BONK.fun foi invadido! O ladrão de carteiras está ativo, os fundos dos utilizadores estão diretamente ameaçados

BONK2,58%

BONK.fun foi invadido

A plataforma de tokens meme da Solana, BONK.fun, emitiu um aviso de emergência na plataforma X, confirmando que um agente malicioso invadiu seu domínio e implantou um programa de roubo de carteiras na plataforma, solicitando a todos os usuários que interrompam imediatamente qualquer interação com o site. A origem do incidente foi o roubo de uma conta de uma equipe interna, e o atacante aproveitou essa conta comprometida para executar diretamente operações de roubo de carteiras na plataforma. A equipe ainda está investigando ativamente o ocorrido e ainda não forneceu um cronograma de recuperação específico.

Detalhes do incidente: desde a divulgação da conta até a implantação do programa de roubo de carteiras

A vulnerabilidade central deste incidente de segurança foi a invasão de uma conta de um membro da equipe interna do BONK.fun. O atacante não invadiu o sistema da plataforma de fora, mas utilizou credenciais legítimas roubadas para implantar um programa de roubo de carteiras diretamente na plataforma de lançamento do BONK.fun. Essa abordagem de ataque “de dentro para fora” é difícil de detectar por mecanismos tradicionais de detecção de ameaças externas antes de ser descoberta.

O programa de roubo de carteiras (Wallet Drainer) é um tipo comum de malware em ataques Web3, projetado para, ao interagir com a blockchain (como ao autorizar transações ou conectar carteiras), automaticamente esvaziar os ativos do usuário na blockchain. Para os usuários que interagiram com o site do BONK.fun durante o incidente, o risco mais imediato é: o esvaziamento completo de seus fundos na carteira, e devido à natureza irreversível das transações na blockchain, as perdas quase não podem ser recuperadas por meios convencionais.

Após detectar a invasão, o BONK.fun anunciou imediatamente na plataforma X, pedindo a todos os usuários que “não interajam com o site até garantir que tudo esteja seguro” e afirmou estar investigando ativamente todos os detalhes do incidente.

Contexto de mercado: crise de segurança somada à perda de participação de mercado

O contexto do incidente de segurança é uma fase de profunda perda de fatia de mercado do BONK.fun. Dados do Dune Analytics mostram que a participação do BONK.fun na plataforma de lançamento da Solana caiu rapidamente de um pico de 84% em meados de 2025 para cerca de 7% no final de 2025, quase que totalmente substituída pelo concorrente Pump.fun.

Em termos financeiros, até o final de 2025, a receita mensal do BONK.fun caiu para aproximadamente US$84.000, enquanto a do Pump.fun atingia US$720.000 no mesmo período. Diante dessa pressão competitiva, no início de 2026, o BONK.fun adotou uma estratégia agressiva de zerar suas taxas, o que gerou um aumento temporário na receita, mas logo foi contrabalançado por novas medidas de incentivo a usuários pelo Pump.fun, que rapidamente reduziram essa vantagem.

A retomada de posição pelo Pump.fun ocorreu graças a ações como recompra de tokens, upgrades na escala da plataforma e aquisição de ferramentas de rastreamento de influência na blockchain, como o Kolscan, que em fevereiro de 2026 permitiram que o Pump.fun recuperasse mais de 70% da participação de mercado na plataforma de lançamento da Solana.

Lições de segurança mais amplas: riscos múltiplos em plataformas de emissão de tokens

O incidente do BONK.fun revelou uma fraqueza crítica na arquitetura de segurança dessas plataformas: a exposição de credenciais de uma única conta interna pode se transformar imediatamente em uma ameaça financeira para todos os usuários ativos. Na ausência de autenticação multifator, mecanismos de assinatura múltipla e processos de revisão de operações, uma conta invadida é suficiente para colocar os fundos dos usuários em risco.

Esse evento impactou ainda mais a confiança geral na ecologia de tokens meme da Solana e pode acelerar a tendência de perda de usuários do BONK.fun. Mesmo que o problema seja resolvido tecnicamente, a reconstrução da confiança dos usuários costuma levar um período mais longo.

Perguntas frequentes

Se você conectou sua carteira durante o período de invasão do BONK.fun, o que fazer?
Imediatamente tome as seguintes ações: primeiro, revogue todas as permissões do BONK.fun na sua carteira (usando ferramentas como Revoke.cash); segundo, se assinou alguma transação suspeita, transfira seus ativos remanescentes para um novo endereço de carteira não autorizado; terceiro, acompanhe os anúncios de segurança mais recentes pelo canal oficial do BONK.fun no X. Antes de a segurança estar totalmente restaurada, não acesse novamente o site por qualquer meio.

Por que a participação de mercado do BONK.fun caiu de 84% para 7%?
Após o pico em meados de 2025, o BONK.fun enfrentou múltiplos fatores: melhorias contínuas no produto e novos incentivos ao usuário pelo Pump.fun; a incapacidade do BONK.fun de manter uma vantagem competitiva sustentável em inovação e experiência do usuário; além disso, a aquisição do Kolscan pelo Pump.fun fortaleceu seu ecossistema de marketing de influência, tornando-o mais atraente para criadores e usuários iniciais, superando o BONK.fun.

