分享这篇文章
Bonk.fun 被黑客入侵:域名遭劫持,植入加密货币窃取程序
该运营商Tom表示,只有在违规事件发生后,在被攻破的网站上签署了伪造服务条款消息的用户才受到影响。

需要了解的:
- Bonk.fun 是一个由社区驱动的 Solana 代币发行平台,得到了 Raydium 和 BONK 的支持。该平台警告用户避免访问其网站,原因是一支团队账户被黑客劫持,且攻击者在该域名上安装了加密货币窃取程序。
- 运营者汤姆表示,只有在数据泄露后,在被攻破的网站上签署了虚假服务条款消息的用户受到影响。
- 汤姆表示事件被迅速发现,损失金额尚未披露。
加密市场中无论行情如何,唯一不变的就是黑客攻击。周四,黑客攻陷了Bonk.fun的域名——这是一个由Raydium和BONK支持的Solana代币发射平台,并在该平台植入了一个钱包清空器。
运营商Tom宣布 通过他的 X 账号 @SolportTom 向社区通报了此次黑客事件。“在另行通知之前,请勿使用 http://bonk.fun 域名,黑客已劫持了团队账户,导致该域名出现资金被抽取的情况,”他说。Bonk 官方 X 账号也确认了这一情况。
此次漏洞突显了加密前端持续存在的脆弱性,尽管机构参与激增且生态系统规模不断扩大。
此类钓鱼攻击,通过劫持的域名欺骗用户签署恶意提示,长期困扰着加密领域。2025年,此类诈骗达到历史新高,欺诈性资金流入接近170亿美元,伴随着人工智能驱动的模仿攻击和“杀猪盘”骗局激增了1400%。
到目前为止,Bonk.fun 黑客事件造成的损失据称仍然有限。Tom 表示,与 bonk.fun 过去的连接仍然安全,通过第三方终端执行的交易亦无受影响。只有在数据泄露后于被攻破网站上签署了虚假服务条款消息的用户受到影响,而社区的快速警报似乎已成功限制了损失范围。
"我们正在竭尽全力解决这一情况,"运营方表示,他们优先考虑过去八个月一直信任该平台的用户。运营方未透露具体的美元损失金额,但强调事件被迅速发现。

Plus pour vous

一份关于XRPL的修订草案指出,由于其交易结构的设计,闪电贷攻击在该网络上“结构上不可能”发生,这一架构特点使该链免受了耗费以太坊DeFi数十亿美元的此类漏洞攻击影响。
Ce qu'il:
- 近期针对 Thorchain、Drift 及 KelpDAO 等协议的 DeFi 攻击,主要依赖于闪电贷机制,而该机制在 XRP 账本上并不存在。
- 由于 XRPL 交易具有原子性且无法包含可组合的交易内调用,闪电贷攻击在该网络上从结构上讲是不可能的。
- 随着 XRPL 推进自动做市商(AMM)升级及其代币化的现实世界资产交易量增长,机构投资者可能会在以太坊更深的流动性和更成熟的去中心化金融生态系统之间,权衡这一内置的防利用特性。











