Bonk.fun Bị Hack Khiến Người Dùng Solana Đối Mặt Với Cuộc Tấn Công Rút Ví

TheNewsCryptoXuất bản vào 2026-03-12Cập nhật gần nhất vào 2026-03-12

Tóm tắt

Lỗ hổng bảo mật trên trang web Bonk.fun đã cho phép các liên kết độc hại đánh cắp ví tấn công người dùng Solana. Kẻ tấn công tiêm mã độc để chuyển hướng người dùng đến các trang lừa đảo, yêu cầu họ phê duyệt kết nối ví. Một khi chấp nhận, các chương trình độc hại sẽ tự động rút hết token từ ví nạn nhân về địa chỉ của kẻ tấn công chỉ trong vài giây. Cộng đồng phát triển đã phản ứng nhanh chóng, gỡ bỏ mã độc và cảnh báo người dùng thu hồi mọi quyền phê duyệt đáng ngờ. Đội ngũ Bonk.fun cũng xác nhận sự cố trên mạng X, khuyến cáo người dùng không tương tác với trang web cho đến khi mọi thứ được bảo mật. Sự việc này làm dấy lên lo ngại về an ninh trong hệ sinh thái Solana, đồng thời nhấn mạnh tầm quan trọng của việc cảnh giác với các liên kết và đề xuất phê duyệt không rõ nguồn gốc.

Lỗ hổng bảo mật trên Bonk.fun đã cho phép các liên kết rút ví độc hại ảnh hưởng đến người dùng không nhận thức được mối nguy hiểm. Ngoài ra, các chuyên gia bảo mật đã phát hiện lỗ hổng sau khi người dùng gặp phải các lời nhắc phê duyệt đáng ngờ khi tương tác với nền tảng Bonk.fun. Kẻ tấn công đã tiêm các tập lệnh độc hại để chuyển hướng người dùng đến các trang web lừa đảo yêu cầu phê duyệt từ các ví được kết nối của họ. Những sự phê duyệt này cho phép các chương trình độc hại tự động rút token của người dùng từ ví của họ sang các địa chỉ của kẻ tấn công.

Vụ khai thác này đã làm dấy lên một số lo ngại trong hệ sinh thái Solana. Bonk.fun là một trang web tương tác với giao dịch token meme và cộng đồng Tài chính Phi tập trung (DeFi). Những kẻ tấn công đã cố gắng lừa dối người dùng bằng cách mô phỏng các yêu cầu nhận thưởng và phân phối token thông qua các thay đổi giao diện độc hại. Sau khi người dùng chấp nhận yêu cầu, công cụ rút tiền sẽ rút tài sản từ ví của người dùng chỉ trong vài giây.

Bài đăng X chính thức của Bonk.fun cho biết: "Một kẻ xấu đã xâm phạm tên miền BONKfun. Đừng tương tác với trang web cho đến khi chúng tôi bảo mật mọi thứ."

Phản Hồi Của Nền Tảng Và Cảnh Báo Từ Cộng Đồng

Cộng đồng nhà phát triển đã phản ứng nhanh chóng sau khi tin tức được công bố. Và ngay lập tức loại bỏ các tập lệnh độc hại ảnh hưởng đến giao diện Bonk.fun. Nhóm phát triển ngay lập tức rà soát tất cả các tích hợp và tập lệnh bên ngoài liên quan đến giao diện mà kẻ tấn công có thể đã khai thác. Các nhà điều hành nền tảng ngay lập tức cảnh báo người dùng thu hồi mọi sự phê duyệt được thực hiện bởi các token độc hại. Và tránh nhấp vào các liên kết lạ được chia sẻ trong các nhóm liên quan đến tiền điện tử. Các nhà điều tra blockchain đang theo dõi chặt chẽ các ví của kẻ tấn công và tất cả các giao dịch liên quan đến chiến dịch khai thác này.

Tom, người vận hành Bonk.fun, đã giải thích vấn đề trong bài đăng X của mình. Anh ấy bày tỏ câu trả lời rằng: "Chúng tôi hiểu rất nhiều người đang sợ hãi và điều đó là đúng, nhưng chúng tôi đang làm mọi thứ trong khả năng của mình để khắc phục tình hình."

