Bonk.fun bị hack, khiến người dùng Solana dễ bị tấn công rút tiền khỏi ví

BONK-3,26%
SOL-2,77%
BTC-0,71%
  • Các chuyên gia an ninh đã phát hiện mã độc trên Bonk.fun khiến người dùng có nguy cơ bị tấn công rút ví.
  • Tuy nhiên, các chuyên gia an ninh đã bày tỏ lo ngại rằng người dùng các trang web phi tập trung vẫn dễ bị tấn công lừa đảo qua mạng do thiếu các biện pháp bảo vệ an ninh giao diện.

Lỗ hổng bảo mật trên Bonk.fun cho phép các liên kết rút ví độc hại ảnh hưởng đến người dùng không nhận thức được nguy hiểm. Ngoài ra, các chuyên gia an ninh đã phát hiện ra lỗ hổng sau khi người dùng gặp phải các yêu cầu phê duyệt đáng ngờ khi tương tác với nền tảng Bonk.fun. Kẻ tấn công đã chèn mã độc để chuyển hướng người dùng đến các trang lừa đảo yêu cầu phê duyệt từ ví kết nối của họ. Các phê duyệt này cho phép các chương trình độc hại tự động rút token của người dùng từ ví của họ đến địa chỉ của kẻ tấn công.

Lỗ hổng này đã gây ra nhiều lo ngại trong hệ sinh thái Solana. Bonk.fun là một trang web liên quan đến giao dịch meme token và cộng đồng Tài chính Phi tập trung. Những kẻ tấn công cố gắng lừa đảo người dùng bằng cách bắt chước các yêu cầu nhận thưởng và phân phối token thông qua các thay đổi giao diện độc hại. Sau khi người dùng chấp nhận yêu cầu, các phần mềm độc hại sẽ rút tài sản từ ví của họ chỉ trong vài giây.

Bài đăng chính thức trên X của Bonk.fun cho biết, “Một kẻ xấu đã xâm phạm tên miền BONKfun. Xin đừng tương tác với trang web cho đến khi chúng tôi đảm bảo mọi thứ an toàn.”

Một kẻ xấu đã xâm phạm tên miền BONKfun, xin đừng tương tác với trang web cho đến khi chúng tôi đảm bảo mọi thứ an toàn.

— BONK.fun (@bonkfun) 12 tháng 3, 2026

Phản hồi của nền tảng và cảnh báo cộng đồng

Cộng đồng nhà phát triển đã phản ứng nhanh chóng sau khi tin tức được công bố. Họ ngay lập tức gỡ bỏ các mã độc ảnh hưởng đến giao diện Bonk.fun. Nhóm phát triển đã kiểm tra tất cả các tích hợp và mã bên ngoài liên quan đến giao diện mà kẻ tấn công có thể đã khai thác. Các nhà điều hành nền tảng đã cảnh báo người dùng thu hồi các phê duyệt do token độc hại cấp phép và tránh nhấp vào các liên kết lạ chia sẻ trong các nhóm liên quan đến crypto. Các nhà điều tra blockchain đang theo dõi chặt chẽ các ví của kẻ tấn công và tất cả các giao dịch liên quan đến chiến dịch khai thác.

Tom, người điều hành Bonk.fun, đã giải thích vấn đề trên bài đăng X của mình. Anh ấy nói: “Chúng tôi hiểu nhiều người đang hoảng sợ và đúng như vậy, nhưng chúng tôi đang làm mọi thứ trong khả năng để khắc phục tình hình.”

Để trả lời các mối quan ngại mà tôi đang thấy:

  1. Không, nếu bạn đã kết nối với bonk fun trong quá khứ, bạn không bị ảnh hưởng

  2. Không, nếu bạn giao dịch token bonk fun trên các terminal, v.v., bạn không bị ảnh hưởng

  3. Những người bị ảnh hưởng duy nhất là những người đã ký một thông điệp Điều khoản dịch vụ giả mạo trên tên miền bonkfun sau khi…

— Tom (@SolportTom) 12 tháng 3, 2026

Thị trường crypto đã xem vụ việc này nghiêm trọng, vì các lỗ hổng bảo mật là mối quan tâm lớn của nhà đầu tư và ảnh hưởng đến tâm lý chung của thị trường. Trong khi đó, tâm lý thị trường đối với các thị trường meme token mới vẫn còn thận trọng. Tuy nhiên, các nhà phân tích cho rằng phản ứng nhanh của cộng đồng nhà phát triển có thể giúp hạn chế thiệt hại tiềm năng. Các thiệt hại có thể xảy ra do sự cố bảo mật liên quan đến giao diện phi tập trung. Người dùng của giao diện Bonk đã cảnh báo lẫn nhau qua các mạng xã hội, cảnh báo về các yêu cầu phê duyệt lừa đảo do các token độc hại liên quan đến giao diện thực hiện.

