简要概述
- Bonk.fun团队敦促用户在黑客入侵团队账户并通过域名推送钱包盗取钓鱼提示后不要访问该网站。
- 据平台运营方称,攻击针对在漏洞后签署了虚假服务条款信息的用户。
- 浏览器安全系统随后将该网站标记为疑似钓鱼网站,团队表示损失似乎有限,因为问题被迅速发现。
黑客于周三劫持了基于Solana的代币发行平台Bonk.fun的域名,促使团队警告用户不要与该网站互动,因为攻击者部署了钱包盗取钓鱼信息。
与Bonk.fun相关的一位运营商Tom在X(前Twitter)上发帖称,团队账户被攻破,允许攻击者通过bonk.fun域名推送恶意提示。
据报道,该提示要求用户签署一份虚假的服务条款,旨在授权交易,从而可能导致连接的加密钱包被盗。
钓鱼攻击在加密领域仍然是一个持续的威胁,恶意网站和钱包签名提示可能让攻击者直接访问用户资金,如果被用户批准。
“在未另行通知之前,请勿使用bonk.fun域名,”Tom写道。“黑客劫持了团队账户,导致域名上的钱包清空程序被激活。”
试图在周三晚些时候访问该网站的访客遇到了浏览器安全警告,提示页面疑似钓鱼,_Decrypt_确认了这一点。
团队表示,攻击仅影响在漏洞后与恶意提示互动的用户。根据Bonk.fun,之前已连接钱包或通过平台在外部终端交易代币的用户未受到影响。
“唯一受到影响的是在事件发生后在bonkfun域名上签署虚假TOS消息的人,”Tom在后续帖子中说。他补充说,问题被迅速检测到,警告很快在社交媒体上传播,限制了潜在损失。
“我们理解很多人感到害怕,这是理所当然的,”他写道。“我们正在尽一切努力修复这个问题。”
Bonk.fun未立即披露可能签署恶意交易的用户数量或资金损失的估算值。
该平台已运营大约八个月,是建立在Solana区块链上的更广泛Bonk生态系统的一部分。
一位代表未立即回应_Decrypt_的置评请求。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Polymarket Audits Builders Program Startups Over Insider Trading Concerns - Unchained
Polymarket has initiated an audit of its Builders Program after finding third-party tools that may facilitate insider trading by mimicking successful trades. The review follows scrutiny over potential market abuse linked to these apps.
Unchained Crypto10 分钟前
遭遇 DNS 劫持后,CoW Swap 暂停协议:前端被重定向至恶意站点 - Unchained
CoW Swap 于 2026 年 4 月 14 日暂停了其协议,此前发生了 DNS 劫持事件,将用户重定向到钓鱼网站。平台的安全团队提醒用户撤销钱包授权。底层智能合约是安全的,但为谨慎起见,已暂停后端与 API。
Unchained Crypto11 分钟前
Circle 遭 Drift 集体诉讼,USDC 冻结义务引法律争议
由 Drift Protocol 投资者 Joshua McCollum 代表逾 100 名成員,於週三在美国马薩諸塞州地方法院向 Circle 提起訴訟,指控后者於 4 月 1 日 Drift Protocol 约 2.8 亿美元被盜事件中,允許攻擊者透过跨链传输协议将约 2.3 亿美元 USDC 转移至以太坊。
Market Whisper1小时前
Tether 在 Rhea Finance 黑客地址中冻结 329 万枚 USDT
Tether 首席执行官 Paolo Ardoino 宣布,已冻结 329 万枚与 Rhea Finance 760 万美元被盗事件相关的黑客地址中流通的 USDT,原因是遭到假代币合约攻击。
GateNews2小时前
Circle因Drift Protocol攻击中未能冻结$230M 被解冻USDC而遭集体诉讼
Circle因未能在Drift Protocol攻击后冻结被盗的$230 百万USDC而面临集体诉讼。原告称,Circle的相关协议使攻击者能够在未受干预的情况下转移并转换被盗资金,这引发了人们对公司在监控跨链转账方面所应承担责任的担忧。
GateNews2小时前
Rhea Finance 760 万美元被盗,DeFi 假造代币攻击预言机
去中心化金融协议 Rhea Finance 于 4 月 16 日遭遇重大的安全漏洞,损失约 760 万美元。攻击者通过创建欺诈性代币合约操控预言机,致使协议错误评估资产价值。此次损失占 Rhea Finance 总锁定价值的约 6%,证明了 DeFi 领域中预言机操纵攻击的风险。用户应谨慎评估资产风险。
Market Whisper2小时前