- 安全专家在 Bonk.fun 发现了恶意代码,暴露用户可能遭受钱包被盗的风险。
- 然而,安全专家表示,由于缺乏界面安全保护,去中心化网站的用户仍然面临钓鱼攻击的威胁。
Bonk.fun 上的安全漏洞允许恶意钱包盗取链接影响未意识到危险的用户。此外,安全专家在用户在与 Bonk.fun 平台交互时遇到可疑的授权提示后检测到该漏洞。攻击者注入恶意脚本,将用户重定向到要求连接钱包授权的钓鱼网站。这些授权使恶意程序能够自动将用户的钱包中的代币转移到攻击者的地址。
此次漏洞引发了 Solana 生态系统的多重担忧。Bonk.fun 是一个涉及迷因币交易和去中心化金融社区的网站。攻击者试图通过伪装奖励领取和代币分发的恶意界面更改来欺骗用户。在用户接受请求后,盗取程序会在几秒钟内从用户的钱包中转移资产。
Bonk.fun 的官方 X 帖子称:“一名恶意行为者已攻破 BONKfun 域名。在我们确保一切安全之前,请勿与该网站互动。”
一名恶意行为者已攻破 BONKfun 域名,在我们确保一切安全之前,请勿与该网站互动。
— BONK.fun (@bonkfun) 2026年3月12日
平台响应与社区警示
开发者社区在消息公布后迅速作出反应,立即移除影响 Bonk.fun 界面的恶意脚本。开发团队立即审查了所有可能被攻击者利用的集成和外部脚本。平台运营方也立即提醒用户撤销由恶意代币授权的权限,并避免点击在加密群组中分享的未知链接。区块链调查人员密切监控攻击者的钱包及与此次漏洞相关的所有交易。
Bonk.fun 的运营者 Tom 在他的 X 帖子中解释了此问题。他表示:“我们理解很多人感到害怕,这是理所当然的,但我们正在尽一切努力修复这个问题。”
关于我看到的担忧:
-
如果你之前连接过 bonk fun,您没有受到影响
-
如果你在终端等交易 bonk fun 代币,也没有受到影响
-
只有在 bonkfun 域名上签署了虚假 TOS 消息的人受到影响……
— Tom (@SolportTom) 2026年3月12日
加密市场对此事件高度重视,因为安全漏洞是投资者的主要关切,也影响整体市场情绪。同时,市场对新迷因币市场的情绪仍然保持谨慎。然而,分析师认为开发者社区的快速反应有助于限制潜在的损失。此次安全事件可能对去中心化界面造成的潜在损害,促使 Bonk 用户通过社交媒体网络相互提醒,警惕由恶意代币引发的钓鱼授权。
重点加密新闻:
Metaplanet 推出风险投资部门,以在市场波动中扩大比特币生态系统
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Solana 现货 ETF 在 4月23日录得 7330 万美元净流入
Gate News 消息,4月24日——根据 SoSoValue 数据,Solana 现货 ETF 昨日录得 733 万美元净流入 (4月23日)。
Bitwise Solana Staking ETF (BSOL) 以 620 万美元领跑,令其累计净流入达到 $825 百万。VanEck Solana ETF (VSOL) 增加了 113 万美元的日内净流入,累计净流入达到 1.1302 亿 i
GateNews7小时前
XRP 扩展到 Solana,因为 wXRP 推动 DeFi 访问
关键洞察
Solana 上的 Wrapped XRP 超过 834,000 个代币,使新的 DeFi 访问成为可能,同时加强跨链流动性,并将 XRP 的效用扩展到其原生账本之外。
以太坊和 Solana 主导 DeFi 活动,而 XRP Ledger 显著落后,这推动了对
Crypto News Land14小时前
XRP 扩展至 Solana,因为 wXRP 推动 DeFi 接入
关键洞察
Solana 上的 Wrapped XRP 代币超过 834,000 个,使新的 DeFi 访问成为可能,同时加强跨链流动性,并将 XRP 的效用扩展到其原生账本之外。
以太坊和 Solana 主导 DeFi 活动,而 XRP Ledger 明显落后,这推动了对
Crypto News Land14小时前
Solana持有$87 支持,因为ETF资金流入突破$22M
关键洞察
本周Solana ETF资金流入达到2201.4万美元,表明机构持续买入,并强化了50日EMA水平之上所提供的短期支撑。
期货未平仓合约攀升至53.3亿美元,凸显散户参与度上升以及不断增长的
Crypto News Land15小时前
MagicBlock 发布 Mirage:面向 Solana 的命令行隐私支付工具
Gate News 消息,4月23日——MagicBlock 已发布 Mirage,这是一款面向 Solana 网络的命令行隐私支付工具。该工具使用户能够通过终端命令、机器人或 AI 代理创建钱包、存入资金,并发送私密交易。
Mirage 构建在 Private Ephemeral Rollups 之上
GateNews16小时前