Bonk.fun Hack Mengekspos Pengguna Solana ke Serangan Wallet Drainer

TheNewsCryptoDipublikasikan tanggal 2026-03-12Terakhir diperbarui pada 2026-03-12

Abstrak

Kerentanan keamanan di Bonk.fun telah memungkinkan penyerang menyuntikkan skrip berbahaya yang mengarahkan pengguna ke situs phishing. Penyerang memanipulasi antarmuka platform untuk menipu pengguna dengan iming-iming klaim hadiah dan distribusi token. Setelah pengguna menyetujui permintaan akses, program jahat tersebut secara otomatis menguras aset dari dompet pengguna dalam hitungan detik. Platform merespons dengan cepat dengan menghapus skrip jahat dan memperingatkan pengguna untuk mencabut semua persetujuan yang diberikan kepada token mencurigakan. Komunitas juga saling mengingatkan melalui media sosial untuk tidak berinteraksi dengan situs hingga dinyatakan aman. Insiden ini meningkatkan kewaspadaan terhadap keamanan di ekosistem Solana, meskipun respons cepat pengembang berhasil membatasi kerusakan yang mungkin terjadi.

Kerentanan keamanan di Bonk.fun memungkinkan tautan wallet drainer jahat memengaruhi pengguna yang tidak menyadari bahayanya. Selain itu, para ahli keamanan mendeteksi kerentanan tersebut setelah pengguna menemukan prompt persetujuan yang mencurigakan saat berinteraksi dengan platform Bonk.fun. Penyerang menyuntikkan skrip jahat untuk mengalihkan pengguna ke situs phishing yang meminta persetujuan dari dompet yang terhubung. Persetujuan ini memungkinkan program jahat untuk menguras token pengguna secara otomatis dari dompet mereka ke alamat penyerang.

Eksploitasi ini menimbulkan beberapa kekhawatiran di ekosistem Solana. Bonk.fun adalah situs yang berinteraksi dengan perdagangan token meme dan komunitas Keuangan Terdesentralisasi (DeFi). Para penyerang mencoba menipu pengguna dengan meniru klaim hadiah dan distribusi token melalui perubahan antarmuka jahat. Setelah pengguna menerima permintaan, drainer akan menguras aset dari dompet pengguna dalam hitungan detik.

Postingan X resmi Bonk.fun menyatakan, "Aktor jahat telah membahayakan domain BONKfun. Jangan berinteraksi dengan situs web sampai kami mengamankan semuanya."

Respons Platform dan Peringatan Komunitas

Komunitas pengembang bereaksi dengan cepat setelah berita ini menjadi publik. Dan segera menghapus skrip jahat yang memengaruhi antarmuka Bonk.fun. Tim pengembang segera meninjau semua integrasi dan skrip eksternal yang terkait dengan antarmuka yang mungkin dieksploitasi oleh penyerang. Operator platform segera memperingatkan pengguna untuk mencabut semua persetujuan yang dibuat oleh token jahat. Dan untuk menghindari mengklik tautan tidak dikenal yang dibagikan dalam grup terkait kripto. Penyidik blockchain dengan cermat memantau dompet penyerang dan semua transaksi yang terkait dengan kampanye eksploitasi.

Tom, operator Bonk.fun, menjelaskan masalah tersebut dalam postingan X-nya. Dia menyampaikan jawabannya dengan berkata, "Kami memahami banyak orang takut dan memang seharusnya begitu, tetapi kami melakukan segala daya kami untuk memperbaiki situasi."

Pasar kripto menanggapi insiden ini dengan serius, karena kerentanan keamanan adalah perhatian utama bagi investor dan memengaruhi sentimen pasar secara keseluruhan. Sementara itu, sentimen pasar terhadap pasar token meme baru tetap hati-hati. Namun, para analis berargumen bahwa respons cepat dari komunitas pengembang dapat membantu membatasi kerusakan potensial. Kerusakan potensial yang mungkin disebabkan oleh insiden keamanan yang melibatkan antarmuka terdesentralisasi. Pengguna antarmuka Bonk saling memperingatkan melalui jaringan media sosial, memperingatkan mereka tentang persetujuan phishing yang dibuat oleh token jahat yang terkait dengan antarmuka.

Berita Kripto yang Disorot:

Metaplanet Meluncurkan Lengan Usaha untuk Memperluas Ekosistem Bitcoin di Tengah Volatilitas Pasar

TagBlockchainBONKkeamananSolanaSolana (SOL)

Pertanyaan Terkait

QApa yang menyebabkan kerentanan keamanan di Bonk.fun?

AKerentanan keamanan di Bonk.fun disebabkan oleh injeksi skrip berbahaya yang mengarahkan pengguna ke situs phishing. Situs ini meminta persetujuan dari dompet yang terhubung, yang memungkinkan program jahat menguras token pengguna secara otomatis.

QBagaimana cara penyerang menipu pengguna Bonk.fun?

