Bonk.fun 遭黑客攻击,Solana 用户面临钱包盗取风险

TheNewsCrypto發佈於 2026-03-12更新於 2026-03-12

文章摘要

Solana生态上的Bonk.fun平台遭遇安全漏洞攻击,恶意攻击者通过注入恶意脚本将用户重定向至钓鱼网站,诱导用户对连接的钱包进行授权。一旦用户批准,攻击程序即可在数秒内自动转移用户钱包中的代币至攻击者地址。 该漏洞在用户遇到可疑授权提示时被发现,引发Solana社区广泛担忧。Bonk.fun官方在X平台发布警告,称域名已被恶意攻击者入侵,呼吁用户暂时停止与网站交互。 开发团队迅速移除恶意脚本并审核所有相关集成功能,同时提醒用户撤销对恶意代币的授权、避免点击可疑链接。平台运营者Tom表示团队正全力解决问题。尽管该事件引发市场对 meme 币安全性的谨慎情绪,但分析师认为开发社区的快速响应有助于控制损失。用户也通过社交媒体相互警示,避免遭受进一步钓鱼攻击。

Bonk.fun 的安全漏洞导致恶意钱包盗取链接影响了未意识到危险的用户。此外,安全专家在用户与 Bonk.fun 平台交互时遇到可疑的授权提示后检测到了该漏洞。攻击者注入了恶意脚本,将用户重定向到钓鱼网站,这些网站要求用户对其连接的钱包进行授权。这些授权允许恶意程序自动将用户的代币从他们的钱包转移到攻击者的地址。

该漏洞利用在 Solana 生态系统中引起了多个担忧。Bonk.fun 是一个与 meme 代币交易和去中心化金融(DeFi)社区互动的网站。攻击者试图通过模仿奖励申领和代币分发的恶意界面更改来欺骗用户。用户接受请求后,盗取程序会在几秒钟内清空用户钱包中的资产。

Bonk.fun 的官方 X 帖子称:“恶意行为者已入侵 BONKfun 域名。在我们确保一切安全之前,请勿与该网站进行任何交互。”

平台响应与社区警告

消息公开后,开发者社区迅速做出反应,并立即移除了影响 Bonk.fun 界面的恶意脚本。开发团队立即审查了所有可能与攻击者利用的界面相关的集成和外部脚本。平台运营方立即提醒用户撤销任何由恶意代币进行的授权,并避免点击在加密货币相关群组中分享的未知链接。区块链调查人员正在密切监控攻击者的钱包以及与该漏洞利用活动相关的所有交易。

Bonk.fun 的运营者 Tom 在他的 X 帖子中解释了这个问题。他回应道:“我们理解很多人都感到害怕,这是理所当然的,但我们正在尽一切努力来修复这种情况。”

加密货币市场对此事件非常重视,因为安全漏洞是投资者的主要关切点,并影响整体市场情绪。与此同时,市场对新的 meme 代币市场情绪保持谨慎。然而,分析师认为,开发者社区的快速响应有助于限制潜在损害。这种潜在损害可能由涉及去中心化界面的安全事件引起。Bonk 界面的用户通过社交媒体网络互相提醒,警告他们注意与该界面相关的恶意代币正在进行的钓鱼授权。

重点加密货币新闻:

Metaplanet 在市场波动中成立风险投资部门以扩展比特币生态系统

标签区块链BONK安全SolanaSolana (SOL)

相關問答

QBonk.fun平台的安全漏洞是如何导致用户资产被盗的?

A攻击者通过注入脚本将用户重定向到钓鱼网站,诱使用户对连接的钱包进行授权。这些恶意授权允许攻击者程序自动将用户钱包中的代币转移到攻击者地址。

QBonk.fun平台在事件发生后采取了哪些应对措施?

A开发团队立即移除了恶意脚本,全面审查所有集成和外部脚本,并警告用户撤销对恶意代币的授权,同时提醒用户不要点击加密群组中的未知链接。

Q攻击者通过什么方式欺骗Bonk.fun用户?

A攻击者通过模仿奖励申领和代币分发的界面变更来欺骗用户,诱导用户点击恶意链接并进行钱包授权操作。

QBonk.fun官方在社交媒体上发布了什么警告?

ABonk.fun官方在X上发布警告称:“恶意攻击者已入侵BONKfun域名,在确保安全之前请不要与网站进行任何交互”。

Q此次安全事件对加密货币市场产生了什么影响?

