Nền tảng phát hành meme coin trên chuỗi Solana, Bonk.fun, vừa bị phát hiện gặp sự cố an ninh mạng nghiêm trọng, trang web chính bị hacker chiếm quyền kiểm soát và cấy mã độc hại, khiến một số người dùng sau khi tương tác với trang web đã phát hiện số tiền mã hóa trong ví của họ đã biến mất không dấu vết.
Bonk.fun đã thông báo qua tài khoản chính thức trên X: “Có kẻ tấn công độc hại đã xâm nhập vào tên miền của BONKfun. Trước khi chúng tôi đảm bảo an toàn hoàn toàn, mọi người tuyệt đối không tương tác gì với trang web này.”
Một kẻ xấu đã chiếm quyền kiểm soát tên miền của BONKfun, xin đừng truy cập vào trang web cho đến khi chúng tôi hoàn tất các biện pháp bảo vệ.
— BONK.fun (@bonkfun) 12 tháng 3, 2026
Đội ngũ nhấn mạnh thiệt hại là rất nhỏ
Người điều hành Bonk, Tom (@SolportTom), đã lên tiếng giải thích về tình hình sớm hơn. Ông cho biết, hacker đã chiếm quyền tài khoản của nhóm và bắt buộc cấy phần mềm rút tiền mã hóa (Drainer) vào tên miền. Tom còn nói thêm rằng, hiện tại chỉ có những người dùng vô tình ký “Điều khoản dịch vụ giả mạo” trên trang chính của Bonk mới bị mất tiền.
Tuy nhiên, ông nhấn mạnh rằng, may mắn thay, nhóm vận hành đã phát hiện ra sự bất thường ngay khi sự việc xảy ra, thiệt hại thực tế từ cuộc tấn công là rất nhỏ. Tom nói rõ:
Chúng tôi hiểu rõ mức độ hoảng loạn của mọi người lúc này, đó là điều hoàn toàn bình thường. Nhưng xin hãy yên tâm, đội ngũ đang nỗ lực hết sức để khắc phục lỗ hổng này.
Tính đến thời điểm viết bài, trang chính của Bonk.fun vẫn chưa đưa ra bất kỳ cập nhật nào về tình hình sự cố.
AI thúc đẩy hoạt động lừa đảo! Năm 2025, thiệt hại trong thị trường tiền mã hóa đã vượt quá 17 tỷ USD
Trong những năm gần đây, cùng với sự tiến bộ vượt bậc của công nghệ trí tuệ nhân tạo (AI) và sự tràn lan của các công cụ rút tiền khỏi ví, các cuộc tấn công lừa đảo trong lĩnh vực tiền mã hóa không những ngày càng gia tăng về số lượng mà còn ngày càng tinh vi, khó phòng tránh hơn. Hacker hiện nay thường sử dụng các phương thức như chiếm đoạt tên miền, giả mạo danh tính và tấn công xã hội để trực tiếp lấy đi lòng tin của người dùng.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
KelpDAO mất $290M trong cuộc tấn công LayerZero của Lazarus Group
KelpDAO phải chịu khoản lỗ $290 triệu do một sự cố xâm nhập bảo mật tinh vi liên quan đến Tập đoàn Lazarus. Cuộc tấn công đã khai thác các điểm yếu trong cấu hình của hệ thống xác minh của họ và làm nổi bật rủi ro khi dựa vào một thiết lập xác minh chỉ tại một điểm. Các chuyên gia trong ngành nhấn mạnh sự cần thiết phải cải thiện cấu hình bảo mật và sử dụng cơ chế xác minh nhiều lớp để ngăn các sự cố trong tương lai.
CryptoFrontier7phút trước
LayerZero 回應 Kelp DAO 2.92 億事件:指 Kelp 自選 1-of-1 DVN 配置,駭客為北韓 Lazarus
LayerZero đã ra tuyên bố liên quan đến vụ tấn công nhắm vào Kelp DAO trị giá 292 triệu USD, cáo buộc rằng cấu hình Kelp chọn 1-of-1 DVN khiến sự cố trở nên có thể xảy ra, và thủ phạm là tập đoàn Lazarus của Bắc Triều Tiên. LayerZero nhấn mạnh sự kiện này xuất phát từ các lựa chọn cấu hình và sẽ không còn hỗ trợ các thiết lập dễ tổn thương như vậy nữa. Ngoài ra, vẫn còn tranh cãi về việc quy trách nhiệm, và không đưa ra phương án bồi thường.
ChainNewsAbmedia14phút trước
Tin tặc DeFi đánh cắp 600 triệu USD vào tháng 4, Kelp DAO và Drift chiếm 95% khoản lỗ theo tháng
Trong tháng 4 năm 2026, chỉ trong vòng 20 ngày, các giao thức mã hóa đã ghi nhận thiệt hại do các cuộc tấn công của tin tặc vượt quá 606 triệu USD, trở thành kỷ lục tổn thất theo tháng nghiêm trọng nhất kể từ sự kiện rò rỉ dữ liệu trị giá 1,4 tỷ USD của các sàn giao dịch vào tháng 2 năm 2025. Hai vụ tấn công KelpDAO và Drift Protocol chiếm tổng cộng 95% thiệt hại trong tháng 4 và 75% tổng thiệt hại 771,8 triệu USD tính đến nay trong năm 2026.
MarketWhisper17phút trước
Vụ rò rỉ của Vercel liên quan đến sự cố Context.ai do công cụ AI gây ra, làm tăng rủi ro cho các nền tảng front-end crypto
Vercel xác nhận một sự cố vi phạm an ninh do một công cụ AI bị xâm nhập gây ra, dẫn đến việc đánh cắp dữ liệu của nhân viên và khách hàng. Sự cố này tạo ra rủi ro cho hệ sinh thái Web3, và kẻ tấn công đang cố gắng bán dữ liệu bị đánh cắp với giá $2 triệu. Vercel đang xử lý tình huống cùng với lực lượng thực thi pháp luật và các chuyên gia ứng phó sự cố.
GateNews58phút trước
Giám đốc công nghệ Ripple: Lỗ hổng Kelp DAO phản ánh những đánh đổi về bảo mật của cầu nối
David Schwartz, CTO Emeritus tại Ripple, đã phân tích các lỗ hổng bảo mật của cầu nối sau vụ khai thác $292 million của Kelp DAO. Ông nhận thấy rằng các nhà cung cấp đã ưu tiên sự tiện lợi hơn là bảo mật vững chắc, làm suy yếu các tính năng bảo vệ thiết yếu. Vụ xâm nhập Kelp DAO bắt nguồn từ việc rò rỉ khóa riêng, được làm trầm trọng hơn bởi một cấu hình bảo mật được đơn giản hóa trong việc triển khai LayerZero của họ.
CryptoFrontier3giờ trước
rsETH LayerZero bridge bị đánh cắp, Aave và nhiều giao thức khác khẩn cấp đóng băng
Kelp DAO 的 token tái thế chấp thanh khoản rsETH đã bị tin tặc khai thác lỗ hổng xác thực tin nhắn liên chuỗi vào ngày 19 tháng 4, dẫn đến việc 116.500 rsETH được giải phóng tới các địa chỉ do kẻ tấn công kiểm soát. Nhiều giao thức DeFi đã khẩn cấp tạm dừng các chức năng liên quan để ứng phó với các tổn thất tiềm ẩn. LayerZero chính thức cho biết đang tích cực khắc phục lỗ hổng và sẽ phát hành báo cáo phân tích sau sự cố.
MarketWhisper3giờ trước