加密警告:Bonk.fun域名遭黑客攻击,Solana交易者面临钱包资金被盗风险

bitcoinist發佈於 2026-03-14更新於 2026-03-14

文章摘要

加密货币平台Bonk.fun确认其主网站遭黑客攻击,导致用户面临钱包资金被盗风险。3月12日,平台运营者Tom通过X平台紧急警告用户暂停使用该域名,因黑客通过劫持团队账户在网站上植入了资金盗取程序。攻击者通过伪造“服务条款”签名提示,诱使用户授权后转移其资产。Tom强调仅近期在域名上签署虚假提示的用户受影响,历史用户及第三方终端交易者均未波及,且因发现及时,损失较小。此次事件属Web2基础设施漏洞引发的Web3安全风险,非智能合约问题。近年来类似网络钓鱼攻击已造成巨额损失,2025年链上诈骗金额达140亿美元。随着诈骗手段升级,专家建议用户直接与合约交互或使用可信平台,并定期审查授权。

一家加密平台确认其主域名网站遭黑客攻击,导致用户面临钱包资金被盗漏洞的威胁。

一场毫不有趣的加密劫持

无论全球地缘政治危机规模如何,黑客都将继续肆虐加密市场——这是举世公认的事实。本次受害者是模因币发行平台Bonk.fun。3月12日,其运营者之一Tom(@SolportTom)在社交平台X上警告用户,在获得进一步通知前不要与该域名交互,因黑客已向其注入了加密钱包盗取程序:

由Raydium和BONK社区支持的Solana代币启动平台官方X账户也宣布了此次黑客攻击事件,并重申了Tom的严重警告:

受影响对象与攻击方式

Tom解释称,该钓鱼骗局设置了虚假的"服务条款"(TOS)签名提示,用户一旦签名,盗取程序便可转移不知情用户的资金。据Tom说明,仅与虚假TOS交互的用户受到影响。他明确表示此前连接过的用户或在第三方终端交易bonk fun代币的用户均未受影响,并保证因安全漏洞发现及时"截至目前损失极小":

本次事件并非Raydium或BONK智能合约漏洞,而是Web2基础设施故障直接波及Web3的典型案例。此类域名劫持和钓鱼盗取脚本通过攻击者接管前端界面,呈现看似正常的授权提示框来滥用钱包批准机制。

漏洞利用的重复模式

近年来,授权钓鱼和"虚假界面"攻击已窃取数十亿美元:Chainalysis调查显示2025年链上诈骗资金流入达140亿美元,随着更多钱包被识别,预计该数字将突破170亿美元。

随着诈骗收益增长和AI驱动的冒充手段升级,2026年的加密安全重点已不再局限于完美代码,更需防御其周边一切:从域名到社交账户,从员工到用户的决策机制。去年2月,攻击者曾劫持Pump.fun的X账户推广虚假PUMP代币(本站姐妹平台NewsBTC曾报道)。不久前,元老级交易员Sillytuna因遭遇结合线上地址投毒与线下暴力行为的数百万美元盗窃案而退出加密市场。

这个时代正在考验链上链下、线上线下的交易者。随着加密生态日益复杂,交易者亟需提高警惕:建议优先选择直接合约交互或可信聚合器,并使用工具监控及定期撤销代币授权。

SOL日线图呈上涨趋势。来源:Tradingview上的SOLUSDT

封面图片来自Perplexity,SOLUSDT图表来自Tradingview

相關問答

QBonk.fun 平台被黑客攻击后,用户面临的主要风险是什么?

A用户面临的主要风险是钱包资金被盗。黑客在网站上注入了钱包盗取程序(drainer),通过伪造的“服务条款”(TOS)签名提示,诱使用户签名,从而获得授权转移用户资金。

Q哪些 Bonk.fun 用户受到了此次黑客攻击的影响?

A只有那些在域名被黑后,与网站上伪造的“服务条款”(TOS)签名提示进行了交互的用户受到影响。之前连接过的用户以及在第三方终端上交易 bonk fun 代币的用户均未受影响。

Q这次 Bonk.fun 的安全事件属于什么性质的问题?

A这次事件并非 Raydium 或 BONK 智能合约的漏洞,而是一次典型的 Web2 基础设施故障(域名劫持)直接波及到 Web3 领域的案例。攻击者通过控制网站前端,呈现看似正常的提示来滥用钱包授权。

Q根据文章,近年来类似的黑客攻击造成了多大损失?