A该事件引发市场对安全漏洞的严重关切,影响了投资者情绪,特别是对模因代币市场保持谨慎态度,但开发社区的快速响应有助于限制潜在损害。

你可能也喜歡

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

一名安全研究员使用AI模型Claude Opus 4.8在Zcash加密货币的隐私协议Orchard中发现了一个严重的“无限增发”漏洞,导致其市值短时间内蒸发约45亿美元。这一事件并非由Anthropic公司最尖端但受限的Claude Mythos模型完成,而是由已公开发布、进入日常工具的普通模型实现的,凸显了AI正在将发现高危漏洞的能力“民主化”和“廉价化”。 AI降低了漏洞挖掘的门槛,带来了双重影响:一方面,它催生了大量由AI生成的虚假或低质量安全报告,如同“注意力DDoS”攻击,消耗着本就人力匮乏的开源维护者精力;另一方面,它也能更快地找出那些隐藏多年、以往需要专家耗费巨大成本才能发现的真实漏洞。我们的数字世界一直建立在存在诸多潜在缺陷的代码之上,过去的“安全”在相当程度上源于发现成本高昂。 然而,能力的扩散并未带来责任的均摊。网络安全行业本就面临巨大的人才缺口,尤其是在复杂分析和应急响应层面。当AI让攻击和漏洞报告变得泛滥时,修复漏洞、守护系统的人力链条却变得更加紧张。破坏可以被自动化脚本轻易复制,但重建信任与安全仍需依赖稀缺的专业人力进行艰苦、细致的修复工作。 AI时代揭示了一个现实:我们习以为常的平稳数字生活,并非理所当然,而是依赖于一条脆弱的人力协作防线在持续对抗风险。未来真正的挑战或许不是找到漏洞,而是是否有足够的人愿意并能够修复它们。

marsbit27 分鐘前

Claude Opus 4.8 找到一个 45 亿美元的 Bug,AI时代正在批量生产黑客

marsbit27 分鐘前

以太坊价格预测:ETH可能翻倍,而Cardano(ADA)和这一新秀代币则有望迎来近500%的飙升

加密货币市场正显现新的活力迹象,投资者为下一轮牛市周期做准备。尽管大型加密货币仍占投资组合重要部分,但投资趋势正转向有望获得更高百分比回报的项目。 以太坊(ETH)作为领先的智能合约平台,若市场在2026年走牛,其价格可能从当前约2,014.7美元再次突破4,000美元,实现翻倍增长。 卡尔达诺(ADA)现交易价格约0.2329美元,因其对可扩展性、基于研究的开发和长期可持续性的关注而被部分投资者视为未来增长的基础。 新兴项目Little Pepe(LILPEPE)正获得显著关注。该项目是一个兼容以太坊的Layer 2环境,目前处于预售第13阶段,价格为0.0022美元,已筹集超过2,819万美元。它旨在为模因社区构建一个降低交易成本、提高速度并发展应用生态的Layer 2区块链。一些投资者基于其预售需求强劲、生态功能规划(如质押、模因启动平台和DAO治理)以及活跃的社区参与,预测其有500%的上涨潜力(目标价约0.0132美元)。 总结而言,以太坊仍是区块链领域重要的长期投资选择,卡尔达诺具备上行潜力,而Little Pepe则因其独特的Layer 2基础设施和社区建设,吸引着寻求高增长机会的投资者。随着市场预期2026年走强,这些项目值得关注。

TheNewsCrypto48 分鐘前

以太坊价格预测:ETH可能翻倍,而Cardano(ADA)和这一新秀代币则有望迎来近500%的飙升

TheNewsCrypto48 分鐘前

从以太坊到 AI的「CROPS」:Vitalik 反复强调的这套「慢变量」,究竟是什么?

以太坊基金会近期在文件“EF Mandate”中系统阐述了其核心指导原则“CROPS”,即抗审查性(Censorship Resistance)、抗捕获性(Capture Resistance)、开源(Open Source)、隐私(Privacy)和安全(Security)。这套原则旨在确保以太坊生态中,用户能在不依赖单一平台、不丧失最终控制权的前提下进行资产管理和链上交互。 Vitalik Buterin近期进一步将“CROPS”概念拓展至人工智能(AI)领域,提出“CROPS AI”的构想。随着AI Agent逐渐成为用户执行链上操作(如交易、资产整理)的入口,其中心化、黑箱化运行模式可能使用户的隐私、资产信息和操作意图面临风险。“CROPS AI”强调AI应具备抗审查、开放、保护隐私和安全的特点,提倡敏感操作尽可能在本地运行,减少对中心化云服务的依赖。 由此,以太坊的“CROPS Ethereum access layer”与“CROPS AI”产生了重要交集。两者共同关注的核心问题是:用户如何在调用远程服务(无论是链上RPC还是大语言模型)时,既能获得所需能力,又不泄露个人敏感信息。Vitalik提到的利用零知识证明实现付费远程LLM调用和私密Ethereum RPC读取,正是探索这一交集的具体方向。 “CROPS”原则并非抽象理念,它正具体化为对协议层、应用层(尤其是钱包)和用户体验层的设计要求。在未来,当AI成为数字世界的核心接口时,确保系统可理解、可验证、隐私且安全,将成为以太坊乃至整个Web3生态持续发展的关键价值主张和积极变量。

marsbit1 小時前

从以太坊到 AI的「CROPS」:Vitalik 反复强调的这套「慢变量」,究竟是什么?

marsbit1 小時前

交易

現貨
合約
活动图片