Bonk.fun 遭黑客攻击,Solana 用户面临钱包盗取风险

TheNewsCrypto發佈於 2026-03-12更新於 2026-03-12

文章摘要

Solana生态上的Bonk.fun平台遭遇安全漏洞攻击,恶意攻击者通过注入恶意脚本将用户重定向至钓鱼网站,诱导用户对连接的钱包进行授权。一旦用户批准,攻击程序即可在数秒内自动转移用户钱包中的代币至攻击者地址。 该漏洞在用户遇到可疑授权提示时被发现,引发Solana社区广泛担忧。Bonk.fun官方在X平台发布警告,称域名已被恶意攻击者入侵,呼吁用户暂时停止与网站交互。 开发团队迅速移除恶意脚本并审核所有相关集成功能,同时提醒用户撤销对恶意代币的授权、避免点击可疑链接。平台运营者Tom表示团队正全力解决问题。尽管该事件引发市场对 meme 币安全性的谨慎情绪,但分析师认为开发社区的快速响应有助于控制损失。用户也通过社交媒体相互警示,避免遭受进一步钓鱼攻击。

Bonk.fun 的安全漏洞导致恶意钱包盗取链接影响了未意识到危险的用户。此外,安全专家在用户与 Bonk.fun 平台交互时遇到可疑的授权提示后检测到了该漏洞。攻击者注入了恶意脚本,将用户重定向到钓鱼网站,这些网站要求用户对其连接的钱包进行授权。这些授权允许恶意程序自动将用户的代币从他们的钱包转移到攻击者的地址。

该漏洞利用在 Solana 生态系统中引起了多个担忧。Bonk.fun 是一个与 meme 代币交易和去中心化金融(DeFi)社区互动的网站。攻击者试图通过模仿奖励申领和代币分发的恶意界面更改来欺骗用户。用户接受请求后,盗取程序会在几秒钟内清空用户钱包中的资产。

Bonk.fun 的官方 X 帖子称:“恶意行为者已入侵 BONKfun 域名。在我们确保一切安全之前,请勿与该网站进行任何交互。”

平台响应与社区警告

消息公开后,开发者社区迅速做出反应,并立即移除了影响 Bonk.fun 界面的恶意脚本。开发团队立即审查了所有可能与攻击者利用的界面相关的集成和外部脚本。平台运营方立即提醒用户撤销任何由恶意代币进行的授权,并避免点击在加密货币相关群组中分享的未知链接。区块链调查人员正在密切监控攻击者的钱包以及与该漏洞利用活动相关的所有交易。

Bonk.fun 的运营者 Tom 在他的 X 帖子中解释了这个问题。他回应道:“我们理解很多人都感到害怕,这是理所当然的,但我们正在尽一切努力来修复这种情况。”

加密货币市场对此事件非常重视,因为安全漏洞是投资者的主要关切点,并影响整体市场情绪。与此同时,市场对新的 meme 代币市场情绪保持谨慎。然而,分析师认为,开发者社区的快速响应有助于限制潜在损害。这种潜在损害可能由涉及去中心化界面的安全事件引起。Bonk 界面的用户通过社交媒体网络互相提醒,警告他们注意与该界面相关的恶意代币正在进行的钓鱼授权。

重点加密货币新闻:

Metaplanet 在市场波动中成立风险投资部门以扩展比特币生态系统

标签区块链BONK安全SolanaSolana (SOL)

相關問答

QBonk.fun平台的安全漏洞是如何导致用户资产被盗的?

A攻击者通过注入脚本将用户重定向到钓鱼网站,诱使用户对连接的钱包进行授权。这些恶意授权允许攻击者程序自动将用户钱包中的代币转移到攻击者地址。

QBonk.fun平台在事件发生后采取了哪些应对措施?

A开发团队立即移除了恶意脚本,全面审查所有集成和外部脚本,并警告用户撤销对恶意代币的授权,同时提醒用户不要点击加密群组中的未知链接。

Q攻击者通过什么方式欺骗Bonk.fun用户?

A攻击者通过模仿奖励申领和代币分发的界面变更来欺骗用户,诱导用户点击恶意链接并进行钱包授权操作。

QBonk.fun官方在社交媒体上发布了什么警告?

ABonk.fun官方在X上发布警告称:“恶意攻击者已入侵BONKfun域名,在确保安全之前请不要与网站进行任何交互”。

Q此次安全事件对加密货币市场产生了什么影响?

