Cảnh Báo Tiền Điện Tử: Vụ Hack Tên Miền Bonk.fun Khiến Nhà Giao Dịch Solana Đối Mặt Nguy Cơ Mất Sạch Ví

bitcoinistXuất bản vào 2026-03-14Cập nhật gần nhất vào 2026-03-14

Tóm tắt

Cảnh báo: Sàn Bonk.fun bị tấn công chiếm quyền điều khiển tên miền, khiến người dùng Solana đối mặt với nguy cơ bị rút sạch ví tiền mã hóa. Vào ngày 12/3/2026, hacker đã xâm nhập và tiêm mã độc "ví drainer" vào trang web chính của nền tảng phát hành memecoin này. Lừa đảo được thực hiện thông qua một cửa sổ giả mạo yêu cầu ký "Điều khoản Dịch vụ" (TOS). Chỉ những người ký vào thông báo giả mạo này sau thời điểm trang bị tấn công mới bị ảnh hưởng. Nhóm vận hành xác nhận tổn thất là tối thiểu và người dùng đã kết nối trước đó hoặc giao dịch token trên các sàn bên thứ ba không bị ảnh hưởng. Sự cố này nhấn mạnh lỗ hổng bảo mật trong cơ sở hạ tầng Web2 và sự gia tăng của các cuộc tấn công lừa đảo phishing trong không gian crypto.

Một nền tảng tiền điện tử đã xác nhận rằng trang web tên miền chính của họ bị hack, điều này đã khiến người dùng của họ phơi nhiễm trước một lỗ hổng khai thác làm rỗng ví.

Một Vụ Chiếm Quyền Điều Khiển Không Chút Vui Vẻ

Một sự thật được thừa nhận rộng rãi là, bất chấp quy mô của một cuộc khủng hoảng địa chính trị toàn cầu, các tin tặc sẽ tiếp tục tàn phá thị trường tiền điện tử. Lần này, nạn nhân là nền tảng phát hành memecoin Bonk.fun. Trong một bài đăng vào ngày 12 tháng 3 trên mạng xã hội X, Tom (@SolportTom), một trong những người vận hành, đã cảnh báo người dùng không tương tác với tên miền “cho đến khi có thông báo mới”, vì tin tặc đã tiêm mã khai thác làm rỗng ví tiền điện tử vào đó:

Tài khoản X chính thức của sàn phát hành token Solana, được hậu thuẫn bởi Raydium và cộng đồng BONK, cũng đã thông báo về vụ hack và lặp lại lời cảnh báo gây sốc của Tom:

Ai Bị Ảnh Hưởng Và Như Thế Nào

Tom giải thích rằng scam lừa đảo đã thiết lập một lời nhắc ký “Điều Khoản Dịch Vụ” (TOS) giả mạo, khi được ký, sẽ cho phép mã khai thác di chuyển tiền của người dùng không đề phòng. Theo Tom, chỉ những người dùng tương tác với TOS giả mới bị xâm phạm. Anh ấy làm rõ rằng cả người dùng đã kết nối trước đó và các nhà giao dịch token bonk fun trên các thiết bị đầu cuối của bên thứ ba đều không bị ảnh hưởng. Anh ấy cũng đảm bảo rằng vi phạm bảo mật được phát hiện sớm nên “tổn thất cho đến nay là tối thiểu”:

Đây không phải là một lỗ hổng khai thác hợp đồng thông minh của Raydium hoặc BONK, mà là trường hợp lỗi cơ sở hạ tầng Web2 đã ảnh hưởng trực tiếp đến Web3. Loại chiếm quyền điều khiển tên miền và tập lệnh khai thác lừa đảo này hoạt động bằng cách kẻ tấn công tiếp quản frontend và trình bày các lời nhắc trông có vẻ bình thường nhưng lạm dụng các sự chấp thuận ví.

