Bonk.fun Bị Hack Khiến Người Dùng Solana Đối Mặt Với Cuộc Tấn Công Rút Ví

TheNewsCryptoXuất bản vào 2026-03-12Cập nhật gần nhất vào 2026-03-12

Tóm tắt

Lỗ hổng bảo mật trên trang web Bonk.fun đã cho phép các liên kết độc hại đánh cắp ví tấn công người dùng Solana. Kẻ tấn công tiêm mã độc để chuyển hướng người dùng đến các trang lừa đảo, yêu cầu họ phê duyệt kết nối ví. Một khi chấp nhận, các chương trình độc hại sẽ tự động rút hết token từ ví nạn nhân về địa chỉ của kẻ tấn công chỉ trong vài giây. Cộng đồng phát triển đã phản ứng nhanh chóng, gỡ bỏ mã độc và cảnh báo người dùng thu hồi mọi quyền phê duyệt đáng ngờ. Đội ngũ Bonk.fun cũng xác nhận sự cố trên mạng X, khuyến cáo người dùng không tương tác với trang web cho đến khi mọi thứ được bảo mật. Sự việc này làm dấy lên lo ngại về an ninh trong hệ sinh thái Solana, đồng thời nhấn mạnh tầm quan trọng của việc cảnh giác với các liên kết và đề xuất phê duyệt không rõ nguồn gốc.

Lỗ hổng bảo mật trên Bonk.fun đã cho phép các liên kết rút ví độc hại ảnh hưởng đến người dùng không nhận thức được mối nguy hiểm. Ngoài ra, các chuyên gia bảo mật đã phát hiện lỗ hổng sau khi người dùng gặp phải các lời nhắc phê duyệt đáng ngờ khi tương tác với nền tảng Bonk.fun. Kẻ tấn công đã tiêm các tập lệnh độc hại để chuyển hướng người dùng đến các trang web lừa đảo yêu cầu phê duyệt từ các ví được kết nối của họ. Những sự phê duyệt này cho phép các chương trình độc hại tự động rút token của người dùng từ ví của họ sang các địa chỉ của kẻ tấn công.

Vụ khai thác này đã làm dấy lên một số lo ngại trong hệ sinh thái Solana. Bonk.fun là một trang web tương tác với giao dịch token meme và cộng đồng Tài chính Phi tập trung (DeFi). Những kẻ tấn công đã cố gắng lừa dối người dùng bằng cách mô phỏng các yêu cầu nhận thưởng và phân phối token thông qua các thay đổi giao diện độc hại. Sau khi người dùng chấp nhận yêu cầu, công cụ rút tiền sẽ rút tài sản từ ví của người dùng chỉ trong vài giây.

Bài đăng X chính thức của Bonk.fun cho biết: "Một kẻ xấu đã xâm phạm tên miền BONKfun. Đừng tương tác với trang web cho đến khi chúng tôi bảo mật mọi thứ."

Phản Hồi Của Nền Tảng Và Cảnh Báo Từ Cộng Đồng

Cộng đồng nhà phát triển đã phản ứng nhanh chóng sau khi tin tức được công bố. Và ngay lập tức loại bỏ các tập lệnh độc hại ảnh hưởng đến giao diện Bonk.fun. Nhóm phát triển ngay lập tức rà soát tất cả các tích hợp và tập lệnh bên ngoài liên quan đến giao diện mà kẻ tấn công có thể đã khai thác. Các nhà điều hành nền tảng ngay lập tức cảnh báo người dùng thu hồi mọi sự phê duyệt được thực hiện bởi các token độc hại. Và tránh nhấp vào các liên kết lạ được chia sẻ trong các nhóm liên quan đến tiền điện tử. Các nhà điều tra blockchain đang theo dõi chặt chẽ các ví của kẻ tấn công và tất cả các giao dịch liên quan đến chiến dịch khai thác này.