A该事件引发市场对安全漏洞的严重关切,影响了投资者情绪,特别是对模因代币市场保持谨慎态度,但开发社区的快速响应有助于限制潜在损害。

你可能也喜歡

Agent 赛马结束,超级工作台上位

过去一个月,腾讯、阿里、字节三家巨头不约而同地开始调整其AI战略:他们并未发布新的Agent(智能体),反而着手缩减和整合现有的众多Agent产品。腾讯将QClaw业务并入其战略级产品WorkBuddy;阿里计划将多款办公智能体整合进“千问办公”,由钉钉统一主导;字节则将其AI编程产品TRAE SOLO更名为TRAE Work,转向工作流协同。这标志着行业对Agent发展的共识正在形成:分散探索阶段结束,资源开始向统一入口集中。 此前,各大厂曾效仿早期互联网,在各个部门和场景广泛布局Agent,导致产品功能重叠、资源分散、成本高昂。随着技术壁垒因开源工具而降低,竞争核心转向算力效率与市场聚焦。当下的调整类似于PC时代的浏览器和移动时代的超级App,预示着AI时代正进入以“超级工作台”统一入口的新阶段。 这一转变背后是市场重心的深刻转移:AI的最大市场并非最初的程序员群体,而是更广阔的数十亿职场人的通用办公场景。超级工作台的目标是成为员工处理邮件、文档、数据、审批等日常工作的首要AI入口,从而掌握企业数据和系统API的调度权。 这并非要取代现有的企业软件(如ERP、CRM),而是通过引入“Skills”(标准化能力接口)让软件能力无缝接入工作台。软件的前端交互界面重要性下降,其价值将转向按能力调用和结果付费。Agent本身也从独立产品,逐渐演变为一种底层能力,最终像电力和网络协议一样,无处不在却又隐于无形。 行业正从Agent作为明星产品的第一阶段,快速迈向其作为统一工作入口的第二阶段,并终将进入其化为无形基础设施的第三阶段。

marsbit9 分鐘前

Agent 赛马结束,超级工作台上位

marsbit9 分鐘前

Michael Saylor:反对 BIP—110 的 110 个理由

Michael Saylor发表长文,系统性地阐述了反对比特币改进提案BIP 110的110个理由。他认为,BIP 110旨在通过修改共识规则来限制区块链上的非支付类数据存储(如铭文等),但其根本动机源于对特定应用的价值判断和“垃圾信息”的担忧,而非修复协议的安全或技术漏洞。Saylor强调,比特币的核心优势在于其中立性、硬共识和开放的无许可创新环境。 他反对BIP 110的主要论点包括:该提案将社会性价值判断提升为协议法律,破坏了规则的中立性;其举证不足,未能量化所谓“紧急威胁”的具体影响;提案捆绑了七项过于宽泛的技术限制,可能误伤未来的合法金融应用与升级路径;临时性的共识规则增加了系统复杂性和协调风险;可能对矿工收入、网络安全和长期创新产生不确定的负面经济影响。 Saylor指出,比特币已具备区块大小和手续费市场等中立的调节机制,节点和矿工也可以自行制定中继和打包策略,这些是比动用共识分叉更优的解决方案。他警告,BIP 110会开创一个危险的先例,即通过协议规则排除不受欢迎的用途,这可能导致未来更多的治理冲突,并扼杀尚未被发现的创新。他呼吁社区应完善测量、采用更精准的资源定价机制,并等待压倒性的共识,而非仓促实施一个可能弊大于利的方案。他最终主张,比特币需要的是“中立性的守护者”,而非“救赎性的守护者”。

marsbit25 分鐘前

Michael Saylor:反对 BIP—110 的 110 个理由

marsbit25 分鐘前

United Stables 市值突破 10 亿美元,Chainlink 数据喂价保障 U 代币抵押资产

United Stables发行的稳定币U市值已突破10亿美元,其关键在于采用了Chainlink数据预言机网络来提供抵押品定价和数据基础设施。 这一里程碑事件突显了在稳定币领域,可靠的数据基础设施已非可选,而是必需品。稳定币的价值依赖于用户对其抵押品、定价和赎回机制的信任,若相关数据薄弱或不透明,将阻碍其在DeFi中的整合与应用。Chainlink通过提供外部数据源,为U稳定币生态系统支持自动化的抵押品审计和定价。 需要明确的是,Chainlink在此扮演的是基础设施角色,它本身并不直接赋予稳定币价值,而是通过提供可靠的数据层,使其他系统能更安全地与稳定币交互。U市值的增长也表明,尽管稳定币市场仍由巨头主导,但新的发行方正在凭借强大的基础设施支持找到发展空间。 对于LINK持有者而言,这一集成案例巩固了Chainlink在稳定币关键基础设施(如抵押品验证)领域的战略地位,增强了其网络效应和机构相关性。然而,单一稳定币的增长并不能直接等同于LINK代币的费用增长或价格驱动,其影响更多是间接和战略层面的。核心在于,稳定币正变得越来越重要、受监管且依赖基础设施,而Chainlink正将自己定位为该环境中的关键服务提供商。

bitcoinist1 小時前

United Stables 市值突破 10 亿美元,Chainlink 数据喂价保障 U 代币抵押资产

bitcoinist1 小時前

交易

現貨
活动图片