Bonk.fun Bị Hack Khiến Người Dùng Solana Đối Mặt Với Cuộc Tấn Công Rút Ví

TheNewsCryptoXuất bản vào 2026-03-12Cập nhật gần nhất vào 2026-03-12

Tóm tắt

Lỗ hổng bảo mật trên trang web Bonk.fun đã cho phép các liên kết độc hại đánh cắp ví tấn công người dùng Solana. Kẻ tấn công tiêm mã độc để chuyển hướng người dùng đến các trang lừa đảo, yêu cầu họ phê duyệt kết nối ví. Một khi chấp nhận, các chương trình độc hại sẽ tự động rút hết token từ ví nạn nhân về địa chỉ của kẻ tấn công chỉ trong vài giây. Cộng đồng phát triển đã phản ứng nhanh chóng, gỡ bỏ mã độc và cảnh báo người dùng thu hồi mọi quyền phê duyệt đáng ngờ. Đội ngũ Bonk.fun cũng xác nhận sự cố trên mạng X, khuyến cáo người dùng không tương tác với trang web cho đến khi mọi thứ được bảo mật. Sự việc này làm dấy lên lo ngại về an ninh trong hệ sinh thái Solana, đồng thời nhấn mạnh tầm quan trọng của việc cảnh giác với các liên kết và đề xuất phê duyệt không rõ nguồn gốc.

Lỗ hổng bảo mật trên Bonk.fun đã cho phép các liên kết rút ví độc hại ảnh hưởng đến người dùng không nhận thức được mối nguy hiểm. Ngoài ra, các chuyên gia bảo mật đã phát hiện lỗ hổng sau khi người dùng gặp phải các lời nhắc phê duyệt đáng ngờ khi tương tác với nền tảng Bonk.fun. Kẻ tấn công đã tiêm các tập lệnh độc hại để chuyển hướng người dùng đến các trang web lừa đảo yêu cầu phê duyệt từ các ví được kết nối của họ. Những sự phê duyệt này cho phép các chương trình độc hại tự động rút token của người dùng từ ví của họ sang các địa chỉ của kẻ tấn công.

Vụ khai thác này đã làm dấy lên một số lo ngại trong hệ sinh thái Solana. Bonk.fun là một trang web tương tác với giao dịch token meme và cộng đồng Tài chính Phi tập trung (DeFi). Những kẻ tấn công đã cố gắng lừa dối người dùng bằng cách mô phỏng các yêu cầu nhận thưởng và phân phối token thông qua các thay đổi giao diện độc hại. Sau khi người dùng chấp nhận yêu cầu, công cụ rút tiền sẽ rút tài sản từ ví của người dùng chỉ trong vài giây.

Bài đăng X chính thức của Bonk.fun cho biết: "Một kẻ xấu đã xâm phạm tên miền BONKfun. Đừng tương tác với trang web cho đến khi chúng tôi bảo mật mọi thứ."

Phản Hồi Của Nền Tảng Và Cảnh Báo Từ Cộng Đồng

Cộng đồng nhà phát triển đã phản ứng nhanh chóng sau khi tin tức được công bố. Và ngay lập tức loại bỏ các tập lệnh độc hại ảnh hưởng đến giao diện Bonk.fun. Nhóm phát triển ngay lập tức rà soát tất cả các tích hợp và tập lệnh bên ngoài liên quan đến giao diện mà kẻ tấn công có thể đã khai thác. Các nhà điều hành nền tảng ngay lập tức cảnh báo người dùng thu hồi mọi sự phê duyệt được thực hiện bởi các token độc hại. Và tránh nhấp vào các liên kết lạ được chia sẻ trong các nhóm liên quan đến tiền điện tử. Các nhà điều tra blockchain đang theo dõi chặt chẽ các ví của kẻ tấn công và tất cả các giao dịch liên quan đến chiến dịch khai thác này.

Tom, người vận hành Bonk.fun, đã giải thích vấn đề trong bài đăng X của mình. Anh ấy bày tỏ câu trả lời rằng: "Chúng tôi hiểu rất nhiều người đang sợ hãi và điều đó là đúng, nhưng chúng tôi đang làm mọi thứ trong khả năng của mình để khắc phục tình hình."

Thị trường tiền điện tử đã xem sự cố này một cách nghiêm túc, vì lỗ hổng bảo mật là mối quan tâm lớn đối với các nhà đầu tư và ảnh hưởng đến tâm lý thị trường tổng thể. Trong khi đó, tâm lý thị trường đối với các thị trường token meme mới vẫn thận trọng. Tuy nhiên, các nhà phân tích cho rằng phản ứng nhanh chóng từ cộng đồng nhà phát triển có thể giúp hạn chế thiệt hại tiềm tàng. Thiệt hại tiềm tàng có thể gây ra bởi một sự cố bảo mật liên quan đến giao diện phi tập trung. Người dùng giao diện Bonk đã cảnh báo lẫn nhau thông qua các mạng xã hội, cảnh báo họ về các yêu cầu phê duyệt lừa đảo đang được thực hiện bởi các token độc hại liên quan đến giao diện.

