Атака на Bonk.fun раскрывает уязвимость пользователей Solana перед сливом кошельков

BONK0,33%
SOL-1,48%
BTC-1,47%
  • Эксперты по безопасности обнаружили вредоносный код на Bonk.fun, который подверг пользователей риску потенциальных атак с выводом средств из кошельков.
  • Однако эксперты выразили опасения, что пользователи децентрализованных сайтов остаются уязвимыми к фишинговым атакам из-за отсутствия защитных мер интерфейса.

Уязвимость безопасности на Bonk.fun позволила вредоносным ссылкам для вывода средств из кошелька воздействовать на пользователей, не осознававших опасность. Кроме того, эксперты по безопасности обнаружили уязвимость после того, как пользователи столкнулись с подозрительными запросами на одобрение при взаимодействии с платформой Bonk.fun. Злоумышленник внедрил вредоносные скрипты, перенаправляющие пользователей на фишинговые сайты, требующие одобрения от их подключенных кошельков. Эти одобрения позволяли вредоносным программам автоматически выводить токены пользователей на адреса злоумышленников.

Этот уязвимость вызвала несколько опасений в экосистеме Solana. Bonk.fun — это сайт, связанный с торговлей мем-токенами и сообществом децентрализованных финансов. Злоумышленники пытались обмануть пользователей, имитируя получение наград и распределение токенов через вредоносные изменения интерфейса. После того как пользователи приняли запрос, злоумышленник выводил активы из их кошельков всего за несколько секунд.

Официальный пост Bonk.fun в X гласил: «Злоумышленник взломал домен BONKfun. Не взаимодействуйте с сайтом, пока мы не обеспечим безопасность.»

Злоумышленник взломал домен BONKfun, не взаимодействуйте с сайтом, пока мы не обеспечим безопасность.
— BONK.fun (@bonkfun) 12 марта 2026 г.

Реакция платформы и предупреждения сообщества

Разработчики быстро отреагировали после публикации новости и немедленно удалили вредоносные скрипты, затронувшие интерфейс Bonk.fun. Команда разработчиков сразу же проверила все интеграции и внешние скрипты, связанные с интерфейсом, которые злоумышленники могли использовать. Операторы платформы предупредили пользователей о необходимости отменить любые одобрения, сделанные вредоносными токенами, а также избегать кликов по неизвестным ссылкам, распространяемым в криптовалютных группах. Исследователи блокчейна внимательно следят за кошельками злоумышленников и всеми транзакциями, связанными с кампанией по эксплуатации уязвимости.

Том, оператор Bonk.fun, объяснил проблему в своем посте в X. Он заявил: «Мы понимаем, что многие боятся, и это вполне оправдано, но мы делаем все возможное, чтобы исправить ситуацию.»

Чтобы ответить на возникшие вопросы:

  1. Если вы подключались к bonk fun ранее, вы не пострадали

  2. Если вы торгуете токенами bonk fun на терминалах и т.п., вы не пострадали

  3. Пострадали только те, кто подписал фальшивое сообщение TOS на домене bonkfun после…

— Tom (@SolportTom) 12 марта 2026 г.

Криптовалютный рынок воспринял инцидент всерьез, поскольку уязвимости безопасности являются важной проблемой для инвесторов и влияют на общее настроение рынка. В то же время, настроения на рынке новых мем-токенов оставались осторожными. Однако аналитики отметили, что быстрая реакция сообщества разработчиков может помочь ограничить потенциальный ущерб. Потенциальный ущерб, который может быть вызван инцидентом безопасности, связанным с децентрализованным интерфейсом. Пользователи интерфейса Bonk предупредили друг друга через социальные сети, предупреждая о фишинговых одобрениях, осуществляемых вредоносными токенами, связанными с интерфейсом.

Избранные новости криптовалют:

Metaplanet запускает венчурное подразделение для расширения экосистемы Bitcoin на фоне рыночной волатильности

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Цена Solana замирает рядом с $80 на фоне оттоков из ETF

Торговля Solana идет примерно на $80, при этом настроения понижаются из-за оттоков по ETF и снижения участия розничных инвесторов. Технические индикаторы демонстрируют противоречивые сигналы: сопротивление находится на $87 и $98, в то время как поддержка на $77 по-прежнему критична для стабильности.

CryptoFrontNews04-18 22:37

Внедрение Solana ускоряется до 167 млн, в то время как использование и цена расходятся

Ключевые выводы Solana достигла 167 миллионов держателей, что указывает на сильный рост внедрения, даже несмотря на снижение активных адресов; это демонстрирует расширяющийся разрыв между тенденциями владения и использования. Институциональный интерес возрос: DeFi Development Corp накопила более 2,22 миллиона SOL, что усиливает долгосрочную с

CryptoNewsLand04-18 09:10

Gulf Bank Сингапура запускает нулевой по комиссии сервис стейблкоинов в Solana для институциональных клиентов

Сингапурский Gulf Bank внедрил сервис конвертации стейблкоинов для корпоративных клиентов и клиентов с высоким уровнем капитала, позволяющий выполнять операции без комиссии при фиат-стейблкоин транзакциях в сети Solana. Он поддерживает несколько блокчейнов и улучшает управление ликвидностью.

GateNews04-17 21:02

XRP выходит в сети Solana как официальный обёрнутый токен

XRP от Ripple запущен в сети Solana как обёрнутый кроссчейн-актив 17 апреля в рамках партнёрства с Hex Trust и другими. Этот шаг, направленный на повышение ликвидности и расширение доступа к экосистеме DEX Solana, подчёркивает растущую роль Solana в кроссчейн-токенизации.

GateNews04-17 20:11

Singapore Gulf Bank запускает сервис чеканки стейблкоинов, предлагая нулевые комиссии в Solana

Сингапурский Gulf Bank запустил услугу чеканки и погашения стейблкоинов для корпоративных клиентов, позволяющую конвертировать фиат и стейблкоины в долларах США без комиссий в Solana для транзакций свыше $100,000. Это направлено на улучшение движения денежных средств и повышение распространения USDC.

GateNews04-17 16:51

Спотовые биткоин-ETF фиксируют дневной отток, в то время как Ethereum и Solana ETF показывают рост 17 апреля

Сообщение Gate News: согласно обновлению от 17 апреля, спотовые биткоин-ETF зафиксировали 1-дневной чистый отток в размере 142 BTC ($10.98M) и 7-дневной чистый приток в размере 7,093 BTC ($550.09M). Спотовые Ethereum-ETF показали 1-дневной чистый приток в размере 22,357 ETH ($54.55M) и 7-дневной чистый приток в размере 89,684 ETH ($218.83M). Спотовые Solana-ETF отчитались о 1-дневном чистом притоке 182,328 SOL $16.41M и

GateNews04-17 15:54
комментарий
0/400
Нет комментариев