Thị trường tiền điện tử đã xem sự cố này một cách nghiêm túc, vì lỗ hổng bảo mật là mối quan tâm lớn đối với các nhà đầu tư và ảnh hưởng đến tâm lý thị trường tổng thể. Trong khi đó, tâm lý thị trường đối với các thị trường token meme mới vẫn thận trọng. Tuy nhiên, các nhà phân tích cho rằng phản ứng nhanh chóng từ cộng đồng nhà phát triển có thể giúp hạn chế thiệt hại tiềm tàng. Thiệt hại tiềm tàng có thể gây ra bởi một sự cố bảo mật liên quan đến giao diện phi tập trung. Người dùng giao diện Bonk đã cảnh báo lẫn nhau thông qua các mạng xã hội, cảnh báo họ về các yêu cầu phê duyệt lừa đảo đang được thực hiện bởi các token độc hại liên quan đến giao diện.

Tin Tức Crypto Nổi Bật:

Metaplanet Ra Mắt Bộ Phận Mạo Hiểm Để Mở Rộng Hệ Sinh Thái Bitcoin Giữa Biến Động Thị Trường

TagsBlockchainBONKbảo mậtSolanaSolana (SOL)

Câu hỏi Liên quan

QLỗ hổng bảo mật trên Bonk.fun đã cho phép điều gì xảy ra?

ALỗ hổng bảo mật trên Bonk.fun cho phép các liên kết ví rút tiền độc hại ảnh hưởng đến người dùng. Kẻ tấn công tiêm các tập lệnh độc hại để chuyển hướng người dùng đến các trang lừa đảo, yêu cầu phê duyệt từ ví đã kết nối, từ đó cho phép chương trình độc hại tự động rút token từ ví người dùng vào địa chỉ của kẻ tấn công.

QCộng đồng nhà phát triển đã phản ứng như thế nào sau sự cố?

ACộng đồng nhà phát triển đã phản ứng nhanh chóng: gỡ bỏ các tập lệnh độc hại, xem xét lại tất cả các tích hợp và tập lệnh bên ngoài, cảnh báo người dùng thu hồi các phê duyệt đã thực hiện cho token độc hại và tránh nhấp vào các liên kết lạ.

QThông báo chính thức từ Bonk.fun trên trang X nói gì?

AThông báo chính thức trên trang X của Bonk.fun cho biết: 'Một actor độc hại đã xâm phạm domain BONKfun. Không tương tác với trang web cho đến khi chúng tôi bảo mật mọi thứ.'

QSự cố này đã gây ra những lo ngại gì trong hệ sinh thái Solana?

ASự cố này làm dấy lên nhiều lo ngại trong hệ sinh thái Solana, đặc biệt là về bảo mật - mối quan tâm lớn đối với các nhà đầu tư, và ảnh hưởng đến tâm lý chung của thị trường, khiến thị trường token meme mới trở nên thận trọng hơn.

QNgười dùng đã cảnh báo lẫn nhau về mối nguy hiểm này bằng cách nào?

ANgười dùng đã cảnh báo lẫn nhau thông qua các mạng xã hội, cụ thể là về các yêu duyệt lừa đảo (phishing approvals) đang được thực hiện bởi các token độc hại liên quan đến giao diện Bonk.

Nội dung Liên quan

Agent Đua Ngựa Kết Thúc, Siêu Bàn Làm Việc Lên Ngôi

Trong tháng qua, các đại gia công nghệ Trung Quốc như Tencent, Alibaba và ByteDance đồng loạt có động thái tương tự: không ra mắt Agent mới mà bắt đầu hợp nhất và cắt giảm số lượng Agent riêng lẻ. Tencent sáp nhập QClaw vào WorkBuddy, Alibaba tích hợp ba sản phẩm thành "Qianwen Office", còn ByteDance đổi tên Trae Solo thành Trae Work. Điều này đánh dấu một sự đồng thuận mới: thời kỳ "đua ngựa" Agent phân tán đã kết thúc, thay vào đó là xu hướng tập trung vào "Siêu bàn làm việc" (Super Workbench). Nguyên nhân sâu xa nằm ở sự thay đổi trong cạnh tranh. Giai đoạn đầu, nhiều Agent được tạo ra cho các tác vụ đơn lẻ, dẫn đến trùng lặp, tốn kém tài nguyên tính toán và gây khó hiểu cho người dùng. Khi rào cản kỹ thuật bị xóa nhòa, cuộc chiến chuyển sang hiệu quả chi phí và khả năng tích hợp. Các công ty nhận ra thị trường thực sự không chỉ là lập trình viên mà là toàn bộ người lao động văn phòng, với quy mô lớn hơn hàng trăm lần. Hành động thu gọn này cho thấy một chuyển dịch chiến lược: từ việc coi Agent như một sản phẩm độc lập sang xem nó như một "cổng vào" thống nhất cho công việc, và cuối cùng sẽ trở thành một "năng lực" vô hình. Các nền tảng như WorkBuddy, Qianwen Office hay Trae Work đang cạnh tranh để trở thành điểm khởi đầu AI duy nhất cho nhân viên, qua đó kiểm soát quyền điều phối dữ liệu và API doanh nghiệp. Điều này sẽ định hình lại ngành phần mềm doanh nghiệp. Giao diện người dùng (UI) truyền thống có thể mất dần tầm quan trọng, thay vào đó, các hệ thống backend (như ERP, CRM) sẽ cung cấp "Skills" (khả năng) tiêu chuẩn hóa để Siêu bàn làm việc gọi và thực thi. Phần mềm trở thành hạ tầng ngầm, còn AI trở thành giao diện chính. Tương lai, Agent tốt nhất sẽ là thứ không thể nhìn thấy, giống như điện hay giao thức mạng, trở thành nền tảng thiết yếu nhưng vô hình cho mọi hoạt động.

