Solana 生态 Memecoin 发射台 Bonk.fun 的官方网站在周三早些时候遭遇劫持。攻击者控制了域名后,在页面中植入了一个伪造的“用户服务条款”弹窗,访客一旦点击“同意”,就会触发钱包签名的恶意请求,进而将资产转走。
虚假条款页面诱导签名
据 Bonk 项目运营方、X 平台用户 Tom(@SolportTom)披露,攻击者通过入侵团队账户,成功将恶意脚本部署至平台域名。这个脚本伪装成标准的条款确认界面,看起来与正规网站的协议页面无异。Tom 强调,损失仅限于那些在攻击窗口期内接受了该虚假弹窗的用户。由于团队在事件发生不久后就检测到异常,整体危害被控制在较小范围内。
工程师迅速夺回了域名控制权,并移除了恶意脚本。Tom 在 X 上向社区保证,团队正在持续监控网站基础设施,并已恢复完整的域名安全。他承认一些用户对此次入侵感到担忧,但强调保护社区资产是最高优先级。
团队快速响应控制损失
Bonk.fun(此前名为 LetsBonk.fun)是 Solana 生态中发展迅速的 Memecoin 发射台,允许用户一键创建代币,并通过绑定曲线机制自动提供流动性。平台还将部分交易费用用于回购并销毁 BONK 代币。本次域名劫持并未影响底层区块链的运行,但暴露了 Web 端安全防护的薄弱环节。
钓鱼攻击成加密行业新威胁
链上数据分析公司 Chainalysis 估计,2025 年全年加密行业的诈骗总损失已达到约 170 亿美元,且欺诈手段日益组织化、工业化。域名劫持配合伪造弹窗的方式,正成为黑客获取用户信任的常见手法——攻击者不攻破区块链本身,而是腐蚀用户与界面之间的交互环节。
Bonk 团队表示将继续密切监控平台,并提醒用户在与任何网站交互前仔细核对域名及弹窗内容。

