BONK.fun tái khởi động sau khi tên miền bị chiếm đoạt, xác nhận tổn thất 30.000 USD

ambcryptoXuất bản vào 2026-03-20Cập nhật gần nhất vào 2026-03-20

Tóm tắt

BONK.fun đã khôi phục hoạt động sau sự cố chiếm quyền điều khiển tên miền, xác nhận tổn thất 30.000 USD từ người dùng. Sự việc xảy ra vào ngày 20/3 do hacker khai thác lỗ hổng social engineering từ nhà cung cấp dịch vụ tên miền bên thứ ba, dẫn đến việc chuyển giao tên miền trái phép. Tin tặc đã triển khai giao diện lừa đảo để đánh cắp tiền từ ví người dùng, nhưng không xâm phạm hệ thống nội bộ hay mã nguồn của BONK.fun. Đội ngũ cam kết bồi thường 110% thiệt hại cho người dùng bị ảnh hưởng. Dù trang web đã hoạt động lại từ ngày 18-19/3, một số trình chặn virus vẫn cảnh báo về tên miền chính. Giá token BONK tiếp tục xu hướng giảm, giao dịch quanh mức 0,0000059 USD.

BONK.fun đã khôi phục trang web sau vụ chiếm đoạt tên miền tuần trước. Họ xác nhận sự cố bắt nguồn từ vi phạm của nhà cung cấp bên thứ ba và dẫn đến tổn thất ước tính khoảng 30.000 USD từ người dùng.

Trong bản cập nhật được chia sẻ vào ngày 20 tháng 3, nhóm cho biết cuộc tấn công được gây ra bởi một lỗ hổng kỹ thuật xã hội nhắm vào nhà cung cấp dịch vụ tên miền, dẫn đến việc tên miền được chuyển sang một nhà đăng ký bên ngoài.

Nhà cung cấp từ đó đã chấp nhận trách nhiệm về sự cố.

Nhóm bổ sung rằng không có sự xâm phạm nào vào hệ thống nội bộ, mã nguồn hoặc tài khoản nhóm của BONK.fun. Họ đánh giá cuộc tấn công này là vi phạm cơ sở hạ tầng bên ngoài hơn là lỗi ở cấp độ giao thức.

Cuộc tấn công lừa đảo BONK được truy ra từ việc tiếp quản tên miền

Vi phạm cho phép kẻ tấn công kiểm soát trang web BONK.fun và triển khai giao diện lừa đảo yêu cầu người dùng ký các giao dịch độc hại.

Các báo cáo trước đó liên kết cuộc tấn công với một yêu cầu chữ ký điều khoản dịch vụ giả mạo, cho phép truy cập ví trái phép.

Nền tảng phân tích chuỗi khối Bubblemaps ban đầu ước tính tổn thất vào khoảng 23.000 USD, nhưng nhóm BONK.fun hiện đã điều chỉnh con số đó lên 30.000 USD.

Để phản hồi, nhóm cho biết sẽ hoàn trả cho người dùng bị ảnh hưởng 110% tổn thất của họ, bao gồm cả tổn thất trực tiếp và chi phí cơ hội.

Khôi phục bị trì hoãn do chuyển nhà đăng ký

BONK.fun cho biết việc chuyển tên miền trái phép đã làm chậm đáng kể khả năng phản ứng, vì tên miền tạm thời nằm ngoài tầm với của họ.

Tên miền cuối cùng đã được khôi phục vào ngày 18 tháng 3, với đầy đủ chức năng — bao gồm tích hợp ví — trở lại vào ngày 19 tháng 3.

Các nhà cung cấp ví, bao gồm Phantom, MetaMask và Solflare, nằm trong số những đơn vị đã giúp cảnh báo tên miền bị xâm phạm.

Trang web tái khởi động, nhưng cảnh báo vẫn còn

Mặc dù BONK.fun hiện đã trực tuyến trở lại, nhóm lưu ý rằng một số nhà cung cấp phần mềm chống vi-rút vẫn đánh dấu tên miền chính của họ.

Để khắc phục tạm thời, người dùng gặp sự cố truy cập đã được chuyển hướng đến một tên miền thay thế, nơi phản chiếu chức năng của nền tảng.

Giá BONK cho thấy sự yếu kém tiếp diễn

Phản ứng thị trường trước sự cố vẫn im ắng, với giá BONK tiếp tục xu hướng giảm tổng thể.

Tại thời điểm viết bài, token đang được giao dịch gần 0,0000059 USD, phản ánh sự yếu kém đang diễn ra kể từ mức cao đầu tháng 3.

Nguồn: TradingView

Biểu đồ cho thấy động lực phục hồi hạn chế sau vụ khai thác, cho thấy tâm lý vẫn thận trọng bất chấp việc nền tảng tái khởi động.


Tóm tắt cuối cùng

BONK.fun đã tái khởi động sau một vụ vi phạm ở cấp độ tên miền, xác nhận tổn thất 30.000 USD và đề nghị hoàn trả đầy đủ cho người dùng bị ảnh hưởng.

Sự cố này làm nổi bật cách thức cơ sở hạ tầng của bên thứ ba, không phải hợp đồng thông minh, vẫn là điểm dễ bị tổn thương chính trong các nền tảng crypto.


Câu hỏi Liên quan

QSự cố tấn công BONK.fun bắt nguồn từ nguyên nhân nào?

ASự cố bắt nguồn từ một cuộc tấn công kỹ thuật xã hội nhắm vào nhà cung cấp dịch vụ tên miền của họ, dẫn đến việc tên miền bị chuyển sang một nhà đăng ký bên ngoài.

QTổn thất tài chính do vụ tấn công này là bao nhiêu?

ATổn thất được xác nhận là khoảng 30.000 đô la Mỹ từ người dùng.

QBONK.fun sẽ bồi thường cho người dùng bị ảnh hưởng như thế nào?

ANhóm BONK.fun cho biết sẽ hoàn trả cho người dùng bị ảnh hưởng với mức 110% tổn thất của họ, bao gồm cả tổn thất trực tiếp và chi phí cơ hội.

QHệ thống nội bộ hoặc mã nguồn của BONK.fun có bị xâm phạm không?

AKhông, không có sự xâm phạm nào đối với hệ thống nội bộ, mã nguồn hoặc tài khoản nhóm của BONK.fun. Đây được coi là một vi phạm cơ sở hạ tầng bên ngoài.

QCác ví nào đã giúp cảnh báo về tên miền bị xâm phạm?

ACác nhà cung cấp ví bao gồm Phantom, MetaMask và Solflare nằm trong số những đơn vị đã giúp cảnh báo về tên miền bị xâm phạm.

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报17 giờ trước

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报17 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit17 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit17 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片