A根据 Chainalysis 的一项调查,2025年链上诈骗流入资金高达140亿美元,并且随着更多钱包被识别,预计这一数字将超过170亿美元。

Q文章对加密货币交易者提出了哪些安全建议?

A文章建议交易者应提高警惕:优先选择直接与合约交互或使用可信的聚合器,并使用工具来监控和定期撤销代币授权。

你可能也喜歡

比特币八月行情:专家预计将测试价格区间,而非快速反转

比特币在八月可能继续承压,分析师预计市场将测试关键区间而非快速反转。七月比特币从多年低点反弹,但专家认为持续上涨条件尚不成熟,价格仍有跌至6万美元以下的风险。截至七月底,比特币交易于约6.35万美元,较2025年10月的历史高点下跌约50%。市场目前处于6万至6.5万美元的窄幅区间内。 分析师指出,高利率、持续通胀、强势美元以及石油价格等因素共同构成不利的宏观经济背景,压制了比特币价格。此外,美国国债等传统资产的高收益率吸引了部分资金,而加密货币ETF资金持续流出(上半年净流出54亿美元),显示机构需求疲软。 从历史数据看,八月通常是加密货币的弱势月份。专家认为市场可能正处于新周期开始前的最后阶段,建议投资者可考虑逐步积累仓位,但需警惕短期波动。 主要预测场景如下: - 基本情况(50%概率):在5.8万至6.8万美元区间震荡。 - 负面场景(30%概率):跌破5.8万美元,下探5万至5.5万美元。 - 正面场景(20%概率):突破6.7万美元,目标看向7.1万至7.5万美元。 关键支撑位在6万至6.1万美元附近,而稳定在6.7万美元上方可能打破下跌趋势。部分分析师认为,即便反弹至7万美元,也可能出现新一轮下跌,长期目标位指向约5.3万美元区域。多数观点认为,更显著的趋势性行情可能需等到今年第四季度。 投资者在八月需密切关注利率、通胀数据、ETF资金流、市场风险偏好以及主要参与者的动向,这个月可能更多是对耐心的考验,而非实现重大突破的时机。

cryptonews.ru3 小時前

比特币八月行情:专家预计将测试价格区间,而非快速反转

cryptonews.ru3 小時前

Coldcard硬件钱包被黑:黑客在25分钟内转走594枚比特币

硬件钱包Coldcard遭黑客攻击:25分钟内损失594枚比特币 硬件钱包长期以来被认为是存储数字货币最安全的方式,但Coinkite公司设备近期发生的事件迫使许多人重新审视这一观点。2026年7月30日,攻击者在短短25分钟内从500个地址转走了594.5枚比特币(约合4000万美元)。 问题的根源在于一个潜伏了五年的软件代码错误。Coldcard本应通过安全芯片生成真随机数来创建种子短语,但由于一个宏定义中的笔误,Coinkite的开发者早在2021年3月就意外禁用了此功能。这导致设备转而基于可预测的数据(如处理器序列号和内部系统时钟)生成密钥,使得生成的种子短语看似安全,实则因生成过程可预测而极易被破解。对于Mk2和Mk3型号,密钥搜索空间骤降至约40位,而更新的Mk4、Mk5和Q型号的最终熵值也仅为约72位,远低于所需的128位。 攻击者无需物理接触设备或进行网络钓鱼。他们仅利用了有缺陷的生成器参数,在离线状态下进行大规模枚举,生成了数百万可能的种子短语,并通过公开账本找到有余额的地址,自行签署了转账交易。 Coinkite最初声称新版本设备不受影响,但后续分析迫使公司承认所有运行受影响固件的设备均存在风险。公司负责人Rodolphe Novak已公开道歉,但排除了对受损用户进行经济补偿的可能性。 对于已创建种子短语的用户,仅更新固件无法消除风险。必须将设备更新至安全版本固件,在更新后的设备上生成全新的种子短语,并将所有资金完全转移到由此新种子短语生成的新地址。使用BIP-39标准的密码短语可降低风险,但不能替代密钥迁移。公司的其他产品如TAPSIGNER等未受此次事件影响。 此事件表明,即使是专用硬件也需要对代码进行持续独立的审计,尤其是在加密功能方面。从机器分析角度看,这与过去OpenSSL等随机数生成器缺陷长期未被发现的情况类似。开源代码理论上可通过独立审计和自动化工具加速发现此类错误,但此次漏洞潜伏五年表明理论与实践仍有差距。

cryptonews.ru3 小時前

Coldcard硬件钱包被黑:黑客在25分钟内转走594枚比特币

cryptonews.ru3 小時前

交易

現貨
活动图片