Tom, người vận hành Bonk.fun, đã giải thích vấn đề trong bài đăng X của mình. Anh ấy bày tỏ câu trả lời rằng: "Chúng tôi hiểu rất nhiều người đang sợ hãi và điều đó là đúng, nhưng chúng tôi đang làm mọi thứ trong khả năng của mình để khắc phục tình hình."

Thị trường tiền điện tử đã xem sự cố này một cách nghiêm túc, vì lỗ hổng bảo mật là mối quan tâm lớn đối với các nhà đầu tư và ảnh hưởng đến tâm lý thị trường tổng thể. Trong khi đó, tâm lý thị trường đối với các thị trường token meme mới vẫn thận trọng. Tuy nhiên, các nhà phân tích cho rằng phản ứng nhanh chóng từ cộng đồng nhà phát triển có thể giúp hạn chế thiệt hại tiềm tàng. Thiệt hại tiềm tàng có thể gây ra bởi một sự cố bảo mật liên quan đến giao diện phi tập trung. Người dùng giao diện Bonk đã cảnh báo lẫn nhau thông qua các mạng xã hội, cảnh báo họ về các yêu cầu phê duyệt lừa đảo đang được thực hiện bởi các token độc hại liên quan đến giao diện.

Tin Tức Crypto Nổi Bật:

Metaplanet Ra Mắt Bộ Phận Mạo Hiểm Để Mở Rộng Hệ Sinh Thái Bitcoin Giữa Biến Động Thị Trường

TagsBlockchainBONKbảo mậtSolanaSolana (SOL)

Câu hỏi Liên quan

QLỗ hổng bảo mật trên Bonk.fun đã cho phép điều gì xảy ra?

ALỗ hổng bảo mật trên Bonk.fun cho phép các liên kết ví rút tiền độc hại ảnh hưởng đến người dùng. Kẻ tấn công tiêm các tập lệnh độc hại để chuyển hướng người dùng đến các trang lừa đảo, yêu cầu phê duyệt từ ví đã kết nối, từ đó cho phép chương trình độc hại tự động rút token từ ví người dùng vào địa chỉ của kẻ tấn công.

QCộng đồng nhà phát triển đã phản ứng như thế nào sau sự cố?

ACộng đồng nhà phát triển đã phản ứng nhanh chóng: gỡ bỏ các tập lệnh độc hại, xem xét lại tất cả các tích hợp và tập lệnh bên ngoài, cảnh báo người dùng thu hồi các phê duyệt đã thực hiện cho token độc hại và tránh nhấp vào các liên kết lạ.

QThông báo chính thức từ Bonk.fun trên trang X nói gì?

AThông báo chính thức trên trang X của Bonk.fun cho biết: 'Một actor độc hại đã xâm phạm domain BONKfun. Không tương tác với trang web cho đến khi chúng tôi bảo mật mọi thứ.'

QSự cố này đã gây ra những lo ngại gì trong hệ sinh thái Solana?

ASự cố này làm dấy lên nhiều lo ngại trong hệ sinh thái Solana, đặc biệt là về bảo mật - mối quan tâm lớn đối với các nhà đầu tư, và ảnh hưởng đến tâm lý chung của thị trường, khiến thị trường token meme mới trở nên thận trọng hơn.

QNgười dùng đã cảnh báo lẫn nhau về mối nguy hiểm này bằng cách nào?

ANgười dùng đã cảnh báo lẫn nhau thông qua các mạng xã hội, cụ thể là về các yêu duyệt lừa đảo (phishing approvals) đang được thực hiện bởi các token độc hại liên quan đến giao diện Bonk.

