Bonk.fun Bị Hack Khiến Người Dùng Solana Đối Mặt Với Cuộc Tấn Công Rút Ví

TheNewsCryptoXuất bản vào 2026-03-12Cập nhật gần nhất vào 2026-03-12

Tóm tắt

Lỗ hổng bảo mật trên trang web Bonk.fun đã cho phép các liên kết độc hại đánh cắp ví tấn công người dùng Solana. Kẻ tấn công tiêm mã độc để chuyển hướng người dùng đến các trang lừa đảo, yêu cầu họ phê duyệt kết nối ví. Một khi chấp nhận, các chương trình độc hại sẽ tự động rút hết token từ ví nạn nhân về địa chỉ của kẻ tấn công chỉ trong vài giây. Cộng đồng phát triển đã phản ứng nhanh chóng, gỡ bỏ mã độc và cảnh báo người dùng thu hồi mọi quyền phê duyệt đáng ngờ. Đội ngũ Bonk.fun cũng xác nhận sự cố trên mạng X, khuyến cáo người dùng không tương tác với trang web cho đến khi mọi thứ được bảo mật. Sự việc này làm dấy lên lo ngại về an ninh trong hệ sinh thái Solana, đồng thời nhấn mạnh tầm quan trọng của việc cảnh giác với các liên kết và đề xuất phê duyệt không rõ nguồn gốc.

Lỗ hổng bảo mật trên Bonk.fun đã cho phép các liên kết rút ví độc hại ảnh hưởng đến người dùng không nhận thức được mối nguy hiểm. Ngoài ra, các chuyên gia bảo mật đã phát hiện lỗ hổng sau khi người dùng gặp phải các lời nhắc phê duyệt đáng ngờ khi tương tác với nền tảng Bonk.fun. Kẻ tấn công đã tiêm các tập lệnh độc hại để chuyển hướng người dùng đến các trang web lừa đảo yêu cầu phê duyệt từ các ví được kết nối của họ. Những sự phê duyệt này cho phép các chương trình độc hại tự động rút token của người dùng từ ví của họ sang các địa chỉ của kẻ tấn công.

Vụ khai thác này đã làm dấy lên một số lo ngại trong hệ sinh thái Solana. Bonk.fun là một trang web tương tác với giao dịch token meme và cộng đồng Tài chính Phi tập trung (DeFi). Những kẻ tấn công đã cố gắng lừa dối người dùng bằng cách mô phỏng các yêu cầu nhận thưởng và phân phối token thông qua các thay đổi giao diện độc hại. Sau khi người dùng chấp nhận yêu cầu, công cụ rút tiền sẽ rút tài sản từ ví của người dùng chỉ trong vài giây.

Bài đăng X chính thức của Bonk.fun cho biết: "Một kẻ xấu đã xâm phạm tên miền BONKfun. Đừng tương tác với trang web cho đến khi chúng tôi bảo mật mọi thứ."

Phản Hồi Của Nền Tảng Và Cảnh Báo Từ Cộng Đồng

Cộng đồng nhà phát triển đã phản ứng nhanh chóng sau khi tin tức được công bố. Và ngay lập tức loại bỏ các tập lệnh độc hại ảnh hưởng đến giao diện Bonk.fun. Nhóm phát triển ngay lập tức rà soát tất cả các tích hợp và tập lệnh bên ngoài liên quan đến giao diện mà kẻ tấn công có thể đã khai thác. Các nhà điều hành nền tảng ngay lập tức cảnh báo người dùng thu hồi mọi sự phê duyệt được thực hiện bởi các token độc hại. Và tránh nhấp vào các liên kết lạ được chia sẻ trong các nhóm liên quan đến tiền điện tử. Các nhà điều tra blockchain đang theo dõi chặt chẽ các ví của kẻ tấn công và tất cả các giao dịch liên quan đến chiến dịch khai thác này.

Tom, người vận hành Bonk.fun, đã giải thích vấn đề trong bài đăng X của mình. Anh ấy bày tỏ câu trả lời rằng: "Chúng tôi hiểu rất nhiều người đang sợ hãi và điều đó là đúng, nhưng chúng tôi đang làm mọi thứ trong khả năng của mình để khắc phục tình hình."

Thị trường tiền điện tử đã xem sự cố này một cách nghiêm túc, vì lỗ hổng bảo mật là mối quan tâm lớn đối với các nhà đầu tư và ảnh hưởng đến tâm lý thị trường tổng thể. Trong khi đó, tâm lý thị trường đối với các thị trường token meme mới vẫn thận trọng. Tuy nhiên, các nhà phân tích cho rằng phản ứng nhanh chóng từ cộng đồng nhà phát triển có thể giúp hạn chế thiệt hại tiềm tàng. Thiệt hại tiềm tàng có thể gây ra bởi một sự cố bảo mật liên quan đến giao diện phi tập trung. Người dùng giao diện Bonk đã cảnh báo lẫn nhau thông qua các mạng xã hội, cảnh báo họ về các yêu cầu phê duyệt lừa đảo đang được thực hiện bởi các token độc hại liên quan đến giao diện.

Tin Tức Crypto Nổi Bật:

Metaplanet Ra Mắt Bộ Phận Mạo Hiểm Để Mở Rộng Hệ Sinh Thái Bitcoin Giữa Biến Động Thị Trường

TagsBlockchainBONKbảo mậtSolanaSolana (SOL)

Câu hỏi Liên quan

QLỗ hổng bảo mật trên Bonk.fun đã cho phép điều gì xảy ra?

ALỗ hổng bảo mật trên Bonk.fun cho phép các liên kết ví rút tiền độc hại ảnh hưởng đến người dùng. Kẻ tấn công tiêm các tập lệnh độc hại để chuyển hướng người dùng đến các trang lừa đảo, yêu cầu phê duyệt từ ví đã kết nối, từ đó cho phép chương trình độc hại tự động rút token từ ví người dùng vào địa chỉ của kẻ tấn công.

QCộng đồng nhà phát triển đã phản ứng như thế nào sau sự cố?

ACộng đồng nhà phát triển đã phản ứng nhanh chóng: gỡ bỏ các tập lệnh độc hại, xem xét lại tất cả các tích hợp và tập lệnh bên ngoài, cảnh báo người dùng thu hồi các phê duyệt đã thực hiện cho token độc hại và tránh nhấp vào các liên kết lạ.

QThông báo chính thức từ Bonk.fun trên trang X nói gì?

AThông báo chính thức trên trang X của Bonk.fun cho biết: 'Một actor độc hại đã xâm phạm domain BONKfun. Không tương tác với trang web cho đến khi chúng tôi bảo mật mọi thứ.'

QSự cố này đã gây ra những lo ngại gì trong hệ sinh thái Solana?

ASự cố này làm dấy lên nhiều lo ngại trong hệ sinh thái Solana, đặc biệt là về bảo mật - mối quan tâm lớn đối với các nhà đầu tư, và ảnh hưởng đến tâm lý chung của thị trường, khiến thị trường token meme mới trở nên thận trọng hơn.

QNgười dùng đã cảnh báo lẫn nhau về mối nguy hiểm này bằng cách nào?

ANgười dùng đã cảnh báo lẫn nhau thông qua các mạng xã hội, cụ thể là về các yêu duyệt lừa đảo (phishing approvals) đang được thực hiện bởi các token độc hại liên quan đến giao diện Bonk.

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报04/27 03:21

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报04/27 03:21

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit04/27 02:46

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit04/27 02:46

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片