BONK.fun tái khởi động sau khi tên miền bị chiếm đoạt, xác nhận tổn thất 30.000 USD

ambcryptoXuất bản vào 2026-03-20Cập nhật gần nhất vào 2026-03-20

Tóm tắt

BONK.fun đã khôi phục hoạt động sau sự cố chiếm quyền điều khiển tên miền, xác nhận tổn thất 30.000 USD từ người dùng. Sự việc xảy ra vào ngày 20/3 do hacker khai thác lỗ hổng social engineering từ nhà cung cấp dịch vụ tên miền bên thứ ba, dẫn đến việc chuyển giao tên miền trái phép. Tin tặc đã triển khai giao diện lừa đảo để đánh cắp tiền từ ví người dùng, nhưng không xâm phạm hệ thống nội bộ hay mã nguồn của BONK.fun. Đội ngũ cam kết bồi thường 110% thiệt hại cho người dùng bị ảnh hưởng. Dù trang web đã hoạt động lại từ ngày 18-19/3, một số trình chặn virus vẫn cảnh báo về tên miền chính. Giá token BONK tiếp tục xu hướng giảm, giao dịch quanh mức 0,0000059 USD.

BONK.fun đã khôi phục trang web sau vụ chiếm đoạt tên miền tuần trước. Họ xác nhận sự cố bắt nguồn từ vi phạm của nhà cung cấp bên thứ ba và dẫn đến tổn thất ước tính khoảng 30.000 USD từ người dùng.

Trong bản cập nhật được chia sẻ vào ngày 20 tháng 3, nhóm cho biết cuộc tấn công được gây ra bởi một lỗ hổng kỹ thuật xã hội nhắm vào nhà cung cấp dịch vụ tên miền, dẫn đến việc tên miền được chuyển sang một nhà đăng ký bên ngoài.

Nhà cung cấp từ đó đã chấp nhận trách nhiệm về sự cố.

Nhóm bổ sung rằng không có sự xâm phạm nào vào hệ thống nội bộ, mã nguồn hoặc tài khoản nhóm của BONK.fun. Họ đánh giá cuộc tấn công này là vi phạm cơ sở hạ tầng bên ngoài hơn là lỗi ở cấp độ giao thức.

Cuộc tấn công lừa đảo BONK được truy ra từ việc tiếp quản tên miền

Vi phạm cho phép kẻ tấn công kiểm soát trang web BONK.fun và triển khai giao diện lừa đảo yêu cầu người dùng ký các giao dịch độc hại.

Các báo cáo trước đó liên kết cuộc tấn công với một yêu cầu chữ ký điều khoản dịch vụ giả mạo, cho phép truy cập ví trái phép.

Nền tảng phân tích chuỗi khối Bubblemaps ban đầu ước tính tổn thất vào khoảng 23.000 USD, nhưng nhóm BONK.fun hiện đã điều chỉnh con số đó lên 30.000 USD.

Để phản hồi, nhóm cho biết sẽ hoàn trả cho người dùng bị ảnh hưởng 110% tổn thất của họ, bao gồm cả tổn thất trực tiếp và chi phí cơ hội.

Khôi phục bị trì hoãn do chuyển nhà đăng ký

BONK.fun cho biết việc chuyển tên miền trái phép đã làm chậm đáng kể khả năng phản ứng, vì tên miền tạm thời nằm ngoài tầm với của họ.

Tên miền cuối cùng đã được khôi phục vào ngày 18 tháng 3, với đầy đủ chức năng — bao gồm tích hợp ví — trở lại vào ngày 19 tháng 3.

Các nhà cung cấp ví, bao gồm Phantom, MetaMask và Solflare, nằm trong số những đơn vị đã giúp cảnh báo tên miền bị xâm phạm.

Trang web tái khởi động, nhưng cảnh báo vẫn còn

Mặc dù BONK.fun hiện đã trực tuyến trở lại, nhóm lưu ý rằng một số nhà cung cấp phần mềm chống vi-rút vẫn đánh dấu tên miền chính của họ.

Để khắc phục tạm thời, người dùng gặp sự cố truy cập đã được chuyển hướng đến một tên miền thay thế, nơi phản chiếu chức năng của nền tảng.

Giá BONK cho thấy sự yếu kém tiếp diễn

Phản ứng thị trường trước sự cố vẫn im ắng, với giá BONK tiếp tục xu hướng giảm tổng thể.

Tại thời điểm viết bài, token đang được giao dịch gần 0,0000059 USD, phản ánh sự yếu kém đang diễn ra kể từ mức cao đầu tháng 3.

Nguồn: TradingView

Biểu đồ cho thấy động lực phục hồi hạn chế sau vụ khai thác, cho thấy tâm lý vẫn thận trọng bất chấp việc nền tảng tái khởi động.


Tóm tắt cuối cùng

BONK.fun đã tái khởi động sau một vụ vi phạm ở cấp độ tên miền, xác nhận tổn thất 30.000 USD và đề nghị hoàn trả đầy đủ cho người dùng bị ảnh hưởng.

Sự cố này làm nổi bật cách thức cơ sở hạ tầng của bên thứ ba, không phải hợp đồng thông minh, vẫn là điểm dễ bị tổn thương chính trong các nền tảng crypto.


Câu hỏi Liên quan

QSự cố tấn công BONK.fun bắt nguồn từ nguyên nhân nào?

ASự cố bắt nguồn từ một cuộc tấn công kỹ thuật xã hội nhắm vào nhà cung cấp dịch vụ tên miền của họ, dẫn đến việc tên miền bị chuyển sang một nhà đăng ký bên ngoài.

QTổn thất tài chính do vụ tấn công này là bao nhiêu?

ATổn thất được xác nhận là khoảng 30.000 đô la Mỹ từ người dùng.

QBONK.fun sẽ bồi thường cho người dùng bị ảnh hưởng như thế nào?

ANhóm BONK.fun cho biết sẽ hoàn trả cho người dùng bị ảnh hưởng với mức 110% tổn thất của họ, bao gồm cả tổn thất trực tiếp và chi phí cơ hội.

QHệ thống nội bộ hoặc mã nguồn của BONK.fun có bị xâm phạm không?

AKhông, không có sự xâm phạm nào đối với hệ thống nội bộ, mã nguồn hoặc tài khoản nhóm của BONK.fun. Đây được coi là một vi phạm cơ sở hạ tầng bên ngoài.

QCác ví nào đã giúp cảnh báo về tên miền bị xâm phạm?

ACác nhà cung cấp ví bao gồm Phantom, MetaMask và Solflare nằm trong số những đơn vị đã giúp cảnh báo về tên miền bị xâm phạm.

Nội dung Liên quan

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru43 phút trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru43 phút trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru2 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru2 giờ trước

Giao dịch

Giao ngay
活动图片