Nội dung Liên quan

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

Một nhà nghiên cứu đã sử dụng Claude Opus 4.8 để tìm ra lỗ hổng nghiêm trọng trong giao thức Orchard của Zcash, cho phép tạo token không giới hạn, làm bay hơi 45 tỷ USD vốn hóa thị trường chỉ sau thông báo chính thức. Sự việc cho thấy AI đang hạ thấp đáng kể ngưỡng phát hiện lỗ hổng, biến nó từ công việc của chuyên gia thành khả năng phổ cập. Điều đáng lo ngại không phải là mô hình mạnh nhất (như Claude Mythos), mà là những mô hình đủ mạnh, rẻ và phổ biến như Opus. Chúng cho phép cả người bảo vệ lẫn kẻ tấn công nhanh chóng hiểu hệ thống, dẫn đến hai hệ quả: một là tràn ngập báo cáo lỗi chất lượng thấp do AI tạo ra, làm kiệt quệ đội ngũ bảo trì mã nguồn mở; hai là các lỗ hổng ẩn sâu trước đây bị phát hiện với tốc độ chóng mặt. An ninh mạng vốn dựa vào một chuỗi hợp tác con người dài và mong manh để duy trì trải nghiệm "bình thường" cho người dùng. Tuy nhiên, khi AI làm gia tăng theo cấp số nhân cả lỗ hổng lẫn báo cáo, lực lượng phòng thủ vốn đã thiếu hụt nhân lực trầm trọng (khắp toàn cầu thiếu khoảng 4.8 triệu người) lại càng thêm quá tải. Chi phí phát hiện lỗi giảm, nhưng chi phí sửa chữa, phán đoán và phối hợp vẫn cao như cũ. Kỷ nguyên AI không phá hủy internet, mà giống như bật đèn sáng, cho chúng ta thấy sự thật: sự an toàn kỹ thuật số mà chúng ta hưởng thụ là thành quả của việc liên tục đè nén rủi ro bởi con người. Thứ đắt đỏ và khan hiếm thực sự bây giờ không phải là tìm ra lỗi, mà là có còn đủ người sẵn sàng sửa chữa chúng hay không.

marsbit23 phút trước

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

marsbit23 phút trước

Dự Đoán Giá Ethereum: ETH Có Thể Tăng Gấp Đôi Trong Khi Cardano (ADA) Và Token Mới Này Tiến Gần Đến Mức Tăng Trưởng 500%

Thị trường tiền điện tử đang cho thấy những dấu hiệu khởi sắc khi các nhà đầu tư chuẩn bị cho chu kỳ tăng giá tiếp theo. Trong bối cảnh này, bài viết nêu bật tiềm năng của ba dự án: Ethereum (ETH), hiện giao dịch quanh 2.014,7 USD, được kỳ vọng có thể tăng gấp đôi lên mức 4.000 USD nếu thị trường tích cực vào năm 2026, nhờ vị thế nền tảng hợp đồng thông minh hàng đầu. Cardano (ADA), giao dịch ở mức 0,2329 USD, thu hút nhà đầu tư tin tưởng vào lộ trình phát triển dựa trên nghiên cứu và khả năng mở rộng của mạng lưới. Đáng chú ý là sự xuất hiện của Little Pepe (LILPEPE), một token mới trong giai đoạn bán trước. Dự án này đang xây dựng một blockchain Layer 2 tương thích Ethereum dành cho cộng đồng meme, với mục tiêu giảm phí và tăng tốc độ giao dịch. Được định giá 0,0022 USD ở đợt bán thứ 13 và đã huy động được hơn 28 triệu USD, một số nhà đầu tư kỳ vọng nó có tiềm năng tăng 500%. Sức hút của dự án đến từ nhu cầu bán trước mạnh mẽ, các tính năng hệ sinh thái như staking và sự tham gia tích cực của cộng đồng. Tóm lại, trong khi Ethereum và Cardano được xem là những lựa chọn dài hạn vững chắc, Little Pepe đang thu hút sự chú ý như một dự án mới có thể mang lại cơ hội tăng trưởng cao.

