Peringatan Crypto: Peretasan Domain Bonk.fun Membuat Trader Solana Terkena Eksploitasi Pengosongan Dompet

bitcoinistDipublikasikan tanggal 2026-03-14Terakhir diperbarui pada 2026-03-14

Abstrak

Platform Crypto Bonk.fun mengonfirmasi bahwa domain utama mereka diretas, menyebabkan pengguna terpapar eksploitasi wallet drainer. Peretas menyuntikkan skrip berbahaya yang memunculkan prompt palsu untuk menandatangani "Syarat dan Layanan". Jika ditandatangani, dana pengguna dapat dikuras. Tim Bonk.fun memperingatkan pengguna agar tidak berinteraksi dengan situs hingga keadaan aman. Menurut keterangan, hanya pengguna yang menandatangani prompt palsu yang terdampak. Kerugian dilaporkan minimal karena peretasan terdeteksi lebih awal. Ini bukan eksploitasi kontrak pintar, melainkan kegagalan infrastruktur Web2 yang memengaruhi Web3. Serangan phishing semacam ini semakin umum dan telah mencuri miliaran dana kripto. Pengguna disarankan berhati-hati, berinteraksi langsung dengan kontrak atau agregator tepercaya, serta memantau dan mencabut persetujuan token secara berkala.

Sebuah platform Crypto mengonfirmasi bahwa situs web domain utama mereka telah diretas, yang membuat penggunanya terpapar pada eksploitasi pengosongan dompet.

Peretasan Crypto yang Tidak Menyenangkan

Sebuah kebenaran yang diakui secara universal bahwa, tidak peduli besarnya krisis geopolitik global, peretas akan terus merusuk pasar crypto. Kali ini, korbannya adalah platform penerbitan memecoin Bonk.fun. Dalam sebuah postingan tanggal 12 Maret di jaringan sosial X, Tom (@SolportTom), salah satu operatornya, memperingatkan pengguna untuk tidak berinteraksi dengan domain "sampai pemberitahuan lebih lanjut", karena peretas telah menyuntikkan pengosong dompet crypto di dalamnya:

Akun X resmi dari peluncur token Solana ini, yang didukung oleh Raydium dan komunitas BONK, juga mengumumkan peretasan tersebut dan menggemakan peringatan mencolok dari Tom:

Siapa yang Terdampak dan Bagaimana

Tom menjelaskan bahwa scam phishing tersebut memasang prompt tanda tangan "Syarat dan Ketentuan" (TOS) palsu yang, ketika ditandatangani, memungkinkan pengosong dompet untuk memindahkan dana pengguna yang tidak menyadarinya. Menurut Tom, satu-satunya pengguna yang dikompromikan adalah mereka yang berinteraksi dengan TOS palsu tersebut. Dia memperjelas bahwa baik pengguna yang sebelumnya terhubung maupun pedagang token bonk fun di terminal pihak ketiga tidak terpengaruh. Dia juga meyakinkan bahwa pelanggaran keamanan tersebut terdeteksi lebih awal sehingga "kerugian hingga saat ini minimal":

Ini bukanlah eksploitasi kontrak pintar Raydium atau BONK, tetapi merupakan kasus kegagalan infrastruktur Web2 yang langsung merembes ke Web3. Jenis pembajakan domain dan script pengosong phishing ini bekerja dengan cara peretas mengambil alih frontend dan menampilkan prompt yang terlihat normal yang menyalahgunakan persetujuan dompet.

Pola Kerentanan yang Dieksploitasi

Dalam beberapa tahun terakhir, penipuan persetujuan-phishing dan serangan "UI palsu" telah mencuri miliaran dolar: satu investigasi Chainalysis melaporkan jumlah $14 miliar dalam aliran scam on-chain pada tahun 2025, dengan proyeksi menunjuk di atas $17 miliar karena lebih banyak dompet terus diidentifikasi.

Seiring pendapatan scam tumbuh dan peniruan yang digerakkan oleh AI semakin meluas, keamanan crypto pada tahun 2026 lebih sedikit tentang kode yang sempurna dan lebih tentang mempertahankan segala sesuatu di sekitarnya: dari domain hingga akun sosial, pengambilan keputusan karyawan dan pengguna. Pada Februari tahun lalu, para penyerang membajak akun X Pump.fun untuk mendorong token PUMP palsu, seperti yang diliput oleh situs saudara kami NewsBTC. Tidak terlalu lama lalu, trader OG Sillytuna diusir dari pasar crypto setelah pencurian senilai multi-juta dolar yang menggabungkan peracunan alamat online dan tindakan kekerasan offline.

