3月11日,基于Solana的Meme币发行平台Bonk.fun遭遇域名劫持攻击,攻击者通过获取与域名或托管服务商关联的账户控制权,在网站前端植入了恶意代码。用户访问时看到看似常规的“服务条款”更新弹窗,一旦连接钱包并签署该消息,便无意中授权了钱包盗取脚本(wallet drainer),允许攻击者转移其代币和SOL至攻击者控制的地址。
安全研究员和社区观察者迅速标记该行为为钓鱼攻击,浏览器也开始警告该域名可能存在恶意。Bonk.fun团队在数小时内做出反应,其官方X账号及操作员Tom(化名SolportTom)紧急呼吁用户立即停止访问该网站。“恶意行为者已入侵BONKfun域名,”项目方发布公告称,“在我们完成安全恢复前,请不要与网站进行任何交互。” Tom在另一条提醒中补充,黑客“劫持了团队账户从而在域名上强制部署了盗取脚本”,并强调只有攻击发生后签署了虚假服务条款的用户才受影响。
损失有限但警示深刻
关键的确认是,该次入侵并未涉及Solana智能合约、Raydium基础设施或BONK代币本身。独立链上分析平台Bubblemaps将约35个钱包与此次攻击关联,估算被盗资金约2.3万美元。Bubblemaps打趣道:“最差的抢劫案。” 部分交易者在社交媒体上报告更大损失——有人声称其钱包损失约27.3万美元——但这些数字尚未得到链上确认。
在快节奏的Meme币平台世界中,这一数额相对较小,但对于任何签署了错误交易的人来说,“损失最小”是苍白的安慰。截至3月14日,Bonk.fun域名仍处于谨慎状态,团队正在努力恢复完全控制和安全。更广泛的Solana生态系统似乎未受明显影响,BONK代币在事件发生后的24小时内略微下跌,而整个Meme币市场继续其惯常的投机节奏。
Web2大门仍是DeFi最薄弱环节
此次事件再次提醒人们,去中心化金融基础设施中最脆弱的部分往往是用户首先看到的网站。与钱包盗取脚本关联的钓鱼页面和域名劫持已成为加密货币中常见的攻击向量——它们利用的是人类信任而非区块链代码漏洞。安全专家经常建议交易者:使用硬件钱包,为实验性dApp维护“一次性钱包”,在批准任何交易前核实URL——尤其是当网站突然要求签名时。
因为在加密货币世界里,有时黑客攻击并非发生在链上,而是前门。
常见问题FAQ
- Bonk.fun发生了什么?
Bonk.fun于2026年3月11日遭遇域名劫持,攻击者将钱包盗取脚本注入网站前端。 - Bonk.fun攻击是如何实施的?
用户被诱骗签署伪装成服务条款更新的虚假消息,从而授予攻击者从连接的Solana钱包中转移代币的权限。 - 多少用户受到影响?
链上分析显示约35个钱包被入侵,约2.3万美元加密货币被盗。 - BONK代币或Solana区块链是否受影响?
不,此次事件仅涉及网站域名劫持和钓鱼脚本,并非Solana、BONK或Raydium智能合约的漏洞。

