Взлом Bonk.fun подверг пользователей Solana атаке с опустошением кошельков

TheNewsCryptoОпубликовано 2026-03-12Обновлено 2026-03-12

Введение

Уязвимость безопасности на платформе Bonk.fun позволила злоумышленникам внедрить вредоносные скрипты, которые перенаправляли пользователей на фишинговые сайты. Эти сайты запрашивали разрешения от подключенных кошельков, что позволяло автоматически выводить токены пользователей на адреса атакующих. Инцидент вызвал серьёзную озабоченность в экосистеме Solana, поскольку злоумышленники имитировали процессы получения вознаграждений и распределения токенов. Команда разработчиков оперативно отреагировала, удалив вредоносные скрипты и предупредив пользователей об отзыве любых подозрительных разрешений. Платформа призвала не взаимодействовать с сайтом до полного устранения угрозы. Несмотря на опасения, быстрая реакция сообщества помогла ограничить потенциальный ущерб. Пользователи активно предупреждали друг друга через социальные сети о фишинговых запросах.

Уязвимость безопасности на Bonk.fun позволила вредоносным ссылкам для опустошения кошельков воздействовать на пользователей, которые не осознавали опасность. Кроме того, эксперты по безопасности обнаружили уязвимость после того, как пользователи столкнулись с подозрительными запросами на подтверждение при взаимодействии с платформой Bonk.fun. Злоумышленник внедрил вредоносные скрипты для перенаправления пользователей на фишинговые сайты, которые требовали подтверждений от их подключенных кошельков. Эти подтверждения позволяли вредоносным программам автоматически выводить токены пользователей из их кошельков на адреса атакующего.

Эксплуатация уязвимости вызвала несколько опасений в экосистеме Solana. Bonk.fun — это сайт, взаимодействующий с торговлей мем-токенами и сообществом децентрализованных финансов (DeFi). Злоумышленники пытались обмануть пользователей, имитируя заявки на вознаграждение и распределение токенов через вредоносные изменения интерфейса. После того как пользователи принимали запрос, программа-дренажер опустошала активы из их кошельков в течение нескольких секунд.

В официальном сообщении Bonk.fun в X говорилось: «Злоумышленник скомпрометировал домен BONKfun. Не взаимодействуйте с веб-сайтом, пока мы все не обезопасим».

Реакция платформы и предупреждения сообщества

Сообщество разработчиков быстро отреагировало после того, как новость стала публичной, и немедленно удалило вредоносные скрипты, которые повлияли на интерфейс Bonk.fun. Команда разработчиков немедленно проверила все интеграции и внешние скрипты, связанные с интерфейсом, которые могли быть использованы злоумышленниками. Операторы платформы немедленно предупредили пользователей о необходимости отозвать любые подтверждения, сделанные вредоносными токенами, и избегать нажатия на неизвестные ссылки, распространяемые в крипто-сообществах. Блокчейн-исследователи внимательно отслеживают кошельки злоумышленника и все транзакции, связанные с кампанией по эксплуатации уязвимости.

Том, оператор Bonk.fun, объяснил проблему в своем сообщении в X. Он выразил свои ответы, сказав: «Мы понимаем, что многие люди напуганы, и это справедливо, но мы делаем все возможное, чтобы исправить ситуацию».

Криптовалютный рынок воспринял инцидент серьезно, поскольку уязвимости безопасности являются серьезной проблемой для инвесторов и влияют на общие рыночные настроения. Тем временем настроения на рынке новых мем-токенов оставались осторожными. Однако аналитики утверждали, что быстрая реакция сообщества разработчиков может помочь ограничить потенциальный ущерб. Потенциальный ущерб, который может быть нанесен в результате инцидента безопасности, связанного с децентрализованным интерфейсом. Пользователи интерфейса Bonk предупреждали друг друга через социальные сети о фишинговых подтверждениях, которые делаются вредоносными токенами, связанными с интерфейсом.