APenyerang menipu pengguna dengan meniru klaim hadiah dan distribusi token melalui perubahan antarmuka yang jahat. Setelah pengguna menerima permintaan tersebut, drainer akan menguras aset dari dompet mereka dalam hitungan detik.

QApa respons tim pengembang Bonk.fun terhadap insiden ini?

ATim pengembang merespons dengan cepat dengan menghapus skrip berbahaya, meninjau semua integrasi dan skrip eksternal, serta memperingatkan pengguna untuk mencabut persetujuan apa pun yang dibuat oleh token jahat dan menghindari mengklik tautan yang tidak dikenal.

QApa dampak insiden ini terhadap sentimen pasar kripto?

AInsiden ini ditanggapi serius oleh pasar kripto karena kerentanan keamanan menjadi perhatian utama bagi investor dan memengaruhi sentimen pasar secara keseluruhan, terutama terhadap pasar token meme baru yang tetap waspada.

QBagaimana komunitas pengguna saling memperingatkan tentang serangan ini?

APengguna antarmuka Bonk saling memperingatkan melalui jejaring sosial tentang persetujuan phishing yang dibuat oleh token jahat yang terkait dengan platform tersebut.

Bacaan Terkait

Pendiri Zcash Mengatakan Audit AI Anthropic Tidak Menemukan Bug Serius dalam Protokol

Pendiri Zcash Zooko Wilcox mengumumkan bahwa audit keamanan pada protokol Zcash, yang dilakukan oleh model AI Mythos dari Anthropic atas permintaan Shielded Labs, tidak menemukan bug serius baru. Hasil audit ini memberikan gambaran positif mengenai ketahanan keamanan Zcash, yang merupakan aset kripto berfokus privasi yang menghadapi tekanan regulasi dan pengawasan teknis berkelanjutan. Wilcox menekankan bahwa audit ini adalah bagian dari upaya melindungi pengguna Zcash. Meskipun ulasan berbantuan AI bukan pengganti pekerjaan keamanan manusia, alat semacam itu semakin penting untuk memindai basis kode yang kompleks dan mengidentifikasi potensi kelemahan. Bagi protokol privasi seperti Zcash, standar keamanan harus sangat tinggi karena pengguna mengandalkan kekuatan kriptografi dan kualitas implementasi. Tidak ditemukannya bug serius baru tidak berarti Zcash bebas risiko, tetapi hasil ini dapat mendukung kepercayaan pengguna dan pengembang. Cerita ini juga menggambarkan tren berkembang di ekosistem kripto, di mana model AI mulai diintegrasikan ke dalam pekerjaan audit keamanan infrastruktur, menambah kecepatan dan cakupan analisis, meskipun temuan AI tetap memerlukan interpretasi yang hati-hati oleh pakar manusia. Perkembangan ini mencerminkan pergeseran lebih luas dalam industri kripto, di mana pembaruan infrastruktur, laporan keamanan, dan kualitas protokol menjadi semakin penting dalam percakapan pasar, seiring dengan pergerakan harga jangka pendek.

bitcoinist2j yang lalu

Pendiri Zcash Mengatakan Audit AI Anthropic Tidak Menemukan Bug Serius dalam Protokol

bitcoinist2j yang lalu

Bitcoin Ke $400.000? Analis Gunakan Overlay Emas untuk Menyampaikan Kasus Berani untuk Tahun 2026

Analis Vivek Sen menyatakan bahwa Bitcoin (BTC) berpotensi mencapai $400.000 pada tahun 2026. Klaim ini didasarkan pada analisis overlay grafik, di mana pola pergerakan harga Bitcoin saat ini dibandingkan dengan pola breakout historis emas. Sen berpendapat bahwa jika Bitcoin terus mengikuti struktur serupa dengan emas, target harga tersebut mungkin tercapai. Namun, artikel menekankan bahwa perbandingan visual semata bukanlah model perkiraan yang pasti. Bitcoin dan emas memiliki perbedaan mendasar dalam hal ukuran pasar, likuiditas, volatilitas, dan basis investor. Pasar Bitcoin juga lebih refleksif, dipengaruhi oleh posisi derivatif, aliran dana ETF, dan leverage di ekosistem kripto. Untuk mendukung skenario kenaikan ekstrem tersebut, diperlukan beberapa faktor pendorong utama, seperti: aliran masuk institusional yang berkelanjutan melalui ETF Bitcoin, kondisi makroekonomi yang mendukung aset penyimpan nilai, likuiditas yang membaik, dan lingkungan pasar kripto yang optimis secara keseluruhan. Pada intinya, target $400.000 merupakan skenario optimis yang bersifat spekulatif dan lebih merupakan komentar pasar daripada prediksi harga yang terkonfirmasi. Keberhasilannya sangat bergantung pada apakah tren bullish Bitcoin saat ini dapat dipertahankan dan didukung oleh faktor fundamental dan aliran dana yang nyata. Tanpa konfirmasi tersebut, overlay grafik dengan emas dianggap hanya sebagai analogi yang menarik namun berisiko tinggi.