Một Mô Hình Các Lỗ Hổng Bị Khai Thác

Trong những năm gần đây, các cuộc tấn công lừa đảo chấp thuận và “giao diện người dùng giả” đã đánh cắp hàng tỷ đô la: một cuộc điều tra của Chainalysis báo cáo số tiền 14 tỷ đô la dòng chảy vào scam on-chain trong năm 2025, với các dự báo chỉ ra con số trên 17 tỷ đô la khi nhiều ví tiếp tục được xác định.

Khi doanh thu từ lừa đảo tăng lên và việc mạo danh dựa trên AI phát triển mạnh, bảo mật tiền điện tử năm 2026 ít liên quan đến mã code hoàn hảo hơn là việc bảo vệ mọi thứ xung quanh nó: từ tên miền đến tài khoản mạng xã hội, nhân viên và quyết định của người dùng. Vào tháng 2 năm ngoái, những kẻ tấn công đã chiếm quyền điều khiển tài khoản X của Pump.fun để quảng bá một token PUMP giả, như đã được trang chị em NewsBTC của chúng tôi đưa tin. Không lâu trước đó, nhà giao dịch kỳ cựu Sillytuna đã bị đẩy ra khỏi thị trường tiền điện tử sau một vụ trộm trị giá nhiều triệu đô la kết hợp giữa đầu độc địa chỉ trực tuyến và các hành động bạo lực ngoại tuyến.

Thời thế đang thử thách các nhà giao dịch cả trực tuyến lẫn ngoại tuyến, cả trong và ngoài blockchain. Khi bối cảnh tiền điện tử ngày càng trở nên phức tạp, các nhà giao dịch nên nâng cao mức độ thận trọng: ưu tiên tương tác hợp đồng trực tiếp hoặc các trình tổng hợp đáng tin cậy, và sử dụng các công cụ để giám sát và thu hồi các khoản chấp thuận token thường xuyên.

Xu hướng giá SOL đi lên trên biểu đồ hàng ngày. Nguồn: SOLUSDT trên Tradingview

Ảnh bìa từ Perplexity, biểu đồ SOLUSDT từ Tradingview

Nội dung Liên quan

94 tỷ, khoản đầu tư lớn nhất của người máy năm nay đã xuất hiện

Ngành robot hình người vừa chứng kiến khoản đầu tư lớn nhất trong năm khi Neura, công ty robot hình người có trụ sở tại Munich, Đức, hoàn thành vòng gọi vốn Series C với 1.4 tỷ USD (khoảng 94.9 tỷ NDT). Điều đáng chú ý là sự tham gia của các nhà đầu tư chiến lược từ ngành công nghiệp như Schaeffler và Bosch - những tập đoàn linh kiện công nghiệp lâu đời của Đức. Sự tham gia này cho thấy sự chuyển dịch trong logic của lĩnh vực này: từ những màn trình diễn công nghệ sang triển khai thực tế trong nhà máy, và từ câu chuyện vốn đầu tư sang hệ thống thương mại thực sự. Sau vòng gọi vốn, định giá của Neura đạt khoảng 7 tỷ USD, đưa công ty vào nhóm dẫn đầu toàn cầu. Khác với các công ty như Figure AI tập trung vào robot hình người đa năng với câu chuyện về AI thể hiện (embodied AI) được hậu thuẫn bởi OpenAI hay Microsoft, Neura theo đuổi con đường ứng dụng theo ngành dọc trong công nghiệp. Công ty đã có khách hàng thực tế là BMW và sản phẩm của họ đã được kiểm chứng trên dây chuyền sản xuất. Có hai lý do chính cho làn sóng đầu tư mạnh mẽ này. Thứ nhất là sự tiến bộ vượt bậc của các mô hình lớn (AI), phá vỡ giới hạn về khả năng nhận thức và ra quyết định của robot. Thứ hai là áp lực từ phía nhu cầu: tình trạng thiếu hụt lao động và chi phí nhân công ngày càng tăng trên toàn cầu, đặc biệt ở các nền công nghiệp như Nhật Bản, Đức, buộc các nhà sản xuất phải tìm giải pháp thay thế. Mặt trận chính của robot hình người giờ đây không còn là các buổi ra mắt sản phẩm mà là mặt bằng nhà máy. Hai lĩnh vực được kỳ vọng sẽ triển khai quy mô sớm nhất là sản xuất công nghiệp (vì môi trường có cấu trúc, nhiệm vụ lặp lại) và các môi trường làm việc nguy hiểm (hóa chất, hạt nhân). Tuy nhiên, thách thức lớn nhất cho việc triển khai hàng loạt không còn là công nghệ lõi mà là các vấn đề kỹ thuật và thương mại như chi phí thích ứng với từng dây chuyền cụ thể và xây dựng hệ thống bảo trì, dịch vụ địa phương đáng tin cậy. Việc các gã khổng lồ công nghiệp lâu đời bắt đầu "bỏ phiếu" bằng tiền thật cho thấy ngành công nghiệp này đã chuyển từ câu hỏi "Liệu có làm được không?" sang "Làm thế nào để làm tốt hơn, nhanh hơn và ổn định hơn". Đây mới là tín hiệu quan trọng nhất từ khoản đầu tư kỷ lục này.