Tin Tức Crypto Nổi Bật:

Metaplanet Ra Mắt Bộ Phận Mạo Hiểm Để Mở Rộng Hệ Sinh Thái Bitcoin Giữa Biến Động Thị Trường

TagsBlockchainBONKbảo mậtSolanaSolana (SOL)

Câu hỏi Liên quan

QLỗ hổng bảo mật trên Bonk.fun đã cho phép điều gì xảy ra?

ALỗ hổng bảo mật trên Bonk.fun cho phép các liên kết ví rút tiền độc hại ảnh hưởng đến người dùng. Kẻ tấn công tiêm các tập lệnh độc hại để chuyển hướng người dùng đến các trang lừa đảo, yêu cầu phê duyệt từ ví đã kết nối, từ đó cho phép chương trình độc hại tự động rút token từ ví người dùng vào địa chỉ của kẻ tấn công.

QCộng đồng nhà phát triển đã phản ứng như thế nào sau sự cố?

ACộng đồng nhà phát triển đã phản ứng nhanh chóng: gỡ bỏ các tập lệnh độc hại, xem xét lại tất cả các tích hợp và tập lệnh bên ngoài, cảnh báo người dùng thu hồi các phê duyệt đã thực hiện cho token độc hại và tránh nhấp vào các liên kết lạ.

QThông báo chính thức từ Bonk.fun trên trang X nói gì?

AThông báo chính thức trên trang X của Bonk.fun cho biết: 'Một actor độc hại đã xâm phạm domain BONKfun. Không tương tác với trang web cho đến khi chúng tôi bảo mật mọi thứ.'

QSự cố này đã gây ra những lo ngại gì trong hệ sinh thái Solana?

ASự cố này làm dấy lên nhiều lo ngại trong hệ sinh thái Solana, đặc biệt là về bảo mật - mối quan tâm lớn đối với các nhà đầu tư, và ảnh hưởng đến tâm lý chung của thị trường, khiến thị trường token meme mới trở nên thận trọng hơn.

QNgười dùng đã cảnh báo lẫn nhau về mối nguy hiểm này bằng cách nào?

ANgười dùng đã cảnh báo lẫn nhau thông qua các mạng xã hội, cụ thể là về các yêu duyệt lừa đảo (phishing approvals) đang được thực hiện bởi các token độc hại liên quan đến giao diện Bonk.

Nội dung Liên quan

Dogecoin Đang Gần Đáy? Chỉ Số Quan Trọng Này Đang Đưa Ra Manh Mối Mới

Với áp lực giảm giá mạnh tiếp tục ảnh hưởng đến giá Dogecoin (DOGE), các nhà đầu tư đang thảo luận về thời điểm đồng meme coin này có thể chạm đáy. Một tín hiệu quan trọng từ chỉ báo on-chain đang thu hút sự chú ý, gợi ý rằng đáy thị trường của DOGE có thể đang hình thành. Nhà sáng lập nền tảng Alphractal, Joao Wedson, chỉ ra rằng chỉ báo Cumulative Value Days Destroyed (CVDD) cho thấy DOGE đang trong giai đoạn tạo đáy giá. Theo phân tích lịch sử, mỗi khi chỉ báo này tiến về mức 1 hoặc ở dưới nó trong vài ngày, một đáy giá quan trọng thường xuất hiện. Ông dự đoán tín hiệu đáy sẽ được kích hoạt nếu DOGE giảm xuống dưới mức 0,08 USD, đây có thể là điểm vào lý tưởng để tích lũy. Wedson tin rằng DOGE có thể chạm đáy vào tháng 6, trùng với mô hình trong các chu kỳ thị trường giảm giá trước đây. Cùng quan điểm, nhà phân tích Namtoshi Dogemoto lưu ý rằng DOGE đang ở mức hỗ trợ vĩ mô dài hạn từ năm 2017 và có thể lặp lại biến động bật tăng mạnh như trong chu kỳ 2020. Trong khi đó, Ali Charts cho biết DOGE đã chạm mục tiêu 0,0883 USD. Nếu giữ được hỗ trợ này, giá có thể phục hồi về các mức 0,1019 USD và 0,1156 USD. Tuy nhiên, nếu hỗ trợ bị phá vỡ, vùng cung tiếp theo gần 0,067 USD có thể được kiểm tra.