Zaman ini menguji trader secara online dan offline, baik di dalam maupun di luar blok. Seiring lanskap crypto menjadi lebih kompleks, para trader akan lebih baik untuk meningkatkan kewaspadaan mereka: lebih memilih interaksi kontrak langsung atau agregator tepercaya, dan menggunakan alat untuk memantau dan secara teratur mencabut persetujuan token.

Tren harga SOL ke atas pada grafik harian. Sumber: SOLUSDT di Tradingview

Gambar sampul dari Perplexity, grafik SOLUSDT dari Tradingview

Pertanyaan Terkait

QApa yang terjadi pada platform Bonk.fun menurut artikel tersebut?

ADomain utama Bonk.fun diretas oleh peretas yang menyuntikkan wallet drainer, memicu peringatan agar pengguna tidak berinteraksi dengan situs web tersebut.

QBagaimana cara kerja scam phishing yang dilakukan peretas di Bonk.fun?

APeretas membuat prompt tanda tangan 'Syarat Layanan (TOS)' palsu yang, ketika ditandatangani, memungkinkan drainer menggerakkan dana pengguna yang tidak waspada.

QSiapa saja yang terkena dampak peretasan ini menurut pernyataan Tom?

AHanya pengguna yang berinteraksi dengan pesan TOS palsu di domain bonkfun yang terkena dampak. Pengguna yang sebelumnya terhubung atau pedagang token bonk fun di terminal pihak ketiga tidak terpengaruh.

QApa perbedaan jenis eksploitasi yang terjadi pada Bonk.fun dibandingkan dengan eksploitasi kontrak pintar?

AIni bukan eksploitasi kontrak pintar Raydium atau BONK, melainkan kegagalan infrastruktur Web2 yang langsung berdampak pada Web3 melalui peretasan domain dan skrip drainer phishing.

QApa yang disarankan artikel untuk meningkatkan keamanan dalam perdagangan crypto?

AArtikel menyarankan untuk lebih berhati-hati, lebih memilih interaksi kontrak langsung atau agregator tepercaya, serta menggunakan alat untuk memantau dan mencabut persetujuan token secara berkala.

Bacaan Terkait

Bank Italia Tidak Melihat Keunggulan Sistemik Stablecoin dalam Transfer

Studi Bank Italia menunjukkan bahwa stablecoin tidak memberikan keunggulan sistemik yang berkelanjutan dalam hal biaya dan kecepatan transfer uang. Semua keuntungan hilang akibat biaya untuk deposit dan penarikan ke/dari fiat serta proses dalam infrastruktur pembayaran lokal. Peneliti membandingkan transfer 200 USDC di 10 koridor bilateral antara Italia dengan Brasil, Argentina, Jepang, UEA, dan Afrika Selatan. Metriknya adalah biaya total dan waktu penyelesaian dibandingkan layanan uang standar. Biaya akhir transfer stablecoin bervariasi dari 0,3% hingga hampir 9%, tergantung arahnya. Di koridor dengan sistem pembayaran instan, penyelesaian membutuhkan waktu kurang dari 20 menit. Sementara di daerah tanpa infrastruktur tersebut, proses memakan waktu satu hingga dua hari kerja. Biaya dan penundaan utama dikaitkan dengan pertukaran dan konversi mata uang, serta kualitas infrastruktur lokal. Komisi blockchain bukan faktor utama. Rata-rata biaya transfer uang global adalah 6,65%. Di sebagian besar koridor yang diteliti, stablecoin lebih murah dari level ini, namun dibandingkan dengan Wise, stablecoin hanya lebih unggul di tiga dari tujuh rute yang sebanding. Penulis berpendapat efeknya akan lebih terasa jika stablecoin bisa dibelanjakan langsung untuk barang/jasa tanpa konversi ke mata uang lokal. Mereka juga mencatat bahwa rezim regulasi yang melarang tidak menghilangkan permintaan akan "koin stabil", dan aturan yang terlalu ketat justru mempersulit penggunaan oleh klien ritel.