marsbit2 giờ trước

94 tỷ, khoản đầu tư lớn nhất của người máy năm nay đã xuất hiện

marsbit2 giờ trước

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

Công ty trí tuệ nhân tạo Anthropic thông báo đã nhận chỉ thị từ chính phủ Mỹ vào ngày 12/6, yêu cầu ngừng cung cấp quyền truy cập hai mô hình Claude Fable 5 và Claude Mythos 5 cho người nước ngoài, kể cả nhân viên nước ngoài trong công ty. Để tuân thủ, Anthropic đã vô hiệu hóa cả hai mô hình trên toàn cầu. Lệnh này được mô tả là một biện pháp kiểm soát xuất khẩu khẩn cấp liên quan đến an ninh quốc gia. Các mô hình khác như Claude Opus 4.8 không bị ảnh hưởng. Anthropic phản đối quyết định này, cho biết chính phủ chỉ cung cấp bằng chứng bằng lời nói về một lỗ hổng "jailbreak" hẹp và không phổ biến, liên quan đến việc yêu cầu mô hình xem xét một mã nguồn cụ thể. Công ty lập luận lỗ hổng này nhỏ, đã biết trước và có thể được tìm thấy bởi các mô hình công khai khác, không cần thiết phải đóng cửa toàn bộ mô hình thương mại. Họ cảnh báo tiêu chuẩn này nếu áp dụng rộng rãi có thể đình chỉ mọi triển khai mô hình mới của các nhà cung cấp AI tiên phong. Thị trường tiền điện tử đang theo dõi sự việc do các hợp đồng phái sinh liên kết pre-IPO của Anthropic, cho phép giao dịch phản ánh tâm lý về lĩnh vực AI. Ngay sau chỉ thị, hợp đồng vĩnh viễn Anthropic trên Hyperliquid đã giảm 3.7%. Sự kiện này cho thấy quy định AI đang trở thành yếu tố có thể giao dịch được, và cơ sở hạ tầng AI đang hòa vào bản đồ thị trường đầu cơ cùng với crypto. Tuy nhiên, rủi ro là các thị trường này có thể biến động mạnh dựa trên thông tin không đầy đủ, trong khi báo cáo kỹ thuật của chính phủ chưa được công khai.

