Взлом Bonk.fun подверг пользователей Solana атаке с опустошением кошельков

TheNewsCryptoОпубликовано 2026-03-12Обновлено 2026-03-12

Введение

Уязвимость безопасности на платформе Bonk.fun позволила злоумышленникам внедрить вредоносные скрипты, которые перенаправляли пользователей на фишинговые сайты. Эти сайты запрашивали разрешения от подключенных кошельков, что позволяло автоматически выводить токены пользователей на адреса атакующих. Инцидент вызвал серьёзную озабоченность в экосистеме Solana, поскольку злоумышленники имитировали процессы получения вознаграждений и распределения токенов. Команда разработчиков оперативно отреагировала, удалив вредоносные скрипты и предупредив пользователей об отзыве любых подозрительных разрешений. Платформа призвала не взаимодействовать с сайтом до полного устранения угрозы. Несмотря на опасения, быстрая реакция сообщества помогла ограничить потенциальный ущерб. Пользователи активно предупреждали друг друга через социальные сети о фишинговых запросах.

Уязвимость безопасности на Bonk.fun позволила вредоносным ссылкам для опустошения кошельков воздействовать на пользователей, которые не осознавали опасность. Кроме того, эксперты по безопасности обнаружили уязвимость после того, как пользователи столкнулись с подозрительными запросами на подтверждение при взаимодействии с платформой Bonk.fun. Злоумышленник внедрил вредоносные скрипты для перенаправления пользователей на фишинговые сайты, которые требовали подтверждений от их подключенных кошельков. Эти подтверждения позволяли вредоносным программам автоматически выводить токены пользователей из их кошельков на адреса атакующего.

Эксплуатация уязвимости вызвала несколько опасений в экосистеме Solana. Bonk.fun — это сайт, взаимодействующий с торговлей мем-токенами и сообществом децентрализованных финансов (DeFi). Злоумышленники пытались обмануть пользователей, имитируя заявки на вознаграждение и распределение токенов через вредоносные изменения интерфейса. После того как пользователи принимали запрос, программа-дренажер опустошала активы из их кошельков в течение нескольких секунд.

В официальном сообщении Bonk.fun в X говорилось: «Злоумышленник скомпрометировал домен BONKfun. Не взаимодействуйте с веб-сайтом, пока мы все не обезопасим».

Реакция платформы и предупреждения сообщества

Сообщество разработчиков быстро отреагировало после того, как новость стала публичной, и немедленно удалило вредоносные скрипты, которые повлияли на интерфейс Bonk.fun. Команда разработчиков немедленно проверила все интеграции и внешние скрипты, связанные с интерфейсом, которые могли быть использованы злоумышленниками. Операторы платформы немедленно предупредили пользователей о необходимости отозвать любые подтверждения, сделанные вредоносными токенами, и избегать нажатия на неизвестные ссылки, распространяемые в крипто-сообществах. Блокчейн-исследователи внимательно отслеживают кошельки злоумышленника и все транзакции, связанные с кампанией по эксплуатации уязвимости.

Том, оператор Bonk.fun, объяснил проблему в своем сообщении в X. Он выразил свои ответы, сказав: «Мы понимаем, что многие люди напуганы, и это справедливо, но мы делаем все возможное, чтобы исправить ситуацию».

Криптовалютный рынок воспринял инцидент серьезно, поскольку уязвимости безопасности являются серьезной проблемой для инвесторов и влияют на общие рыночные настроения. Тем временем настроения на рынке новых мем-токенов оставались осторожными. Однако аналитики утверждали, что быстрая реакция сообщества разработчиков может помочь ограничить потенциальный ущерб. Потенциальный ущерб, который может быть нанесен в результате инцидента безопасности, связанного с децентрализованным интерфейсом. Пользователи интерфейса Bonk предупреждали друг друга через социальные сети о фишинговых подтверждениях, которые делаются вредоносными токенами, связанными с интерфейсом.

Главные крипто-новости:

Metaplanet запускает венчурное подразделение для расширения экосистемы Bitcoin на фоне волатильности рынка

ТегиБлокчейнBONKБезопасностьSolanaSolana (SOL)

Связанные с этим вопросы

QКакая уязвимость была обнаружена на платформе Bonk.fun?

AУязвимость безопасности на Bonk.fun позволяла злоумышленникам внедрять вредоносные ссылки для опустошения кошельков, которые перенаправляли пользователей на фишинговые сайты и запрашивали одобрение транзакций, давая доступ к их активам.

QКак злоумышленники обманывали пользователей через Bonk.fun?

AАтакующие имитировали процессы получения вознаграждений и распределения токенов через изменения интерфейса, чтобы заставить пользователей одобрить malicious-транзакции, после чего средства автоматически переводились на кошельки злоумышленников.

QКакие меры предприняли разработчики Bonk.fun после взлома?

AРазработчики быстро удалили вредоносные скрипты, провели аудит всех интеграций и внешних скриптов, предупредили пользователей об отзыве suspicious-одобрений и призвали избегать неизвестных ссылок в криптосообществах.

QКак сообщество Solana отреагировало на инцидент с Bonk.fun?

AСообщество оперативно предупреждало пользователей через социальные сети о фишинговых запросах, а блокчейн-исследователи начали мониторинг кошельков и транзакций, связанных с атакой, чтобы ограничить потенциальный ущерб.

QКакое влияние инцидент оказал на рынок криптовалют?

AИнцидент вызвал серьёзные опасения у инвесторов, повлияв на общую рыночную sentiment, особенно в отношении мем-токенов, но быстрое реагирование разработчиков помогло смягчить потенциальные последствия.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru1 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph2 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片