Tin tức crypto nổi bật:

Metaplanet ra mắt bộ phận đầu tư để mở rộng hệ sinh thái Bitcoin giữa bối cảnh thị trường biến động

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Token hệ sinh thái Solana CWU bứt phá lên $24M Vốn hóa, tăng 60% trong 24 giờ

Tin tức từ Gate, ngày 23 tháng 4 — Token CWU của hệ sinh thái Solana đã chứng kiến một đợt tăng mạnh vào ngày 23 tháng 4, với giá trị vốn hóa thị trường tăng lên trên $24 triệu và giao dịch ở mức $0.0247, theo dữ liệu giám sát on-chain. Token ghi nhận mức tăng 60% trong 24 giờ. CWU là token gốc của Commonwealth, một

GateNews1giờ trước

Avici Ra Mắt Sản Phẩm Grow và Smart Credit để Tạo Lợi Suất trên Solana

Tin tức cổng, ngày 23 tháng 4 — Ngân hàng số crypto tự quản (self-custodial) Avici đã ra mắt hai sản phẩm mới, Grow và Smart Credit, hợp tác với Jupiter Lend và Fluid. Avici Grow cho phép người dùng gửi tài sản và kiếm lợi suất mà không có thời gian khóa, cho phép rút bất cứ lúc nào. Smart Credit

GateNews3giờ trước

Nhà tạo lập thị trường GSR niêm yết ETF BESO, theo dõi BTC, ETH và SOL và cung cấp phần thưởng staking

Nhà tạo lập thị trường tiền mã hóa GSR thuộc tổ chức ra mắt ETF tiền mã hóa GSR Crypto Core3 đầu tiên của mình vào ngày 22 tháng 4, với mã: BESO. Sản phẩm theo dõi ba tài sản gồm Bitcoin, Ethereum và Solana, có phí quản lý 1% và cung cấp phần thưởng khi đặt cược. Theo dữ liệu của Nasdaq, khối lượng giao dịch của BESO trong ngày đầu tiên đạt 185,574 cổ phiếu, quy mô giao dịch khoảng 4.8 triệu đô la Mỹ.

MarketWhisper6giờ trước

Cá voi 0xb58 ghi nhận 1,4 triệu USD lợi nhuận chưa thực hiện trên BRENTOIL (long), lỗ 2,2 triệu USD trên SOL (short)

Tin từ Gate News, ngày 23 tháng 4 — Theo dõi từ Onchain Lens cho biết, một địa chỉ ví cá voi 0xb58 hiện đang nắm giữ vị thế long đòn bẩy 3x trên BRENTOIL, với hơn 1,4 triệu USD lợi nhuận chưa thực hiện. Đồng thời, cùng một con cá voi vẫn duy trì vị thế short đòn bẩy 3x trên SOL, hiện đang lỗ hơn 2,2 triệu USD.

GateNews8giờ trước

Kỳ nhận airdrop Solana Mobile SKR Q1 đóng lại với tỷ lệ đổi thưởng 89,7%

Đợt airdrop quý 1 đầu tiên của SKR trên Solana Mobile đã đóng với tỷ lệ đổi thưởng (redeem) đạt 89,7%; có hơn 90.000 người nắm giữ và 70% SKR đang lưu hành đã được staking, với 200 triệu SKR chưa được nhận sẽ được đưa vào một quỹ airdrop trong tương lai.

GateNews9giờ trước

Đồng sáng lập Solana Toly Triển Khai Chương Trình Bất Biến, Hủy Khóa Quản Trị và Tặng Thưởng 5 SOL

Tin tức từ Gate News, ngày 23 tháng 4 — Đồng sáng lập Solana Toly kêu gọi "quay trở lại phần mềm bất biến mã nguồn mở" và bày tỏ sự tin tưởng hơn bao giờ hết trong việc loại bỏ các khóa quản trị. Anh ấy đã triển khai một chương trình nhị phân bất biến có tên percolator và gửi vào kho tiền của nó khoảng 5 SOL, với tất cả các khóa quản trị đã bị hủy, Toly không thể thực hiện bất kỳ thay đổi nào đối với thị trường hoặc chương trình.

GateNews9giờ trước
Bình luận
0/400
Không có bình luận