bitcoinist3j yang lalu

Bitcoin Ke $400.000? Analis Gunakan Overlay Emas untuk Menyampaikan Kasus Berani untuk Tahun 2026

bitcoinist3j yang lalu

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

**Ringkasan Artikel:** Analis Crypto Rover berpendapat bahwa Bitcoin (BTC) sedang berada dalam fase "pembentukan dasar" (*bottoming phase*) berdasarkan siklus *halving*-nya. Ia membagikan bagan yang menunjukkan pola berulang pasca-*halving*, mengklaim bahwa ritme dan struktur pasar saat ini mirip dengan siklus-siklus sebelumnya. Ini mendukung narasi populer di kalangan trader bahwa fase konsolidasi saat ini mungkin akan diikuti oleh fase bullish yang lebih kuat. **Namun, klaim ini perlu disikapi dengan hati-hati.** 1. Sumber (Crypto Rover) dikategorikan sebagai influencer berisiko tinggi yang sering kali terlalu bullish dan promosional. 2. Analisis siklus *halving* menjadi kurang andal seiring matangnya pasar Bitcoin. Pasar kini melibatkan ETF spot, arus derivatif yang lebih besar, dan pengaruh makroekonomi, yang tidak ada di siklus awal. 3. Bagan yang ditampilkan tidak dilengkapi model statistik, konfirmasi *on-chain*, atau level invalidas yang jelas. **Kesimpulan untuk Trader:** Pandangan siklus ini memberikan kerangka waktu naratif bagi para *bull* (pihak yang optimis). Namun, Bitcoin masih perlu membuktikan bahwa pembeli mampu mempertahankan level support kunci dan membentuk *higher low*. Sinyal nyata harus datang dari struktur harga, likuiditas, dan perilaku *on-chain*. Saat ini, argumen "jam *halving*" lebih tepat dianggap sebagai komentar pasar yang menarik, bukan sinyal trading yang terkonfirmasi.

bitcoinist5j yang lalu

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

bitcoinist5j yang lalu

9,4 Miliar, Ini Investasi Terbesar Robot Tahun Ini

**Neura, Perusahaan Robot Humanoid Jerman, Raup Rp94,9 Triliun dalam Pendanaan Seri C** Neura, perusahaan robot humanoid asal Munich, Jerman, berhasil mengumpulkan pendanaan seri C sebesar $14 miliar atau sekitar Rp94,9 triliun. Pendanaan ini menempatkan valuasi perusahaan sekitar $7 miliar, membawanya ke jajaran teratas perusahaan robot humanoid global. Yang menarik dari pendanaan ini adalah profil investor. Selain raksasa teknologi seperti NVIDIA, Amazon, dan Qualcomm, dua nama besar industri Jerman, **Schaeffler** (pembuat bantalan dan sistem transmisi) dan **Bosch** (komponen otomotif & peralatan industri), turut serta. Keikutsertaan mereka menandakan pergeseran logika dalam industri: robot humanoid tidak lagi sekadar demonstrasi teknologi, tetapi mulai dilihat sebagai solusi yang siap diimplementasikan di lantai pabrik. Neura sendiri sudah memiliki klien nyata seperti BMW. Pendanaan besar-besaran ke sektor ini didorong oleh dua hal utama: **titik kritis kemampuan AI** (terutama model besar yang meningkatkan persepsi dan pengambilan keputusan robot) dan **tekanan kebutuhan industri** (kekurangan tenaga kerja terampil dan biaya tenaga kerja yang terus naik secara global). Saat ini, ada dua jalur berbeda yang ditempuh perusahaan robot: 1. **Robot Humanoid Umum**: Bertujuan membuat robot serbaguna seperti Figure AI. Jalur ini menjanjikan namun penuh tantangan teknis dan siklus komersialisasi panjang. 2. **Fokus pada Skenario Industri Spesifik**: Seperti Neura, yang memprioritaskan tugas-tugas industri berulang dan terdefinisi dengan baik (misalnya, di pabrik mobil). Jalur ini memiliki jalur komersialisasi yang lebih jelas. Tantangan utama ke depan bukan lagi pada kemampuan teknis dasar (bergerak, memahami perintah), tetapi pada **stabilitas, keandalan, dan pembentukan ekosistem komersial** di dunia nyata. Ini termasuk biaya adaptasi yang tinggi untuk setiap pabrik dan pembangunan sistem pemeliharaan yang tangguh. Namun, masuknya modal industri dari perusahaan seperti Schaeffler dan Bosch menunjukkan keyakinan bahwa tantangan-tantangan ini dapat diatasi. Pertempuran sesungguhnya untuk robot humanoid kini telah berpindah dari laboratorium ke lantai pabrik.

marsbit13j yang lalu

9,4 Miliar, Ini Investasi Terbesar Robot Tahun Ini

marsbit13j yang lalu

Trading

Spot
Futures
活动图片