Solana生态中用于新币发行的热门平台Bonk.fun遭遇域名劫持攻击。黑客控制了该网站,植入恶意代码“钱包清空器”(wallet drainer),可在数秒内清空授权用户的数字资产。网站负责人Tom紧急喊停,呼吁用户停止使用该网站。
攻击细节:伪造服务条款更新
入侵源于一名员工账户被攻破,攻击者得以篡改网站前端的显示内容。他们伪造了一则“服务条款更新”弹窗,用户一旦点击“接受”,实质上就是授予黑客智能合约权限,允许其提取钱包内所有资产。资金转移几乎瞬间完成,无需二次确认。
此次事件与此前Aave 2700万美元清算事件类似——均暴露了DeFi应用中人为或系统层面的脆弱性。Aave因风险管理工具CAPO的内部设置错误导致安全借贷头寸被误清算��Bonk.fun则因员工账户失守导致前端界面被恶意利用。两者都说明即使成熟平台也可能遭遇突发性安全故障。
对用户资产的直接影响
需要明确的是,此次劫持并非Solana区块链或BONK代币本身的问题。底层交易系统正常运行,BONK代币在链上状态未受影响,问题仅限于Bonk.fun的网站前端。市场方面,BONK代币当前报价为$0.00005943,过去一周下跌4.65%,反映短期不确定性。
哪些用户面临实际风险?
并非所有Bonk.fun用户都受影响。仅以下操作可能导致资产损失:在攻击期间访问网站并签署了伪造消息的用户;在弹窗上点击“接受”的用户。通过其他应用或Telegram机器人进行交易的用户未受影响。
安全专家指出,此类域名劫持正成为新趋势。黑客租用“诈骗工具包”可制作高度逼真的仿冒界面,且攻击发生在真实域名上,极难被用户识别。
当前最有效的防范措施包括:若怀疑资产已被盗,立即将资金转移至全新生成的地址,并撤销所有旧授权。使用硬件钱包以及不随意签署不明消息仍是保护资产的核心原则。