cryptonews.ru2j yang lalu

Bank Italia Tidak Melihat Keunggulan Sistemik Stablecoin dalam Transfer

cryptonews.ru2j yang lalu

Boom Bitcoin Memanas: Pernyataan Baru Saylor Picu Spekulasi Pembelian

Ketua Eksekutif MicroStrategy Inc., Michael Saylor, kembali memicu spekulasi pembelian Bitcoin baru perusahaan setelah memposting pesan "Bitcoin Drive engaged" pada 2 Agustus. Postingan hari Minggu ini disertai dengan pelacak pembelian biasa MicroStrategy, yang sejalan dengan praktik Saylor memberi sinyal perubahan treasury sebelum laporan mingguan. Laporan Saylor menunjukkan bahwa cadangan Bitcoin MicroStrategy adalah 843.775 BTC dengan nilai pasar sekitar $53,25 miliar. Dua penjualan Bitcoin baru-baru ini, total 3.588 BTC, telah mengurangi cadangan dari 847.363 BTC. Penjualan ini, menurut pengajuan SEC, ditujukan untuk mendanai pembayaran saham preferen dan menambah cadangan dolar AS. Perusahaan juga dilaporkan tidak melakukan pembelian Bitcoin dalam minggu yang berakhir 26 Juli, sambil meningkatkan cadangan dolar AS menjadi sekitar $3,75 miliar. Ekspektasi untuk pengumuman treasury pada hari Senin diperkuat oleh pola sebelumnya, di mana sinyal serupa pada hari Minggu mendahului pengungkapan cadangan uang yang lebih besar pada 27 Juli. Pembaruan data hari Senin ini akan menunjukkan apakah MicroStrategy kembali ke akumulasi Bitcoin, karena perusahaan menyeimbangkan cadangan Bitcoinnya yang besar dengan kewajiban tunai yang meningkat dan manajemen modal yang aktif. Risiko keuangan tetap tinggi setelah MicroStrategy melaporkan kerugian operasional $8,33 miliar untuk kuartal II 2026, termasuk kerugian belum terealisasi $8,32 miliar pada aset digitalnya.

cryptonews.ru2j yang lalu

Boom Bitcoin Memanas: Pernyataan Baru Saylor Picu Spekulasi Pembelian

cryptonews.ru2j yang lalu

Saham Perusahaan yang Bergerak di Bidang Kecerdasan Buatan Diperdagangkan Seperti 'Meme Coin', Sementara Bitcoin Hampir Tak Berubah Harganya — Tinjauan Mingguan

Tinjauan minggu ini menyoroti dominasi berita pasar saham tradisional dan makroekonomi atas berita kripto. Peringatan keamanan mendesak dikeluarkan untuk pengguna Coldcard terkait potensi kompromi kunci pribadi. Sementara itu, Bitcoin relatif stabil di sekitar $64.000, perhatian pasar justru terfokus pada volatilitas ekstrem di saham AI dan pasar Asia, terutama Korea Selatan yang mengalami penurunan signifikan. Likuidasi besar oleh dana "Situational Awareness" diduga berkontribusi pada penurunan ini. Di sektor kripto, tren bearish berlanjut dengan beberapa perusahaan seperti BitMart dan Storj Labs mengumumkan penutupan atau kebangkrutan. Perusahaan yang masih beroperasi, seperti Coinbase, mengalami tekanan dengan penurunan harga saham dan gelombang PHK di industri. Di sisi lain, MicroStrategy terus menambah cadangan kasnya dan membeli kembali sahamnya. Ekosistem DeFi menghadapi tantangan potensial dari kesuksesan proyek seperti Trade.xyz dan Pump.fun, yang dapat memutuskan untuk beroperasi secara mandiri. Isu perdagangan orang dalam juga mencuat di platform Hyperliquid. Sementara itu, token AI seperti Bittensor (TAO) menarik perhatian investor venture capital, meski disertai peringatan agar investor retail berhati-hati. Artikel ditutup dengan penekanan kembali pada pentingnya kewaspadaan keamanan, khususnya dalam penyimpanan aset kripto secara mandiri, di tengah potensi meningkatnya kerentanan perangkat keras dompet digital.

cryptonews.ru2j yang lalu

Saham Perusahaan yang Bergerak di Bidang Kecerdasan Buatan Diperdagangkan Seperti 'Meme Coin', Sementara Bitcoin Hampir Tak Berubah Harganya — Tinjauan Mingguan

cryptonews.ru2j yang lalu

Trading

Spot
活动图片