marsbit6 phút trước

Agent Đua Ngựa Kết Thúc, Siêu Bàn Làm Việc Lên Ngôi

marsbit6 phút trước

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

Kho bạc BonkDAO đã bị rút cạn khoảng 20 triệu USD sau khi một đề xuất quản trị độc hại được thông qua thông qua nền tảng Realms, minh họa rõ ràng về rủi ro quản trị DAO trên Solana. Vụ việc không phải do lỗi của blockchain Solana, mà là một cuộc tấn công vào cơ chế quản trị, nơi kẻ tấn công lợi dụng các quy tắc bỏ phiếu và trọng số biểu quyết để chiếm đoạt tài sản một cách hợp lệ về mặt kỹ thuật. Sự kiện này cảnh báo rằng thiết kế quản trị cần được xem xét kỹ lưỡng như bảo mật mã hợp đồng. Các hệ thống bỏ phiếu, quy tắc đề xuất và quyền kiểm soát kho bạc có thể trở thành mặt tấn công nếu có điểm yếu. Realms, một công cụ quản trị DAO phổ biến trên Solana, là trung tâm của vụ việc, thúc đẩy nhu cầu xem xét lại các cấu hình về ngưỡng tán thành, thời gian bỏ phiếu và giới hạn thực thi. Vụ việc đặt ra thử thách về niềm tin đối với cộng đồng BONK, một tài sản meme quan trọng trên Solana. Phản ứng rõ ràng và các kế hoạch khắc phục, cải cách từ nhóm phát triển sẽ quyết định khả năng phục hồi niềm tin. Bài học then chốt là quản trị DAO không chỉ là vấn đề tổ chức mà còn là cơ sở hạ tầng bảo mật; tài sản cộng đồng có thể gặp rủi ro ngay cả khi blockchain nền hoạt động hoàn hảo.

bitcoinist1 giờ trước

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

bitcoinist1 giờ trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

Một cá voi Bitcoin đã thực hiện giao dịch chuyển 2.000 BTC, trị giá 130,5 triệu USD, sau 6 năm tích lũy. Trong đó, 800 BTC được chuyển đến Cumberland để giao dịch OTC (cho thấy ý định bán tiềm năng), trong khi 1.200 BTC được chuyển sang địa chỉ mới, cho thấy có thể đây là động thái tái định vị danh mục hơn là thoát hoàn toàn. Mặc dù động thái của cá voi lớn thu hút sự chú ý, nhưng giá Bitcoin dường như không bị ảnh hưởng tiêu cực. BTC tiếp tục xu hướng tăng, đạt mức cao hàng tháng khoảng 66.314 USD, với các chỉ báo kỹ thuật như Stochastic Momentum Index và Squeeze Momentum Indicator cho thấy động lượng tăng vẫn còn mạnh, mở đường cho mục tiêu vượt 70.000 USD. Tuy nhiên, một số chỉ số on-chain lại cảnh báo áp lực bán có thể gia tăng trong ngắn hạn. Tỷ lệ Dòng chảy Quỹ (Fund Flow Ratio) và Chênh lệch dòng vào sàn (Exchange Netflow) đều tăng lên mức dương, báo hiệu nhiều BTC đang được chuyển vào các sàn giao dịch. Điều này thường làm tăng rủi ro bán tháo và có thể làm suy yếu động lượng, khiến giá có nguy cơ điều chỉnh về vùng 64.800 USD nếu áp lực bán gia tăng.

ambcrypto2 giờ trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

ambcrypto2 giờ trước

Giao dịch

Giao ngay
活动图片