BONK.fun tái khởi động sau khi tên miền bị chiếm đoạt, xác nhận tổn thất 30.000 USD

ambcryptoXuất bản vào 2026-03-20Cập nhật gần nhất vào 2026-03-20

Tóm tắt

BONK.fun đã khôi phục hoạt động sau sự cố chiếm quyền điều khiển tên miền, xác nhận tổn thất 30.000 USD từ người dùng. Sự việc xảy ra vào ngày 20/3 do hacker khai thác lỗ hổng social engineering từ nhà cung cấp dịch vụ tên miền bên thứ ba, dẫn đến việc chuyển giao tên miền trái phép. Tin tặc đã triển khai giao diện lừa đảo để đánh cắp tiền từ ví người dùng, nhưng không xâm phạm hệ thống nội bộ hay mã nguồn của BONK.fun. Đội ngũ cam kết bồi thường 110% thiệt hại cho người dùng bị ảnh hưởng. Dù trang web đã hoạt động lại từ ngày 18-19/3, một số trình chặn virus vẫn cảnh báo về tên miền chính. Giá token BONK tiếp tục xu hướng giảm, giao dịch quanh mức 0,0000059 USD.

BONK.fun đã khôi phục trang web sau vụ chiếm đoạt tên miền tuần trước. Họ xác nhận sự cố bắt nguồn từ vi phạm của nhà cung cấp bên thứ ba và dẫn đến tổn thất ước tính khoảng 30.000 USD từ người dùng.

Trong bản cập nhật được chia sẻ vào ngày 20 tháng 3, nhóm cho biết cuộc tấn công được gây ra bởi một lỗ hổng kỹ thuật xã hội nhắm vào nhà cung cấp dịch vụ tên miền, dẫn đến việc tên miền được chuyển sang một nhà đăng ký bên ngoài.

Nhà cung cấp từ đó đã chấp nhận trách nhiệm về sự cố.

Nhóm bổ sung rằng không có sự xâm phạm nào vào hệ thống nội bộ, mã nguồn hoặc tài khoản nhóm của BONK.fun. Họ đánh giá cuộc tấn công này là vi phạm cơ sở hạ tầng bên ngoài hơn là lỗi ở cấp độ giao thức.

Cuộc tấn công lừa đảo BONK được truy ra từ việc tiếp quản tên miền

Vi phạm cho phép kẻ tấn công kiểm soát trang web BONK.fun và triển khai giao diện lừa đảo yêu cầu người dùng ký các giao dịch độc hại.

Các báo cáo trước đó liên kết cuộc tấn công với một yêu cầu chữ ký điều khoản dịch vụ giả mạo, cho phép truy cập ví trái phép.

Nền tảng phân tích chuỗi khối Bubblemaps ban đầu ước tính tổn thất vào khoảng 23.000 USD, nhưng nhóm BONK.fun hiện đã điều chỉnh con số đó lên 30.000 USD.

Để phản hồi, nhóm cho biết sẽ hoàn trả cho người dùng bị ảnh hưởng 110% tổn thất của họ, bao gồm cả tổn thất trực tiếp và chi phí cơ hội.

Khôi phục bị trì hoãn do chuyển nhà đăng ký

BONK.fun cho biết việc chuyển tên miền trái phép đã làm chậm đáng kể khả năng phản ứng, vì tên miền tạm thời nằm ngoài tầm với của họ.

Tên miền cuối cùng đã được khôi phục vào ngày 18 tháng 3, với đầy đủ chức năng — bao gồm tích hợp ví — trở lại vào ngày 19 tháng 3.

Các nhà cung cấp ví, bao gồm Phantom, MetaMask và Solflare, nằm trong số những đơn vị đã giúp cảnh báo tên miền bị xâm phạm.

Trang web tái khởi động, nhưng cảnh báo vẫn còn

Mặc dù BONK.fun hiện đã trực tuyến trở lại, nhóm lưu ý rằng một số nhà cung cấp phần mềm chống vi-rút vẫn đánh dấu tên miền chính của họ.

Để khắc phục tạm thời, người dùng gặp sự cố truy cập đã được chuyển hướng đến một tên miền thay thế, nơi phản chiếu chức năng của nền tảng.

Giá BONK cho thấy sự yếu kém tiếp diễn

Phản ứng thị trường trước sự cố vẫn im ắng, với giá BONK tiếp tục xu hướng giảm tổng thể.

