简要概述
- Bonk.fun团队敦促用户在黑客入侵团队账户并通过域名推送钱包盗取钓鱼提示后不要访问该网站。
- 据平台运营方称,攻击针对在漏洞后签署了虚假服务条款信息的用户。
- 浏览器安全系统随后将该网站标记为疑似钓鱼网站,团队表示损失似乎有限,因为问题被迅速发现。
黑客于周三劫持了基于Solana的代币发行平台Bonk.fun的域名,促使团队警告用户不要与该网站互动,因为攻击者部署了钱包盗取钓鱼信息。
与Bonk.fun相关的一位运营商Tom在X(前Twitter)上发帖称,团队账户被攻破,允许攻击者通过bonk.fun域名推送恶意提示。
据报道,该提示要求用户签署一份虚假的服务条款,旨在授权交易,从而可能导致连接的加密钱包被盗。
钓鱼攻击在加密领域仍然是一个持续的威胁,恶意网站和钱包签名提示可能让攻击者直接访问用户资金,如果被用户批准。
“在未另行通知之前,请勿使用bonk.fun域名,”Tom写道。“黑客劫持了团队账户,导致域名上的钱包清空程序被激活。”
试图在周三晚些时候访问该网站的访客遇到了浏览器安全警告,提示页面疑似钓鱼,_Decrypt_确认了这一点。
团队表示,攻击仅影响在漏洞后与恶意提示互动的用户。根据Bonk.fun,之前已连接钱包或通过平台在外部终端交易代币的用户未受到影响。
“唯一受到影响的是在事件发生后在bonkfun域名上签署虚假TOS消息的人,”Tom在后续帖子中说。他补充说,问题被迅速检测到,警告很快在社交媒体上传播,限制了潜在损失。
“我们理解很多人感到害怕,这是理所当然的,”他写道。“我们正在尽一切努力修复这个问题。”
Bonk.fun未立即披露可能签署恶意交易的用户数量或资金损失的估算值。
该平台已运营大约八个月,是建立在Solana区块链上的更广泛Bonk生态系统的一部分。
一位代表未立即回应_Decrypt_的置评请求。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Polymarket 数据泄露曝光超过 300K 条记录,威胁行为者发布利用工具
Gate 新闻消息,4 月 29 日——去中心化预测市场平台 Polymarket 似乎遭遇了数据泄露,威胁行为者 xorcat 在已知的网络犯罪论坛上发布了超过 300,000 条数据记录以及配套的利用工具。根据报道,攻击者利用了 Polymarket 的 Gamma 和 CLOB API 中未披露的 API 端点、分页绕过以及 CORS 配置错误来提取数据。
泄露的数据包括 10,000 名用户的完整个人信息 姓名、代理钱包以及基础地址、4,111 条评论、1,000 条举报记录 其中包含 58 个 ETH 地址以及管理员身份验证标识、48,536 条 Gamma 市场元数据条目、超过 250,000 个活跃 CLOB 市场自动做市商地址,以及 9,000 个关注者社交图谱数据点。
利用工具包包含多个漏洞的概念验证代码:CVE-2025-62718 Axios NO_PROXY 绕过,CVSS 9.9,可实现服务器端请求伪造,CVE-2024-51479 Next.js 中间件身份验证绕过,CVSS 7.5,以及 CORS 配置错误。该软件包还包含自动化的数据提取脚本以及完整的红队评估报告。
GateNews18 分钟前
Believe 创始人 Ben Pasternak 被指控通过 Launchcoin 迁移套取 $54M 百万美元费用
Gate 新闻消息,4月29日——据 ChainCatcher 报道,一起集体诉讼指控,Believe 的创始人 Ben Pasternak 通过 Launchcoin 的迁移流程提取了 $54 百万美元的费用。诉讼称,此次迁移包含为期两周的窗口期,导致代币持有人被稀释,同时未在截止日期前迁移的代币将被永久销毁。
GateNews22 分钟前
香港金融管理局警告:欺诈性稳定币冒充获牌发行人
Gate 新闻消息,4月29日——香港金融管理局发布公开警示,提醒居民警惕冒充声称与获牌稳定币发行人相关的欺诈代币。市场上已出现使用代码“HKDAP”和“HSBC”的假代币,但这些代币并非由任何获牌稳定币发行人发行,也与其不存在任何关联。
该警示特别提到了 Anchore FinTech Limited 和 汇丰香港的相关通知,指出两家获牌稳定币发行人均已确认:截至目前尚未发行任何受监管的稳定币。公众应保持警惕,防范任何声称与获牌发行人或其稳定币有关的欺诈计划或骗局。
香港金管局建议公众如有疑问,应查阅获牌发行人的官方公告,并且仅通过受监管渠道购买或使用稳定币。
GateNews24 分钟前
福布斯指控埃里克·特朗普的“美国比特币”是利用 MAGA 投资者情绪的套利工具
Gate News 消息,4月29日——福布斯发布了一份关于“美国比特币(American Bitcoin)”的批判性报告。该公司由埃里克·特朗普(Eric Trump)领导,指控其运作方式是套利工具,利用 MAGA 投资者情绪,而非其所宣传的那种合法的“印钞机”。据福布斯称,该公司使用
GateNews55 分钟前
比特币借贷协议 Tropykus 关闭,存款和借款功能将于 2026 年 7 月 27 日停止
Gate 新闻消息,4 月 29 日——比特币借贷协议 Tropykus 宣布将分阶段关闭其当前版本,存款和借款功能将被永久停止。用户可以在 2026 年 7 月 27 日之前提取资金并偿还贷款,此后交互将仅通过智能合约直接支持
GateNews1小时前
用户在授权未验证合约后于 yvWETH 中损失约 $1M
Gate News 消息,4 月 29 日——据 PeckShield 监测,一名用户在更早授权了一个未验证的合约后,在 yvWETH(一种 Alchemix Yearn Vault 仓位)中遭受了约 $1 百万美元的损失。
该未验证合约是在 10 天前创建的,且包含一种可被利用的漏洞,攻击者可借此发起任意调用,从而清空已授权的代币余额。
GateNews1小时前