Bonk.fun 遭黑客攻击,Solana 用户面临钱包盗取风险

TheNewsCrypto發佈於 2026-03-12更新於 2026-03-12

文章摘要

Solana生态上的Bonk.fun平台遭遇安全漏洞攻击,恶意攻击者通过注入恶意脚本将用户重定向至钓鱼网站,诱导用户对连接的钱包进行授权。一旦用户批准,攻击程序即可在数秒内自动转移用户钱包中的代币至攻击者地址。 该漏洞在用户遇到可疑授权提示时被发现,引发Solana社区广泛担忧。Bonk.fun官方在X平台发布警告,称域名已被恶意攻击者入侵,呼吁用户暂时停止与网站交互。 开发团队迅速移除恶意脚本并审核所有相关集成功能,同时提醒用户撤销对恶意代币的授权、避免点击可疑链接。平台运营者Tom表示团队正全力解决问题。尽管该事件引发市场对 meme 币安全性的谨慎情绪,但分析师认为开发社区的快速响应有助于控制损失。用户也通过社交媒体相互警示,避免遭受进一步钓鱼攻击。

Bonk.fun 的安全漏洞导致恶意钱包盗取链接影响了未意识到危险的用户。此外,安全专家在用户与 Bonk.fun 平台交互时遇到可疑的授权提示后检测到了该漏洞。攻击者注入了恶意脚本,将用户重定向到钓鱼网站,这些网站要求用户对其连接的钱包进行授权。这些授权允许恶意程序自动将用户的代币从他们的钱包转移到攻击者的地址。

该漏洞利用在 Solana 生态系统中引起了多个担忧。Bonk.fun 是一个与 meme 代币交易和去中心化金融(DeFi)社区互动的网站。攻击者试图通过模仿奖励申领和代币分发的恶意界面更改来欺骗用户。用户接受请求后,盗取程序会在几秒钟内清空用户钱包中的资产。

Bonk.fun 的官方 X 帖子称:“恶意行为者已入侵 BONKfun 域名。在我们确保一切安全之前,请勿与该网站进行任何交互。”

平台响应与社区警告

消息公开后,开发者社区迅速做出反应,并立即移除了影响 Bonk.fun 界面的恶意脚本。开发团队立即审查了所有可能与攻击者利用的界面相关的集成和外部脚本。平台运营方立即提醒用户撤销任何由恶意代币进行的授权,并避免点击在加密货币相关群组中分享的未知链接。区块链调查人员正在密切监控攻击者的钱包以及与该漏洞利用活动相关的所有交易。

Bonk.fun 的运营者 Tom 在他的 X 帖子中解释了这个问题。他回应道:“我们理解很多人都感到害怕,这是理所当然的,但我们正在尽一切努力来修复这种情况。”

加密货币市场对此事件非常重视,因为安全漏洞是投资者的主要关切点,并影响整体市场情绪。与此同时,市场对新的 meme 代币市场情绪保持谨慎。然而,分析师认为,开发者社区的快速响应有助于限制潜在损害。这种潜在损害可能由涉及去中心化界面的安全事件引起。Bonk 界面的用户通过社交媒体网络互相提醒,警告他们注意与该界面相关的恶意代币正在进行的钓鱼授权。

重点加密货币新闻:

Metaplanet 在市场波动中成立风险投资部门以扩展比特币生态系统

标签区块链BONK安全SolanaSolana (SOL)

相關問答

QBonk.fun平台的安全漏洞是如何导致用户资产被盗的?

A攻击者通过注入脚本将用户重定向到钓鱼网站,诱使用户对连接的钱包进行授权。这些恶意授权允许攻击者程序自动将用户钱包中的代币转移到攻击者地址。

QBonk.fun平台在事件发生后采取了哪些应对措施?

A开发团队立即移除了恶意脚本,全面审查所有集成和外部脚本,并警告用户撤销对恶意代币的授权,同时提醒用户不要点击加密群组中的未知链接。

Q攻击者通过什么方式欺骗Bonk.fun用户?

A攻击者通过模仿奖励申领和代币分发的界面变更来欺骗用户,诱导用户点击恶意链接并进行钱包授权操作。

QBonk.fun官方在社交媒体上发布了什么警告?

ABonk.fun官方在X上发布警告称:“恶意攻击者已入侵BONKfun域名,在确保安全之前请不要与网站进行任何交互”。

Q此次安全事件对加密货币市场产生了什么影响?

A该事件引发市场对安全漏洞的严重关切,影响了投资者情绪,特别是对模因代币市场保持谨慎态度,但开发社区的快速响应有助于限制潜在损害。

你可能也喜歡

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

硬件钱包Coldcard遭黑客攻击,导致大量资金从易受攻击设备中被持续转出。据Galaxy Research数据,截至2026年8月2日,已有4585个地址被盗,损失总额达1367.05 BTC(约合8860万美元),远超7月30日最初报告的594.5 BTC。大部分被盗资金仍停留在攻击者地址。 问题根源并非固件,而是设备生成的种子短语存在漏洞。2021年3月起,因程序员错误集成libNgU库,设备从使用STM32硬件随机数生成器转为使用软件生成器Yasmarang,该生成器由公开可获取的芯片序列号和计时器状态初始化,导致生成的种子短语可在离线状态下被暴力破解。即使固件后续已更新,只要用户未将资金转移至基于新种子短语生成的新地址,旧钱包就始终处于风险中。 受影响的设备包括特定固件版本的Mk2/Mk3、Mk4/Mk5及Q系列。仅当种子短语是通过至少50次独立掷骰子或强唯一性BIP-39密码短语创建时方可幸免。官方建议受影响用户立即在已修复的固件上生成新种子短语并转移资产。 报道提及一位39岁投资者的案例,他因该漏洞损失了2 BTC(约13万美元)。他多年来通过体力劳动积攒比特币,将其视为在制裁和高通胀国家中的财务保障与提前退休的途径。此次事件使他的长期持有策略和“冷存储”信心遭受重击,他因此决定彻底退出加密货币领域。 从历史数据看,随机数生成器缺陷并非首例,类似问题曾导致巨额损失。此次事件警示,即使离线存储也未必绝对安全,其安全性高度依赖于底层硬件和算法的可靠性。

cryptonews.ru3 小時前

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

cryptonews.ru3 小時前

交易

現貨
活动图片