- 安全专家在 Bonk.fun 发现了恶意代码,暴露用户可能遭受钱包被盗的风险。
- 然而,安全专家表示,由于缺乏界面安全保护,去中心化网站的用户仍然面临钓鱼攻击的威胁。
Bonk.fun 上的安全漏洞允许恶意钱包盗取链接影响未意识到危险的用户。此外,安全专家在用户在与 Bonk.fun 平台交互时遇到可疑的授权提示后检测到该漏洞。攻击者注入恶意脚本,将用户重定向到要求连接钱包授权的钓鱼网站。这些授权使恶意程序能够自动将用户的钱包中的代币转移到攻击者的地址。
此次漏洞引发了 Solana 生态系统的多重担忧。Bonk.fun 是一个涉及迷因币交易和去中心化金融社区的网站。攻击者试图通过伪装奖励领取和代币分发的恶意界面更改来欺骗用户。在用户接受请求后,盗取程序会在几秒钟内从用户的钱包中转移资产。
Bonk.fun 的官方 X 帖子称:“一名恶意行为者已攻破 BONKfun 域名。在我们确保一切安全之前,请勿与该网站互动。”
一名恶意行为者已攻破 BONKfun 域名,在我们确保一切安全之前,请勿与该网站互动。
— BONK.fun (@bonkfun) 2026年3月12日
平台响应与社区警示
开发者社区在消息公布后迅速作出反应,立即移除影响 Bonk.fun 界面的恶意脚本。开发团队立即审查了所有可能被攻击者利用的集成和外部脚本。平台运营方也立即提醒用户撤销由恶意代币授权的权限,并避免点击在加密群组中分享的未知链接。区块链调查人员密切监控攻击者的钱包及与此次漏洞相关的所有交易。
Bonk.fun 的运营者 Tom 在他的 X 帖子中解释了此问题。他表示:“我们理解很多人感到害怕,这是理所当然的,但我们正在尽一切努力修复这个问题。”
关于我看到的担忧:
-
如果你之前连接过 bonk fun,您没有受到影响
-
如果你在终端等交易 bonk fun 代币,也没有受到影响
-
只有在 bonkfun 域名上签署了虚假 TOS 消息的人受到影响……
— Tom (@SolportTom) 2026年3月12日
加密市场对此事件高度重视,因为安全漏洞是投资者的主要关切,也影响整体市场情绪。同时,市场对新迷因币市场的情绪仍然保持谨慎。然而,分析师认为开发者社区的快速反应有助于限制潜在的损失。此次安全事件可能对去中心化界面造成的潜在损害,促使 Bonk 用户通过社交媒体网络相互提醒,警惕由恶意代币引发的钓鱼授权。
重点加密新闻:
Metaplanet 推出风险投资部门,以在市场波动中扩大比特币生态系统
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
朝鲜间谍在 $285M 盗窃行动中瞄准 Drift
## Drift 盗窃行动
据报道,受朝鲜国家支持的间谍进行了线下行动,针对加密货币平台 Drift,试图转走 2.85 亿美元。该行动包括数月与目标进行的直接接触。
## 更广泛的朝鲜网络威胁
据称一项安全…
Crypto Frontier2小时前
Solana 收益交易所 Exponent 融资 500 万美元种子轮,由 Multicoin Capital 领投
据 The Block 称,Exponent Finance(基于 Solana 的收益交易所)在周四完成了一轮 500 万美元的种子融资,领投方为 Multicoin Capital。Solana Ventures、RockawayX、L1D、Prelude 和 Theia Blockchain 参与了该轮融资,此外还有天使投资人,包括 Solana Labs 首席执行官 Anatoly
GateNews3小时前
AllUnity 将符合 MiCA 的 EURAU 代币扩展至 Solana,因为自 2025 年初以来欧元稳定币市场已翻倍
AllUnity 已将其符合 MiCA 的欧元稳定币 EURAU 扩展至 Solana,旨在加速欧元转账并支持受监管的链上金融。该扩展之际,欧元稳定币市场自
GateNews6小时前
朝鲜黑客于2026年第一至四个月窃取了5.77亿美元的加密货币,TRM Labs 报告称
根据 TRM Labs 的说法,朝鲜黑客在 2026 年前四个月盗走了约 5.77 亿美元的加密货币,占截至目前全球所有加密货币损失的约 76%。该数据凸显了以 Lazarus Group 等精英部队为代表的战略转变,朝向 hi
GateNews7小时前
灰度 Solana 信托在 4 月 30 日出现 124 万美元净流出
据 SoSoValue,Grayscale Solana Trust(GSOL)在 4 月 30 日(美国东部时间)出现 123.96 万美元的净流出。截止发稿时,Solana 现货 ETF 的资产管理规模合计 8.49 亿美元,累计净流入达到 1.018
GateNews8小时前
Exponent Finance 完成 $5M 种子轮融资,由 Multicoin Capital 领投
据 The Block 称,Exponent Finance 是一个基于 Solana 的收益交易平台,已完成一轮 500 万美元的种子轮融资,由 Multicoin Capital 领投。Solana Ventures、RockawayX、L1D、Prelude 和 Theia Blockchain 与天使投资人一同参与,包括 Solana Labs CEO Anatoly Yakovenko 和 Solana Fo
GateNews12小时前