bitcoinist8 giờ trước

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

bitcoinist8 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

Ví tiền liên quan đến một vụ khai thác lỗ hổng bảo mật đã chuyển đổi tài sản bị đánh cắp thành 18,510 ETH (khoảng 30,83 triệu USD) và 1.548 BNB (khoảng 924.000 USD), theo cảnh báo theo dõi trên chuỗi được WuBlockchain chia sẻ, trích dẫn dữ liệu từ Lookonchain. Việc chuyển đổi này đáng chú ý vì sau khi khai thác, các ví thường chuyển từ các token kém thanh khoản hoặc dễ bị truy vết sang các tài sản có tính thanh khoản cao hơn như ETH và BNB trước khi cố gắng rút tiền. Kẻ tấn công được cho là liên quan đến token "H" bị xâm phạm và vẫn đang nắm giữ số token trị giá khoảng 14 triệu USD. Các giao dịch hoán đổi lớn sau khai thác quan trọng vì chúng có thể gây áp lực bán lên tài sản, hé lộ bước di chuyển tiếp theo của kẻ tấn công và cung cấp manh mối cho các nhà điều tra. Trong khi theo dõi trên chuỗi (on-chain) giúp hiển thị các chuyển động này, việc xác định danh tính thực tế của người kiểm soát ví vẫn là thách thức. Các ví có thể nhanh chóng chia nhỏ hoặc chuyển tài sản xuyên chuỗi, làm phức tạp công tác truy vết. Báo cáo nhấn mạnh tầm quan trọng của việc theo dõi dữ liệu để hiểu cách quỹ bị đánh cắp được hợp nhất, đồng thời lưu ý rằng thông tin từ các nguồn như Lookonchain và WuBlockchain cung cấp cái nhìn nhanh chóng, nhưng không thay thế cho báo cáo điều tra chính thức. Việc chuyển đổi sang các tài sản có tính thanh khoản cao như ETH và BNB thường là giai đoạn phổ biến, làm phức tạp thêm các lựa chọn thu hồi tài sản sau đó.

bitcoinist10 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

bitcoinist10 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Tiếp nối thành công từ Cerebras với lợi nhuận 300% vào tháng 5, MSX một lần nữa chứng minh mô hình Pre-IPO của mình qua vụ IPO lịch sử của SpaceX. Ngày 12 tháng 6, SpaceX (SPCX) chính thức lên sàn Nasdaq với mức vốn hóa đỉnh điểm đạt 2,3 nghìn tỷ USD. Đối với người dùng MSX, đây là thời điểm then chốt để hiện thực hóa lợi nhuận từ dự án Pre-IPO SpaceX được mở bán từ tháng 3 với giá 119 USD. Tính theo giá đóng cửa phiên đầu tiên (166,85 USD), lợi nhuận đạt khoảng 40%. Thành công này đánh dấu lần thứ hai MSX hoàn tất một cách trọn vẹn vòng khép kín Pre-IPO, từ đăng ký mua, nắm giữ, đến niêm yết, giao dịch và chốt lời. Quy trình 6 bước này đã được kiểm chứng trong đợt IPO SpaceX, khi một số nền tảng khác gặp sự cố về hạn ngạch và phải hoàn tiền cho người dùng. Trước đó, vào tháng 5, MSX đã giao dịch thành công cổ phiếu Cerebras (CBRS) ngay sau khi công ty này lên sàn, mang về lợi nhuận lên tới 300% cho những người tham gia từ giai đoạn Pre-IPO. Hai trường hợp liên tiếp này cho thấy giá trị thực sự của sản phẩm Pre-IPO không chỉ nằm ở việc cung cấp cổ phần sớm, mà quan trọng hơn là khả năng tạo ra một lộ trình rõ ràng và khả thi để chuyển đổi tài sản và thoát vốn sau khi công ty niêm yết. MSX tiếp tục mở rộng danh mục dự án Pre-IPO tiềm năng, tập trung vào các lĩnh vực như AI và công nghệ tiên phong, nhằm mang đến cho người dùng Web3 cơ hội tham gia vào các tài săng tăng trưởng toàn cầu trước khi chúng lên sàn chính thức.

Odaily星球日报15 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Odaily星球日报15 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片