A segurança das plataformas de emissão de tokens é um problema comum na indústria?
Sim, muitas dessas plataformas investem pouco em infraestrutura técnica e protocolos de segurança, especialmente durante fases de rápido crescimento. A vulnerabilidade de uma única conta que leva à implantação de um programa de roubo de carteiras reflete a falta de proteção por múltiplas assinaturas e do princípio de menor privilégio em muitas plataformas. Este incidente deve servir como catalisador para uma revisão sistemática da segurança de contas e processos de auditoria operacional na indústria.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O candidato do Trump para presidente da Reserva Federal: não ser um fantoche da Casa Branca, as criptomoedas vão tornar-se uma nova norma financeira

Warsh salientou na audiência a independência da Reserva Federal, negou ser um fantoche da Casa Branca e não se comprometeu com cortes nas taxas; se assumir o cargo ou adoptar uma política ainda mais flexível, isso favorece activos de risco como o bitcoin. As acções dos EUA caíram cerca de 0,6% nas três principais praças devido à audiência e ao risco geopolítico. A evolução das negociações no Médio Oriente também intensificou o sentimento de risco no mercado.

ChainNewsAbmedia25m atrás

Almirante da Marinha dos EUA: o Bitcoin degradou-se em uma ferramenta de «projecção de força» dos EUA, e a segurança informática deve ter um significado científico importante

O almirante da Marinha dos EUA Samuel Paparo afirmou, na terça-feira, numa audiência na Comissão de Defesa do Senado, que o Bitcoin «como um meio de projeção de força é uma ferramenta de ciência de computadores muito valiosa», e indicou que a tecnologia de prova de trabalho (PoW) do Bitcoin «impõe custos mais elevados aos atacantes que tentam invadir redes», acrescentando que as suas aplicações de cibersegurança têm um significado «muito importante» do ponto de vista da ciência de computadores.

MarketWhisper1h atrás

Almirante da Marinha dos EUA Samuel Paparo Diz que a Tecnologia PoW do Bitcoin Reforça a Cibersegurança e Apoia a Segurança Nacional

Resumo: O almirante da Marinha dos EUA Samuel Paparo disse, numa audiência da Comissão dos Serviços Armados do Senado, que a prova de trabalho do Bitcoin é uma ferramenta valiosa de ciência da computação com importantes aplicações em cibersegurança, capaz de aumentar o custo dos ciberataques e proteger dados e sinais de comando, apoiando assim a segurança nacional. O artigo assinala ecos dos avisos de 2023 de Jason Lowery sobre as implicações de segurança do Bitcoin. Resumo: O almirante Paparo disse ao Congresso que a prova de trabalho do Bitcoin reforça a cibersegurança e a segurança nacional, dificultando os ataques e protegendo dados, um ponto de vista alinhado com as declarações de 2023 de Jason Lowery.

GateNews2h atrás

O CEO da Ripple elogia a nova orientação da SEC, a regulamentação das criptomoedas nos EUA entra num modo de reinício

A 20 de Abril, o CEO da Ripple, Brad Garlinghouse, elogiou publicamente o novo presidente da Comissão de Valores Mobiliários dos EUA (SEC), Paul Atkins, pelas mudanças na orientação regulatória que está a impulsionar, descrevendo-o como uma «lufada de ar fresco que faz recuperar a lucidez». Garlinghouse considera a mudança de políticas da SEC como o principal motor da melhoria do sentimento no mercado norte-americano de criptomoedas.

MarketWhisper2h atrás

Golpistas a imitar autoridades iranianas exigem Bitcoin e USDT como taxas de passagem pelo Estreito; pelo menos um navio foi atacado após o pagamento

Mensagem de Gate News, 22 de Abril — Golpistas que se fazem passar por autoridades iranianas estão a exigir pagamentos em criptomoeda em Bitcoin ou USDT às empresas de navegação, em troca de passagem segura através do Estreito de Ormuz, segundo a CoinDesk. A empresa grega de risco marítimo Marisks emitiu um aviso de que

GateNews2h atrás

O Bitcoin recupera para 76 mil milhões de dólares, Trump prolonga o cessar-fogo com o Irão e abranda a pressão geopolítica

O presidente dos EUA, Trump, anunciou a extensão do cessar-fogo com o Irão a 22 de abril; atendendo ao pedido do chefe do Estado-Maior do Exército paquistanês e do primeiro-ministro, os EUA vão aguardar que o Irão apresente uma proposta unificada antes de avançar, mantendo simultaneamente o bloqueio marítimo e o estado de prontidão. O Irão recusou participar na nova ronda de negociações originalmente prevista para Islamabad, e o Estreito de Ormuz voltou a encerrar. O bitcoin recuperou para 76.000 dólares; o analista DonAlt considera este nível um aviso inicial fundamental para determinar a trajectória do mercado no período pós-escalada.

MarketWhisper3h atrás
Comentar
0/400
Nenhum comentário