Bonk.fun 遭黑客攻击,Solana 用户面临钱包盗取风险

TheNewsCrypto发布于2026-03-12更新于2026-03-12

文章摘要

Solana生态上的Bonk.fun平台遭遇安全漏洞攻击,恶意攻击者通过注入恶意脚本将用户重定向至钓鱼网站,诱导用户对连接的钱包进行授权。一旦用户批准,攻击程序即可在数秒内自动转移用户钱包中的代币至攻击者地址。 该漏洞在用户遇到可疑授权提示时被发现,引发Solana社区广泛担忧。Bonk.fun官方在X平台发布警告,称域名已被恶意攻击者入侵,呼吁用户暂时停止与网站交互。 开发团队迅速移除恶意脚本并审核所有相关集成功能,同时提醒用户撤销对恶意代币的授权、避免点击可疑链接。平台运营者Tom表示团队正全力解决问题。尽管该事件引发市场对 meme 币安全性的谨慎情绪,但分析师认为开发社区的快速响应有助于控制损失。用户也通过社交媒体相互警示,避免遭受进一步钓鱼攻击。

Bonk.fun 的安全漏洞导致恶意钱包盗取链接影响了未意识到危险的用户。此外,安全专家在用户与 Bonk.fun 平台交互时遇到可疑的授权提示后检测到了该漏洞。攻击者注入了恶意脚本,将用户重定向到钓鱼网站,这些网站要求用户对其连接的钱包进行授权。这些授权允许恶意程序自动将用户的代币从他们的钱包转移到攻击者的地址。

该漏洞利用在 Solana 生态系统中引起了多个担忧。Bonk.fun 是一个与 meme 代币交易和去中心化金融(DeFi)社区互动的网站。攻击者试图通过模仿奖励申领和代币分发的恶意界面更改来欺骗用户。用户接受请求后,盗取程序会在几秒钟内清空用户钱包中的资产。

Bonk.fun 的官方 X 帖子称:“恶意行为者已入侵 BONKfun 域名。在我们确保一切安全之前,请勿与该网站进行任何交互。”

平台响应与社区警告

消息公开后,开发者社区迅速做出反应,并立即移除了影响 Bonk.fun 界面的恶意脚本。开发团队立即审查了所有可能与攻击者利用的界面相关的集成和外部脚本。平台运营方立即提醒用户撤销任何由恶意代币进行的授权,并避免点击在加密货币相关群组中分享的未知链接。区块链调查人员正在密切监控攻击者的钱包以及与该漏洞利用活动相关的所有交易。

Bonk.fun 的运营者 Tom 在他的 X 帖子中解释了这个问题。他回应道:“我们理解很多人都感到害怕,这是理所当然的,但我们正在尽一切努力来修复这种情况。”

加密货币市场对此事件非常重视,因为安全漏洞是投资者的主要关切点,并影响整体市场情绪。与此同时,市场对新的 meme 代币市场情绪保持谨慎。然而,分析师认为,开发者社区的快速响应有助于限制潜在损害。这种潜在损害可能由涉及去中心化界面的安全事件引起。Bonk 界面的用户通过社交媒体网络互相提醒,警告他们注意与该界面相关的恶意代币正在进行的钓鱼授权。

重点加密货币新闻:

Metaplanet 在市场波动中成立风险投资部门以扩展比特币生态系统

标签区块链BONK安全SolanaSolana (SOL)

相关问答

QBonk.fun平台的安全漏洞是如何导致用户资产被盗的?

A攻击者通过注入脚本将用户重定向到钓鱼网站,诱使用户对连接的钱包进行授权。这些恶意授权允许攻击者程序自动将用户钱包中的代币转移到攻击者地址。

QBonk.fun平台在事件发生后采取了哪些应对措施?

A开发团队立即移除了恶意脚本,全面审查所有集成和外部脚本,并警告用户撤销对恶意代币的授权,同时提醒用户不要点击加密群组中的未知链接。

Q攻击者通过什么方式欺骗Bonk.fun用户?

A攻击者通过模仿奖励申领和代币分发的界面变更来欺骗用户,诱导用户点击恶意链接并进行钱包授权操作。

QBonk.fun官方在社交媒体上发布了什么警告?

ABonk.fun官方在X上发布警告称:“恶意攻击者已入侵BONKfun域名,在确保安全之前请不要与网站进行任何交互”。

Q此次安全事件对加密货币市场产生了什么影响?

A该事件引发市场对安全漏洞的严重关切,影响了投资者情绪,特别是对模因代币市场保持谨慎态度,但开发社区的快速响应有助于限制潜在损害。

你可能也喜欢

交易

现货
合约
活动图片