Tại thời điểm viết bài, token đang được giao dịch gần 0,0000059 USD, phản ánh sự yếu kém đang diễn ra kể từ mức cao đầu tháng 3.

Nguồn: TradingView

Biểu đồ cho thấy động lực phục hồi hạn chế sau vụ khai thác, cho thấy tâm lý vẫn thận trọng bất chấp việc nền tảng tái khởi động.


Tóm tắt cuối cùng

BONK.fun đã tái khởi động sau một vụ vi phạm ở cấp độ tên miền, xác nhận tổn thất 30.000 USD và đề nghị hoàn trả đầy đủ cho người dùng bị ảnh hưởng.

Sự cố này làm nổi bật cách thức cơ sở hạ tầng của bên thứ ba, không phải hợp đồng thông minh, vẫn là điểm dễ bị tổn thương chính trong các nền tảng crypto.


Câu hỏi Liên quan

QSự cố tấn công BONK.fun bắt nguồn từ nguyên nhân nào?

ASự cố bắt nguồn từ một cuộc tấn công kỹ thuật xã hội nhắm vào nhà cung cấp dịch vụ tên miền của họ, dẫn đến việc tên miền bị chuyển sang một nhà đăng ký bên ngoài.

QTổn thất tài chính do vụ tấn công này là bao nhiêu?

ATổn thất được xác nhận là khoảng 30.000 đô la Mỹ từ người dùng.

QBONK.fun sẽ bồi thường cho người dùng bị ảnh hưởng như thế nào?

ANhóm BONK.fun cho biết sẽ hoàn trả cho người dùng bị ảnh hưởng với mức 110% tổn thất của họ, bao gồm cả tổn thất trực tiếp và chi phí cơ hội.

QHệ thống nội bộ hoặc mã nguồn của BONK.fun có bị xâm phạm không?

AKhông, không có sự xâm phạm nào đối với hệ thống nội bộ, mã nguồn hoặc tài khoản nhóm của BONK.fun. Đây được coi là một vi phạm cơ sở hạ tầng bên ngoài.

QCác ví nào đã giúp cảnh báo về tên miền bị xâm phạm?

ACác nhà cung cấp ví bao gồm Phantom, MetaMask và Solflare nằm trong số những đơn vị đã giúp cảnh báo về tên miền bị xâm phạm.

Nội dung Liên quan

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

Công ty trí tuệ nhân tạo Anthropic thông báo đã nhận chỉ thị từ chính phủ Mỹ vào ngày 12/6, yêu cầu ngừng cung cấp quyền truy cập hai mô hình Claude Fable 5 và Claude Mythos 5 cho người nước ngoài, kể cả nhân viên nước ngoài trong công ty. Để tuân thủ, Anthropic đã vô hiệu hóa cả hai mô hình trên toàn cầu. Lệnh này được mô tả là một biện pháp kiểm soát xuất khẩu khẩn cấp liên quan đến an ninh quốc gia. Các mô hình khác như Claude Opus 4.8 không bị ảnh hưởng. Anthropic phản đối quyết định này, cho biết chính phủ chỉ cung cấp bằng chứng bằng lời nói về một lỗ hổng "jailbreak" hẹp và không phổ biến, liên quan đến việc yêu cầu mô hình xem xét một mã nguồn cụ thể. Công ty lập luận lỗ hổng này nhỏ, đã biết trước và có thể được tìm thấy bởi các mô hình công khai khác, không cần thiết phải đóng cửa toàn bộ mô hình thương mại. Họ cảnh báo tiêu chuẩn này nếu áp dụng rộng rãi có thể đình chỉ mọi triển khai mô hình mới của các nhà cung cấp AI tiên phong. Thị trường tiền điện tử đang theo dõi sự việc do các hợp đồng phái sinh liên kết pre-IPO của Anthropic, cho phép giao dịch phản ánh tâm lý về lĩnh vực AI. Ngay sau chỉ thị, hợp đồng vĩnh viễn Anthropic trên Hyperliquid đã giảm 3.7%. Sự kiện này cho thấy quy định AI đang trở thành yếu tố có thể giao dịch được, và cơ sở hạ tầng AI đang hòa vào bản đồ thị trường đầu cơ cùng với crypto. Tuy nhiên, rủi ro là các thị trường này có thể biến động mạnh dựa trên thông tin không đầy đủ, trong khi báo cáo kỹ thuật của chính phủ chưa được công khai.

