Bonk.fun 网站遭劫持,黑客伪造条款部署钱包盗取器

Bonk.fun 网站遭劫持,黑客伪造条款部署钱包盗取器

N
News Editor 01
2026-07-24 05:00:16
Solana 生态 Memecoin 发射台 Bonk.fun 官网被劫持,黑客通过伪造的用户协议页面诱导用户签名,部署钱包盗取脚本。项目团队迅速响应,损失有限。

Solana 生态 Memecoin 发射台 Bonk.fun 的官方网站在周三早些时候遭遇劫持。攻击者控制了域名后,在页面中植入了一个伪造的“用户服务条款”弹窗,访客一旦点击“同意”,就会触发钱包签名的恶意请求,进而将资产转走。

虚假条款页面诱导签名

据 Bonk 项目运营方、X 平台用户 Tom(@SolportTom)披露,攻击者通过入侵团队账户,成功将恶意脚本部署至平台域名。这个脚本伪装成标准的条款确认界面,看起来与正规网站的协议页面无异。Tom 强调,损失仅限于那些在攻击窗口期内接受了该虚假弹窗的用户。由于团队在事件发生不久后就检测到异常,整体危害被控制在较小范围内。

工程师迅速夺回了域名控制权,并移除了恶意脚本。Tom 在 X 上向社区保证,团队正在持续监控网站基础设施,并已恢复完整的域名安全。他承认一些用户对此次入侵感到担忧,但强调保护社区资产是最高优先级。

团队快速响应控制损失

Bonk.fun(此前名为 LetsBonk.fun)是 Solana 生态中发展迅速的 Memecoin 发射台,允许用户一键创建代币,并通过绑定曲线机制自动提供流动性。平台还将部分交易费用用于回购并销毁 BONK 代币。本次域名劫持并未影响底层区块链的运行,但暴露了 Web 端安全防护的薄弱环节。

钓鱼攻击成加密行业新威胁

链上数据分析公司 Chainalysis 估计,2025 年全年加密行业的诈骗总损失已达到约 170 亿美元,且欺诈手段日益组织化、工业化。域名劫持配合伪造弹窗的方式,正成为黑客获取用户信任的常见手法——攻击者不攻破区块链本身,而是腐蚀用户与界面之间的交互环节。

Bonk 团队表示将继续密切监控平台,并提醒用户在与任何网站交互前仔细核对域名及弹窗内容。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。