamanan menjadi perhatian utama bagi investor dan memengaruhi sentimen pasar secara keseluruhan, terutama terhadap pasar token meme baru yang tetap waspada.

QBagaimana komunitas pengguna saling memperingatkan tentang serangan ini?

APengguna antarmuka Bonk saling memperingatkan melalui jejaring sosial tentang persetujuan phishing yang dibuat oleh token jahat yang terkait dengan platform tersebut.

Bacaan Terkait

Balapan Agen Berakhir, Super Workspace Naik Tahta

Selama sebulan terakhir, raksasa teknologi China — Tencent, Alibaba, dan ByteDance — tiba-tiba melakukan hal yang sama: mengurangi produk *Agent* AI yang tersebar dan mengonsolidasikannya ke dalam platform tunggal yang lebih besar. Tencent menggabungkan operasi QClaw ke dalam WorkBuddy, yang dianggap sebagai produk strategis. Alibaba mengintegrasikan tiga alat AI (QoderWork, Wukong, MuleRun) ke dalam "Qianwen Office" di bawah DingTalk. ByteDance mengubah fokus TRAE SOLO dari AI pemrograman menjadi TRAE Work untuk kolaborasi alur kerja. Perubahan ini menandai pergeseran industri dari fase eksplorasi di mana banyak *Agent* dibuat untuk setiap skenario, menuju konsolidasi. Insentifnya jelas: biaya komputasi tinggi dan tumpang tindih fungsional membuat model yang terfragmentasi tidak berkelanjutan. Kompetisi kini bergeser dari inovasi produk ke kemampuan menyederhanakan dan menciptakan *entry point* utama. Konsensus baru yang muncul adalah "super workstation" atau platform kerja terpadu. Alih-alih menargetkan hanya pengembang (pasar yang lebih kecil), fokus beralih ke miliaran pekerja kantoran. Pasar ini jauh lebih besar dalam hal pengguna dan potensi konsumsi token. Platform seperti WorkBuddy (Tencent), Qianwen Office (Alibaba), dan TRAE Work (ByteDance) bertujuan menjadi pintu masuk AI utama untuk pekerja, dengan memanfaatkan ekosistem yang ada (WeChat/Dokumen Tencent, DingTalk, Lark) untuk mengakses data perusahaan dan API. Peran *Agent* berevolusi dari produk yang terlihat menjadi kemampuan tak kasat mata yang tertanam dalam alur kerja. Implikasinya mendalam untuk perangkat lunak perusahaan. *User interface* (UI) tradisional mungkin menjadi kurang relevan karena pekerja berinteraksi melalui platform AI tunggal. Perangkat lunak backend (ERP, CRM, dll.) akan perlu mengekspos fungsinya sebagai "Skills" atau API yang terstandarisasi untuk diakses oleh *super workstation* ini, berpotensi mengubah model bisnis dari lisensi per pengguna menjadi pembayaran berdasarkan penggunaan. Singkatnya, era *Agent* sebagai produk mandiri yang jumlahnya meledak telah berakhir. Masa depan adalah platform kerja AI terpadu yang kuat, di mana *Agent* menjadi infrastruktur tak terlihat yang mengotomatiskan dan menghubungkan seluruh alur kerja digital. Teknologi matang pada akhirnya menghilang ke dalam latar belakang, seperti listrik atau protokol internet, menjadi fondasi yang penting tetapi tidak lagi dibicarakan.

marsbit5m yang lalu

Balapan Agen Berakhir, Super Workspace Naik Tahta

marsbit5m yang lalu

Trading

Spot
活动图片