Главные крипто-новости:

Metaplanet запускает венчурное подразделение для расширения экосистемы Bitcoin на фоне волатильности рынка

ТегиБлокчейнBONKБезопасностьSolanaSolana (SOL)

Связанные с этим вопросы

QКакая уязвимость была обнаружена на платформе Bonk.fun?

AУязвимость безопасности на Bonk.fun позволяла злоумышленникам внедрять вредоносные ссылки для опустошения кошельков, которые перенаправляли пользователей на фишинговые сайты и запрашивали одобрение транзакций, давая доступ к их активам.

QКак злоумышленники обманывали пользователей через Bonk.fun?

AАтакующие имитировали процессы получения вознаграждений и распределения токенов через изменения интерфейса, чтобы заставить пользователей одобрить malicious-транзакции, после чего средства автоматически переводились на кошельки злоумышленников.

QКакие меры предприняли разработчики Bonk.fun после взлома?

AРазработчики быстро удалили вредоносные скрипты, провели аудит всех интеграций и внешних скриптов, предупредили пользователей об отзыве suspicious-одобрений и призвали избегать неизвестных ссылок в криптосообществах.

QКак сообщество Solana отреагировало на инцидент с Bonk.fun?

AСообщество оперативно предупреждало пользователей через социальные сети о фишинговых запросах, а блокчейн-исследователи начали мониторинг кошельков и транзакций, связанных с атакой, чтобы ограничить потенциальный ущерб.

QКакое влияние инцидент оказал на рынок криптовалют?

AИнцидент вызвал серьёзные опасения у инвесторов, повлияв на общую рыночную sentiment, особенно в отношении мем-токенов, но быстрое реагирование разработчиков помогло смягчить потенциальные последствия.

Похожее

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

Стабильная монета U от United Stables достигла рыночной капитализации в $1 миллиард. Ключевую роль в ее инфраструктуре играют оракулы Chainlink Data Feeds, которые обеспечивают данные о цене и обеспечении (коллатерале) токена в различных блокчейнах. Этот рубеж важен, поскольку показывает, что для устойчивого роста стейблкоинов надежная внешняя проверка данных становится обязательной, а не опциональной. Это упрощает интеграцию таких активов в DeFi-протоколы. Рост U укрепляет позицию Chainlink как ключевого провайдера инфраструктурных решений для проверки обеспеченности стейблкоинов — одного из важнейших направлений в криптоиндустрии. Однако важно понимать, что использование Chainlink является инфраструктурной опорой, а не прямым драйвером стоимости токена LINK. Успех U демонстрирует расширение конкуренции на рынке стейблкоинов, где новые эмитенты находят место. Дальнейшее внимание рынка будет сосредоточено на реальном использовании токена в DeFi, а не только на показателе капитализации.

bitcoinist1 ч. назад

United Stables превышает $1 млрд, а данные Chainlink обеспечивают залог токена U

bitcoinist1 ч. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist1 ч. назад

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist1 ч. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist2 ч. назад

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist2 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

Платформа XRP Ledger интегрировалась с протоколом Axelar, открыв новый кросс-чейн маршрут для XRP и других активов XRPL. Это позволяет активам перемещаться в экосистемы DeFi, построенные на EVM и Cosmos, через интероперабельный стек Axelar. Однако важно отметить, что XRPL не становится нативной цепью EVM — интеграция лишь улучшает мостовые возможности. Подключение к Axelar призвано использовать высокую ликвидность XRP, выходящую за рамки централизованных бирж, и обеспечить его участие в мультичейн-среде DeFi. Это может повысить полезность XRP, позволив держателям и разработчикам получать доступ к приложениям на других сетях. Тем не менее, успех интеграции будет зависеть от реального использования: появления ликвидности, поддержки кошельков, спроса со стороны пользователей и создания продуктов. Хотя подключение укрепляет позиции XRPL в развивающемся кросс-чейн-ландшафте, оно также несет риски, связанные с безопасностью мостов и интероперабельностью.

bitcoinist2 ч. назад

Интеграция XRP Ledger и Axelar открывает новый кросс-чейн маршрут в DeFi

bitcoinist2 ч. назад

Торговля

Спот
活动图片