bitcoinist4 giờ trước

Dogecoin Đang Gần Đáy? Chỉ Số Quan Trọng Này Đang Đưa Ra Manh Mối Mới

bitcoinist4 giờ trước

Huang Renxun kịch tính 'giải cứu' thị trường chứng khoán Hàn Quốc

Ngày 8/6, thị trường chứng khoán Hàn Quốc chao đảo khi chỉ số KOSPI lao dốc hơn 8%, kích hoạt cơ chế ngắt mạch. Đúng lúc này, chuyến thăm của ông Huang Renxun (Jensen Huang), Giám đốc điều hành NVIDIA, đã mang lại một tín hiệu tích cực hiếm hoi. Trong một buổi tối ngày 7/6 với Chủ tịch tập đoàn SK, ông Choi Tae-won và CEO SK hynix, ông Kwak Noh-Jung, ông Huang xác nhận CPU Vera mới của NVIDIA sẽ sử dụng DRAM từ SK hynix. Hai bên cũng công bố một thỏa thuận hợp tác công nghệ nhiều năm, tập trung vào siêu máy tính AI, robot và sản xuất chất bán dẫn. Ông Huang còn lạc quan nhận định giá cổ phiếu các công ty AI hiện "rất thấp". Hợp tác bao gồm việc cùng phát triển thế hệ bộ nhớ tiếp theo cho lộ trình cơ sở hạ tầng AI của NVIDIA, đảm bảo nguồn cung cho các "nhà máy AI" toàn cầu. SK hynix cũng sẽ áp dụng các công cụ AI của NVIDIA (như CUDA-X, Omniverse) vào thiết kế, mô phỏng và tối ưu hóa quy trình sản xuất chip, hướng tới vận hành nhà máy tự động hoàn toàn. Mặc dù vậy, NVIDIA không đặt cược vào một nhà cung cấp duy nhất. Ông Huang cho biết cả ba nhà sản xuất HBM4 hàng đầu - Samsung Electronics, SK hynix và Micron Technology - đều đã được chứng nhận và đang cạnh tranh để cung cấp cho hệ thống Vera Rubin sắp ra mắt. Kết thúc chuyến đi, ông Huang dự báo tình trạng thiếu hụt chip bộ nhớ sẽ "kéo dài trong nhiều năm" do nhu cầu AI quá lớn, ảnh hưởng đến toàn bộ chuỗi cung ứng. Chuyến thăm này cho thấy NVIDIA đang tăng cường mối liên kết chiến lược với ngành công nghệ Hàn Quốc, trong đó tập đoàn SK là một mắt xích then chốt.

链捕手5 giờ trước

Huang Renxun kịch tính 'giải cứu' thị trường chứng khoán Hàn Quốc

链捕手5 giờ trước

Khi suy luận trở thành nguồn lực khan hiếm, giá trị sẽ được nắm bắt bởi ai

Tác giả Frank Fu từ IOSG phân tích sự chuyển dịch then chốt trong ngành AI: từ tập trung vào huấn luyện (training) sang suy luận (inference) như là nguồn lực khan hiếm và động lực giá trị chính. Điểm mấu chốt: Vấn đề "lỗ hổng doanh thu" 2000 tỷ USD (nay là 6000 tỷ USD) được David Cahn của Sequoia đưa ra không được lấp đầy từ phía huấn luyện, mà từ phía suy luận. Inference trở thành chi phí thường xuyên, có tính chất phí dịch vụ (service token), và nhu cầu sẽ tăng theo cấp số nhân với sự phát triển của AI dạng tác nhân (agentic AI) và AI vật lý (physical AI). Các bằng chứng: * **Cerebras IPO:** Được định giá cao với mức认购 vượt 20 lần nhờ kiến trúc chip tối ưu cho inference. * **Định hướng lại của NVIDIA:** Tái cấu trúc báo cáo tài chính xoay quanh "dịch vụ token", thành lập mảng Edge Computing song song với Data Center, và công bố chip Vera Rubin tập trung vào inference. * **Tình huống thực tế - Anthropic:** Phải tiếp quản toàn bộ một trung tâm dữ liệu để giải quyết tắc nghẽn inference, và chuyển đổi mô hình định giá cho các tác nhân AI sang tính phí theo mức sử dụng. **Kiến trúc ngăn xếp (stack) và nơi đọng giá trị:** Bài viết mô tả một ngăn xếp 6 tầng từ nhà máy bán dẫn đến API. Khi inference trở thành nút thắt cổ chai, giá trị sẽ chảy mạnh vào các tầng trung gian có khả năng **tổng hợp và định tuyến hiệu quả** nguồn cung điện toán phân mảnh. * **Venice** được nêu như một ví dụ ở tầng ứng dụng - một "trạm xăng" mua sức mạnh inference để bán lại với giá trị gia tăng là quyền riêng tư, nhưng lợi nhuận mỏng do phụ thuộc vào giá inference. * **Hyperbolic** được giới thiệu như một công ty độc đáo, đóng vai trò "nhà máy lọc dầu" ở các tầng giữa (cho thuê GPU, triển khai, API model). Bằng cách tổng hợp GPU từ nhiều nhà cung cấp đám mây thành một thị trường chuẩn hóa, họ không sở hữu phần cứng nhưng tạo ra thanh khoản và dữ liệu định giá, từ đó định tuyến workload đến nơi có chi phí thấp nhất. Mô hình này thậm chí được hưởng lợi từ tình trạng dư thừa GPU. **Kết luận:** Công ty chiến thắng cuối cùng trong nền kinh tế inference có thể không phải là công ty sở hữu nhiều GPU nhất, mà là công ty có thể tổng hợp, định giá và định tuyến chúng một cách hiệu quả nhất. Hyperbolic đang xây dựng một công ty như vậy.

链捕手5 giờ trước

Khi suy luận trở thành nguồn lực khan hiếm, giá trị sẽ được nắm bắt bởi ai

链捕手5 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片