BONK.fun 被入侵!钱包窃取器上线,用户资金直接受威胁

BONK0.33%

BONK.fun被入侵

Solana 迷因币启动平台 BONK.fun 在 X 平台紧急发出警告,确认恶意行为者已入侵其域名,并在平台上部署了钱包窃取程序,要求所有用户立即停止与该网站的任何互动。事件起因是一个内部团队账户被盗用,攻击者随即利用这个被入侵的账户直接在平台上执行钱包窃取操作。平台目前仍在积极调查中,尚未提供具体恢复时间表。

事件始末:从账户泄露到钱包窃取器部署

此次安全事故的核心漏洞,是一个 BONK.fun 内部团队成员账户遭到入侵。攻击者并非从外部硬闯平台系统,而是利用被盗用的合法账户凭证,直接在 BONK.fun 的启动平台上部署了钱包窃取程序。这种「从内部突破」的攻击路径,在发现前较难触发常规的外部威胁检测机制。

钱包窃取程序(Wallet Drainer)是一种常见于 Web3 攻击的恶意程序,其设计目的是在用户与被感染的平台进行链上交互(如授权交易或连接钱包)时,自动清空用户的链上资产。对于在事件发生期间与 BONK.fun 网站互动的用户,面临的最直接风险是:钱包资金遭到完全清空,而且由于区块链交易的不可逆性,损失几乎无法通过常规途径追回。

BONK.fun 在发现入侵后立即在 X 上公告,呼吁所有用户「在确保一切安全之前,请勿与该网站进行任何交互」,并表示正在积极调查事件的全部细节。

市场背景:安全危机叠加市占崩溃的双重压力

此次安全事故发生的背景,是 BONK.fun 正经历一场深度的市场份额流失。Dune Analytics 数据显示,BONK.fun 在 Solana 启动平台的市场份额,从 2025 年年中的 84% 高峰急速滑落至 2025 年底的约 7%,市场主导地位几乎全部拱手让给了竞争对手 Pump.fun。

从具体财务数据看,到 2025 年底,BONK.fun 的月收入已降至约 84,000 美元,而同期 Pump.fun 的月收入达到 720,000 美元。在此竞争压力下,BONK.fun 于 2026 年初采取了将费用降至 0% 的激进策略,虽然带来了短暂的收入激增,但 Pump.fun 随即推出针对性的新用户激励措施加以反制,使这一优势迅速消退。

Pump.fun 的反超,则源于其通过回购、平台规模升级和收购链上影响力追踪工具 Kolscan 等系列动作,在 2026 年 2 月重新夺回了 Solana 启动平台超过 70% 的市场份额。

更广泛的安全启示:代币发行平台的多重风险

BONK.fun 事件揭示了代币发行平台在安全架构上的一个关键薄弱点:单个内部账户的凭证泄露,可以直接转化为对所有活跃用户的即时财务威胁。在缺乏多因素身份验证、多重签名执行机制以及部署操作审查流程的情况下,一个被入侵的账户足以使整个平台对用户资金构成威胁。

这一事件对 Solana 迷因币生态系的整体信任度造成了额外冲击,并对 BONK.fun 而言,可能加速其已在进行的用户流失趋势,即使事件在技术层面得到妥善解决,重建用户信任通常也需要更长的时间周期。

常见问题

如果在 BONK.fun 被入侵期间连接了钱包,应如何应对?

应立即采取以下步骤:第一,撤销 BONK.fun 对您钱包的所有授权(可通过 Revoke.cash 等工具完成);第二,若已签署任何可疑交易,立即将残余资产转移到一个全新的未授权钱包地址;第三,通过官方渠道(BONK.fun 官方 X 账号)追踪最新的安全状态公告。在安全恢复确认前,切勿通过任何方式再次访问该网站。

为何 BONK.fun 的市场份额从 84% 跌至 7%?

BONK.fun 在 2025 年中期的高峰过后,受制于多重因素:Pump.fun 持续迭代产品功能并推出新用户激励措施;BONK.fun 在创新速度和用户体验改善上未能形成持续的差异化优势;同时,Pump.fun 对 Kolscan 的收购强化了其在影响力营销追踪上的闭环生态,使其对创作者和早期用户的吸引力显著超过 BONK.fun。

代币发行平台的安全风险是否是行业普遍问题?

是的,这类平台通常在技术基础设施和安全协议上投入不足,尤其是在快速增长阶段。单个账户泄露能够导致钱包窃取器部署,反映出许多平台在关键操作权限上缺乏多重签名保护和最小权限原则的落实。此次事件应成为行业对账户安全和操作审查流程进行系统性审视的催化剂。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

地缘冲突与通胀预期交织:伊朗警告军事反击,美布两油大涨

伊朗警告将实施军事反击,美布两油大涨超4%。霍尔木兹海峡封锁风险升温,油价暴涨对加密挖矿、通胀预期与资金流向会有什么样的影响?

Gate 即时热点11小时前

Coinbase Research 对 2026 年第二季度加密市场保持中性观点

根据4月初发布的一份全面月度报告,Coinbase Research已正式对2026年第二季度的全球加密货币市场保持中性展望。该公司指出,当前交易格局下出现了迅速且不可预测的变化,以及压倒性的

Crypto Frontier13小时前

阿联酋在海湾紧张局势与战争扰动之际退出OPEC

阿拉伯联合酋长国宣布退出石油输出国组织 (OPEC) 和 OPEC+,时间为 2026 年 4 月 29 日,自 2026 年 5 月 1 日起生效,理由是国家能源优先事项发生变化;但同时也引发分析人士指出,地区层面对伊朗相关事件回应的不满情绪。

Crypto Frontier13小时前

Tether 持股人克里斯托弗·哈伯恩:在 2024 年向奈杰尔·法拉奇提供 500 万英镑未披露礼物

据《每日电讯报》报道,周三,Tether 的 12% 持股人克里斯托弗·哈伯恩(Christopher Harborne)在 2024 年向奈杰尔·法拉奇(Nigel Farage)提供了一笔用于安保目的、未披露的 500 万英镑礼物。这笔款项被安排为私人礼物,从未依据英国竞选资金相关法律进行披露。哈伯恩是一名英国亿万富翁,亦是改革英国(Reform UK)的最大资金支持者——该党由法拉奇创立;他曾向该党捐赠约 1200 万英镑。该披露发生在数周之后,此前英国以担忧外国影响以及资金来源透明度为由,已禁止向政治党派进行加密货币捐款。

GateNews13小时前

巴基斯坦开通通往伊朗的六条陆路,在霍尔木兹海峡紧张局势下打造替代贸易走廊

Gate News 消息,4月29日——据伊朗媒体报道,巴基斯坦已启用通往伊朗的六条陆路,以绕开霍尔木兹海峡紧张局势引发的商业中断,并为数千个集装箱打造一条替代走廊

GateNews17小时前

美国财政部瞄准伊朗的加密货币访问与影子银行基础设施

Gate 新闻消息,4月29日——美国财政部部长斯科特·贝森特(Scott Bessent)宣布,该部门已对伊朗的国际影子银行基础设施、加密货币访问渠道、影子舰队、武器采购网络以及恐怖主义代理人资金资助采取行动。根据

GateNews04-29 00:48
评论
0/400
暂无评论