bitcoinist1 giờ trước

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

bitcoinist1 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

Ví tiền liên quan đến một vụ khai thác lỗ hổng bảo mật đã chuyển đổi tài sản bị đánh cắp thành 18,510 ETH (khoảng 30,83 triệu USD) và 1.548 BNB (khoảng 924.000 USD), theo cảnh báo theo dõi trên chuỗi được WuBlockchain chia sẻ, trích dẫn dữ liệu từ Lookonchain. Việc chuyển đổi này đáng chú ý vì sau khi khai thác, các ví thường chuyển từ các token kém thanh khoản hoặc dễ bị truy vết sang các tài sản có tính thanh khoản cao hơn như ETH và BNB trước khi cố gắng rút tiền. Kẻ tấn công được cho là liên quan đến token "H" bị xâm phạm và vẫn đang nắm giữ số token trị giá khoảng 14 triệu USD. Các giao dịch hoán đổi lớn sau khai thác quan trọng vì chúng có thể gây áp lực bán lên tài sản, hé lộ bước di chuyển tiếp theo của kẻ tấn công và cung cấp manh mối cho các nhà điều tra. Trong khi theo dõi trên chuỗi (on-chain) giúp hiển thị các chuyển động này, việc xác định danh tính thực tế của người kiểm soát ví vẫn là thách thức. Các ví có thể nhanh chóng chia nhỏ hoặc chuyển tài sản xuyên chuỗi, làm phức tạp công tác truy vết. Báo cáo nhấn mạnh tầm quan trọng của việc theo dõi dữ liệu để hiểu cách quỹ bị đánh cắp được hợp nhất, đồng thời lưu ý rằng thông tin từ các nguồn như Lookonchain và WuBlockchain cung cấp cái nhìn nhanh chóng, nhưng không thay thế cho báo cáo điều tra chính thức. Việc chuyển đổi sang các tài sản có tính thanh khoản cao như ETH và BNB thường là giai đoạn phổ biến, làm phức tạp thêm các lựa chọn thu hồi tài sản sau đó.

bitcoinist4 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

bitcoinist4 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Tiếp nối thành công từ Cerebras với lợi nhuận 300% vào tháng 5, MSX một lần nữa chứng minh mô hình Pre-IPO của mình qua vụ IPO lịch sử của SpaceX. Ngày 12 tháng 6, SpaceX (SPCX) chính thức lên sàn Nasdaq với mức vốn hóa đỉnh điểm đạt 2,3 nghìn tỷ USD. Đối với người dùng MSX, đây là thời điểm then chốt để hiện thực hóa lợi nhuận từ dự án Pre-IPO SpaceX được mở bán từ tháng 3 với giá 119 USD. Tính theo giá đóng cửa phiên đầu tiên (166,85 USD), lợi nhuận đạt khoảng 40%. Thành công này đánh dấu lần thứ hai MSX hoàn tất một cách trọn vẹn vòng khép kín Pre-IPO, từ đăng ký mua, nắm giữ, đến niêm yết, giao dịch và chốt lời. Quy trình 6 bước này đã được kiểm chứng trong đợt IPO SpaceX, khi một số nền tảng khác gặp sự cố về hạn ngạch và phải hoàn tiền cho người dùng. Trước đó, vào tháng 5, MSX đã giao dịch thành công cổ phiếu Cerebras (CBRS) ngay sau khi công ty này lên sàn, mang về lợi nhuận lên tới 300% cho những người tham gia từ giai đoạn Pre-IPO. Hai trường hợp liên tiếp này cho thấy giá trị thực sự của sản phẩm Pre-IPO không chỉ nằm ở việc cung cấp cổ phần sớm, mà quan trọng hơn là khả năng tạo ra một lộ trình rõ ràng và khả thi để chuyển đổi tài sản và thoát vốn sau khi công ty niêm yết. MSX tiếp tục mở rộng danh mục dự án Pre-IPO tiềm năng, tập trung vào các lĩnh vực như AI và công nghệ tiên phong, nhằm mang đến cho người dùng Web3 cơ hội tham gia vào các tài săng tăng trưởng toàn cầu trước khi chúng lên sàn chính thức.

Odaily星球日报8 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Odaily星球日报8 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片