TheNewsCrypto47 phút trước

Dự Đoán Giá Ethereum: ETH Có Thể Tăng Gấp Đôi Trong Khi Cardano (ADA) Và Token Mới Này Tiến Gần Đến Mức Tăng Trưởng 500%

TheNewsCrypto47 phút trước

Hướng dẫn sử dụng chế độ Goal của Codex: Cách để AI không ngừng thúc đẩy một mục tiêu cụ thể

Biên tập viên: Bài viết này từ Dominik Kundel, thành viên quan hệ nhà phát triển của OpenAI, tổng kết kinh nghiệm sử dụng tính năng "goal mode / /goal" của Codex. Nó không chỉ nói về kỹ thuật nhắc lệnh thông thường, mà nói về sự thay đổi vai trò của công cụ lập trình AI: Codex không còn chỉ là trợ lý mã hóa phản hồi lệnh đơn lẻ, mà bắt đầu trở thành một tác nhân hành động có thể liên tục thúc đẩy theo đuổi một mục tiêu rõ ràng. Trong chế độ /goal, điều thực sự quan trọng không phải là viết yêu cầu càng dài càng chi tiết, mà là thiết lập tiêu chuẩn thoát rõ ràng, có thể xác minh cho Codex. Ví dụ: "giảm 30% thời gian triển khai", "đạt 100% parity về phạm vi kiểm thử", "LCP xuống dưới 2,5 giây". Những chỉ số này cho phép Codex đánh giá nhiệm vụ đã hoàn thành hay chưa, đồng thời tránh nó thử sai vô hạn trong mục tiêu mơ hồ. Đồng thời, người dùng cần cung cấp đủ định hướng, công cụ và môi trường thực tế để Codex có thể đo lường tiến độ, xác minh kết quả, thay vì chỉ hoàn thành một giải pháp khả thi trong điều kiện giả định cục bộ. Bài viết đặc biệt nhắc nhở, nhiệm vụ liên quan đến hình ảnh dễ khiến Codex sa lầy vào chi tiết nhất. Thay vì yêu cầu "khôi phục chính xác đến từng pixel 100%", nên phân giải mục tiêu hình ảnh thành danh sách chức năng, quy tắc hệ thống thiết kế và chỉ số có thể đánh giá. Đối với nhiệm vụ dài hạn kéo dài hàng giờ thậm chí vài ngày, cũng cần theo dõi liên tục thông qua commit, draft PR, tài liệu tiến độ, cập nhật Slack hoặc side chat, tránh cuối cùng chỉ nhận được một loạt thay đổi không thể truy nguyên. Thông tin tăng thêm của bài viết nằm ở việc định nghĩa lại /goal như một "cơ chế quản lý nhiệm vụ dài hạn". Khi AI có thể thực thi liên tục hàng chục thậm chí hàng trăm giờ, năng lực cốt lõi của nhà phát triển cũng thay đổi: không chỉ là để AI tạo mã, mà là định nghĩa mục tiêu cho nó, thiết lập hệ thống đo lường, cấu hình môi trường thực thi, và cuối cùng hoàn thành xem xét và tổng kết. Nói cách khác, lập trình AI đang chuyển từ "viết lời nhắc" sang "quản lý một tác nhân thực thi kỹ thuật làm việc liên tục".

marsbit1 giờ trước

Hướng dẫn sử dụng chế độ Goal của Codex: Cách để AI không ngừng thúc đẩy một mục tiêu cụ thể

marsbit1 giờ trước

Từ Ethereum đến 'CROPS' của AI: Hệ thống 'biến số chậm' mà Vitalik nhấn mạnh liên tục này rốt cuộc là gì?

