一个加密货币平台确认其主域名网站遭到黑客攻击,导致用户面临钱包资产被盗的风险。一次不愉快的加密货币劫持事件 这是一个一个加密货币平台确认其主域名网站遭到黑客攻击,导致用户面临钱包资产被盗的风险。一次不愉快的加密货币劫持事件 这是一个

加密货币警告:Bonk.fun 域名遭黑客攻击,Solana 交易者面临钱包被盗风险

2026/03/14 17:00
阅读时长 4 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。

一个加密货币平台确认其主域名网站遭到黑客攻击,导致用户面临钱包资金被盗的漏洞。

一次不愉快的加密货币劫持

这是一个普遍公认的事实,无论全球地缘政治危机的规模如何,黑客都会继续肆虐加密货币市场。这次的受害者是模因币发行平台Bonk.fun。在3月12日社交网络X上的一篇帖子中,其运营商之一Tom(@SolportTom)警告用户"在另行通知前"不要与该域名互动,因为黑客已在其中注入了加密钱包资金盗取程序:

由Raydium和BONK社区支持的Solana代币启动平台官方X账户也宣布了这次黑客攻击,并呼应了Tom的严厉警告:

谁受影响以及如何受影响

Tom解释说,该钓鱼诈骗设置了一个虚假的"服务条款"(TOS)签名提示,一旦签署,就允许盗取程序转移不知情用户的资金。根据Tom的说法,唯一受到影响的用户是那些与虚假TOS互动的用户。他澄清说,之前连接的用户和在第三方终端交易bonk fun代币的交易者都没有受到影响。他还保证安全漏洞被及早发现,因此"迄今为止损失很小":

这不是Raydium或BONK智能合约漏洞,而是Web2基础设施故障直接渗透到Web3的情况。这种域名劫持和钓鱼资金盗取脚本的运作方式是攻击者接管前端并呈现看似正常的提示,滥用钱包授权。

被利用漏洞的模式

近年来,授权钓鱼和"虚假用户界面"攻击已窃取了数十亿美元:Chainalysis的一项调查报告显示,2025年链上诈骗流入金额达140亿美元,随着更多钱包被识别,预计将超过170亿美元。

随着诈骗收入增长和AI驱动的冒充规模扩大,2026年的加密货币安全不再仅仅关乎完美的代码,而更多的是保护周围的一切:从域名到社交账户、员工和用户的决策。去年2月,攻击者劫持了Pump.fun的X账户以推广虚假的PUMP代币,正如我们的姊妹网站NewsBTC所报道的那样。不久前,资深交易员Sillytuna在遭受结合在线地址中毒和线下暴力行动的数百万美元盗窃后退出了加密货币市场。

这个时代正在考验线上线下、圈内圈外的交易者。随着加密货币环境变得更加复杂,交易者应提高警惕:优先选择直接合约交互或可信赖的聚合器,并使用工具监控和定期撤销代币授权。

封面图片来自Perplexity,SOLUSDT图表来自Tradingview

市场机遇
Bonk 图标
Bonk实时价格 (BONK)
$0.000006018
$0.000006018$0.000006018
-4.46%
USD
Bonk (BONK) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。