Bonk.fun 遭黑客攻击,Solana 用户面临钱包盗取风险

TheNewsCrypto發佈於 2026-03-12更新於 2026-03-12

文章摘要

Solana生态上的Bonk.fun平台遭遇安全漏洞攻击,恶意攻击者通过注入恶意脚本将用户重定向至钓鱼网站,诱导用户对连接的钱包进行授权。一旦用户批准,攻击程序即可在数秒内自动转移用户钱包中的代币至攻击者地址。 该漏洞在用户遇到可疑授权提示时被发现,引发Solana社区广泛担忧。Bonk.fun官方在X平台发布警告,称域名已被恶意攻击者入侵,呼吁用户暂时停止与网站交互。 开发团队迅速移除恶意脚本并审核所有相关集成功能,同时提醒用户撤销对恶意代币的授权、避免点击可疑链接。平台运营者Tom表示团队正全力解决问题。尽管该事件引发市场对 meme 币安全性的谨慎情绪,但分析师认为开发社区的快速响应有助于控制损失。用户也通过社交媒体相互警示,避免遭受进一步钓鱼攻击。

Bonk.fun 的安全漏洞导致恶意钱包盗取链接影响了未意识到危险的用户。此外,安全专家在用户与 Bonk.fun 平台交互时遇到可疑的授权提示后检测到了该漏洞。攻击者注入了恶意脚本,将用户重定向到钓鱼网站,这些网站要求用户对其连接的钱包进行授权。这些授权允许恶意程序自动将用户的代币从他们的钱包转移到攻击者的地址。

该漏洞利用在 Solana 生态系统中引起了多个担忧。Bonk.fun 是一个与 meme 代币交易和去中心化金融(DeFi)社区互动的网站。攻击者试图通过模仿奖励申领和代币分发的恶意界面更改来欺骗用户。用户接受请求后,盗取程序会在几秒钟内清空用户钱包中的资产。

Bonk.fun 的官方 X 帖子称:“恶意行为者已入侵 BONKfun 域名。在我们确保一切安全之前,请勿与该网站进行任何交互。”

平台响应与社区警告

消息公开后,开发者社区迅速做出反应,并立即移除了影响 Bonk.fun 界面的恶意脚本。开发团队立即审查了所有可能与攻击者利用的界面相关的集成和外部脚本。平台运营方立即提醒用户撤销任何由恶意代币进行的授权,并避免点击在加密货币相关群组中分享的未知链接。区块链调查人员正在密切监控攻击者的钱包以及与该漏洞利用活动相关的所有交易。

Bonk.fun 的运营者 Tom 在他的 X 帖子中解释了这个问题。他回应道:“我们理解很多人都感到害怕,这是理所当然的,但我们正在尽一切努力来修复这种情况。”

加密货币市场对此事件非常重视,因为安全漏洞是投资者的主要关切点,并影响整体市场情绪。与此同时,市场对新的 meme 代币市场情绪保持谨慎。然而,分析师认为,开发者社区的快速响应有助于限制潜在损害。这种潜在损害可能由涉及去中心化界面的安全事件引起。Bonk 界面的用户通过社交媒体网络互相提醒,警告他们注意与该界面相关的恶意代币正在进行的钓鱼授权。

重点加密货币新闻:

Metaplanet 在市场波动中成立风险投资部门以扩展比特币生态系统

标签区块链BONK安全SolanaSolana (SOL)

相關問答

QBonk.fun平台的安全漏洞是如何导致用户资产被盗的?

A攻击者通过注入脚本将用户重定向到钓鱼网站,诱使用户对连接的钱包进行授权。这些恶意授权允许攻击者程序自动将用户钱包中的代币转移到攻击者地址。

QBonk.fun平台在事件发生后采取了哪些应对措施?

A开发团队立即移除了恶意脚本,全面审查所有集成和外部脚本,并警告用户撤销对恶意代币的授权,同时提醒用户不要点击加密群组中的未知链接。

Q攻击者通过什么方式欺骗Bonk.fun用户?

A攻击者通过模仿奖励申领和代币分发的界面变更来欺骗用户,诱导用户点击恶意链接并进行钱包授权操作。

QBonk.fun官方在社交媒体上发布了什么警告?

ABonk.fun官方在X上发布警告称:“恶意攻击者已入侵BONKfun域名,在确保安全之前请不要与网站进行任何交互”。

Q此次安全事件对加密货币市场产生了什么影响?

A该事件引发市场对安全漏洞的严重关切,影响了投资者情绪,特别是对模因代币市场保持谨慎态度,但开发社区的快速响应有助于限制潜在损害。

你可能也喜歡

SpaceX绑定Cursor:一场“先锁定再收购”的AI豪赌

SpaceX宣布获得以600亿美元收购AI编程公司Cursor的选择权,并设定了若不收购则需支付100亿美元合作费用的替代条款。这一交易结构极具弹性,本质上是一种“期权式收购”,使SpaceX能够在承担有限风险的同时,高度绑定Cursor的技术与商业轨道。 交易核心是AI时代关键资源的交换:SpaceX提供其Colossus超级计算集群的算力,而Cursor则贡献其在开发者群体中的产品渗透力和AI编程技术。这种合作打通了“算力—模型—应用”的完整链条,弥补了SpaceX在应用层尤其是开发者工具领域的短板。 Cursor作为“AI原生开发环境”,其价值在于深度嵌入软件开发流程,代表软件生产方式的变革。尽管仅成立数年,其估值已跃升至600亿美元,年收入超10亿美元,反映出市场对其控制未来开发入口的高度认可。 从战略角度看,这是马斯克将SpaceX从航天公司转型为“AI基础设施平台”的关键一步,通过整合xAI、超算和芯片制造,构建覆盖算力、模型与应用的闭环体系,为其IPO提供更具吸引力的叙事基础。 行业竞争逻辑正从模型能力转向入口与生态之争,编程工具成为核心入口之一。SpaceX通过此举争夺程序员群体,意图在未来软件生产体系中占据主导位置。 然而,交易也存在估值过高、技术整合不确定性及监管风险。但无论如何,其真正意义在于提前锁定AI时代软件开发这一核心生产入口,押注通过控制算力与入口重新定义技术权力的分配方式。

marsbit1 小時前

SpaceX绑定Cursor:一场“先锁定再收购”的AI豪赌

marsbit1 小時前

交易

現貨
合約
活动图片