Trong thời gian gần đây, Vitalik Buterin đã nhiều lần nhắc tới khái niệm "CROPS" - viết tắt của **C**hống kiểm duyệt, **R**esistance (Chống chiếm đoạt), **O**pen source (Mã nguồn mở), **P**rivacy (Quyền riêng tư), **S**ecurity (Bảo mật). Đây là những giá trị cốt lõi được Ethereum Foundation xác định là định hướng phát triển dài hạn, nhấn mạnh việc trao quyền kiểm soát cuối cùng cho người dùng trong môi trường phi tập trung. Bài viết chỉ ra rằng, trong bối cảnh AI ngày càng tích hợp vào ví và tự động hóa các giao dịch, CROPS không còn chỉ là triết lý của Ethereum mà trở thành vấn đề sống còn đảm bảo người dùng vẫn làm chủ được đời sống số của mình. Một hệ thống AI tuân thủ CROPS cần có khả năng chạy cục bộ, bảo vệ quyền riêng tư và minh bạch, đặc biệt khi xử lý các tác vụ liên quan đến tài sản. Giao điểm giữa "CROPS Ethereum" và "CROPS AI" nằm ở việc xây dựng một lớp truy cập an toàn và riêng tư, chẳng hạn thông qua việc sử dụng bằng chứng không tiết lộ thông tin (ZK) cho các lệnh gọi AI từ xa hay truy vấn dữ liệu Ethereum riêng tư. Điều này định hình tương lai của ví Web3, không chỉ là công cụ ký giao dịch mà còn là bảng điều khiển giúp người dùng hiểu rõ, xác minh và kiểm soát mọi tương tác với DApp và AI Agent. Tóm lại, CROPS đặt ra một khuôn khổ tư duy quan trọng cho kỷ nguyên AI: Làm thế nào để xây dựng các hệ thống số mạnh mẽ mà vẫn bảo toàn quyền tự chủ, quyền riêng tư và sự an toàn tối thượng cho người dùng. Đây chính là biến số tích cực dài hạn cho giá trị của Ethereum.

marsbit1 giờ trước

Từ Ethereum đến 'CROPS' của AI: Hệ thống 'biến số chậm' mà Vitalik nhấn mạnh liên tục này rốt cuộc là gì?

marsbit1 giờ trước

Hãy Quên Bitcoin Đi, Vàng Có Liên Quan Gì Đến Mùa Altcoin?

Mùa altcoin tiếp theo có thể không bắt đầu từ sự thống trị của Bitcoin, dòng tiền ETF hay các tín hiệu luân chuyển thông thường. Một góc nhìn thú vị hướng đến một yếu tố ít rõ ràng hơn: vàng. Lập luận cho rằng đợt biến động lớn sắp tới của kim loại quý này có thể quyết định liệu đợt phục hồi tiếp theo của thị trường crypto là thật hay chỉ là một cái bẫy khác, cuối cùng dẫn đến một mùa altcoin mới. Giá vàng hiện giao dịch quanh 4.460 USD, vẫn tăng khoảng 37% so với cùng kỳ năm ngoái. Một dự báo kỹ thuật cho thấy vàng có thể phục hồi lên vùng 4.800 USD (mức thoái lui Fibonacci 61,8%) trước khi tiếp tục xu hướng điều chỉnh. Điểm quan trọng là đợt tăng giá này của vàng được kỳ vọng sẽ kích hoạt một đợt tăng tương tự trên thị trường altcoin, thu hút sự chú ý của nhà đầu tư nhỏ lẻ (FOMO). Sau đó, thị trường dự kiến sẽ trải qua một đợt điều chỉnh mạnh, đánh dấu sự đầu hàng (capitulation) - thời điểm mà mùa altcoin thực sự được cho là sẽ bắt đầu. Song song đó, vốn hóa tổng thị trường crypto (loại trừ stablecoin) đang ở khoảng 2,04 nghìn tỷ USD và đang thử nghiệm một đường hỗ trợ tăng dài hạn. Chỉ số mùa altcoin hiện đang trong lãnh thổ của "mùa Bitcoin" với tỷ trọng thống trị là 57,8%, trong khi vốn hóa thị trường altcoin (loại trừ Bitcoin) đã giảm xuống khoảng 882 tỷ USD. Phân tích vàng gợi ý thị trường có thể cần một đợi xả cảm xúc cuối cùng, trong khi biểu đồ vốn hóa tổng cho thấy thị trường đang ở vùng hỗ trợ quan trọng, nơi các đợt mở rộng lớn thường hình thành. Đợt tăng tiếp theo có thể chưa đủ, và đợt điều chỉnh sau đó mới chính là thứ dọn đường cho một mùa altcoin thực sự.

bitcoinist1 giờ trước

Hãy Quên Bitcoin Đi, Vàng Có Liên Quan Gì Đến Mùa Altcoin?

bitcoinist1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片