BONK.fun был взломан! Кошельковый краулер запущен, средства пользователей находятся под непосредственной угрозой

BONK-3,4%

BONK.fun被入侵

Платформа для запуска мем-койнов Solana BONK.fun в экстренном порядке выпустила предупреждение на платформе X, подтвердив, что злоумышленник взломал их домен и разместил на платформе программу для кражи кошельков, требуя от всех пользователей немедленно прекратить любые взаимодействия с этим сайтом. Причиной инцидента стал взлом аккаунта внутренней команды, после чего злоумышленник использовал этот взломанный аккаунт для непосредственного выполнения операций по краже кошельков на платформе. В настоящее время платформа активно расследует инцидент, конкретные сроки восстановления пока не объявлены.

Хронология событий: от утечки аккаунта до развертывания программы для кражи кошельков

Ключевой уязвимостью этого инцидента является взлом аккаунта члена внутренней команды BONK.fun. Злоумышленник не проник в систему извне, а использовал украденные легитимные учетные данные для непосредственного развертывания программы для кражи кошельков на платформе BONK.fun. Такой «внутренний прорыв» затрудняет обнаружение угроз внешними системами защиты до момента его осуществления.

Программа для кражи кошельков (Wallet Drainer) — это распространенное злоумышленное ПО в сфере Web3, предназначенное для автоматического опустошения пользовательских активов на блокчейне при взаимодействии с зараженной платформой (например, при авторизации транзакций или подключении кошелька). Для пользователей, взаимодействовавших с сайтом BONK.fun во время инцидента, наиболее очевидный риск — полное опустошение их кошельков, а учитывая необратимость транзакций в блокчейне, вернуть потерянные средства обычными способами практически невозможно.

После обнаружения взлома BONK.fun сразу же разместила объявление на X, призвав всех пользователей «до подтверждения безопасности воздержаться от любых взаимодействий с этим сайтом» и заявила, что активно расследует все детали инцидента.

Фон рынка: двойное давление — кризис безопасности и утрата доли рынка

Фон этого инцидента — глубокий утечка доли рынка BONK.fun. Согласно данным Dune Analytics, доля BONK.fun на рынке платформ запуска мем-койнов Solana резко снизилась с пика в 84% в середине 2025 года до примерно 7% к концу 2025 года, практически полностью уступив лидерство конкуренту Pump.fun.

По конкретным финансовым показателям, к концу 2025 года месячный доход BONK.fun снизился примерно до 84 000 долларов, в то время как у Pump.fun за тот же период он достиг 720 000 долларов. Под давлением конкуренции в начале 2026 года BONK.fun приняла радикальную стратегию — снизить комиссии до 0%, что временно вызвало рост доходов, однако Pump.fun быстро ответила новыми стимулирующими мерами для привлечения новых пользователей, что быстро нивелировало преимущество BONK.fun.

Обратный рывок Pump.fun обусловлен его действиями по выкупу токенов, масштабированию платформы и приобретению инструмента для отслеживания влияния в блокчейне Kolscan, что позволило в феврале 2026 года вернуть себе более 70% рынка платформ запуска на Solana.

Более широкие уроки безопасности: множественные риски платформ для выпуска токенов

Инцидент с BONK.fun выявил критическую слабость в системе безопасности платформ для выпуска токенов: утечка учетных данных одного внутреннего аккаунта может немедленно стать угрозой для всех активных пользователей. В отсутствие многофакторной аутентификации, механизма мультиподписей и процедур проверки операций, взломанный аккаунт способен поставить под угрозу средства всех пользователей платформы.

Этот случай дополнительно подорвал доверие к экосистеме мем-койнов на Solana и может ускорить текущий тренд утечки пользователей с BONK.fun. Даже при техническом решении проблемы восстановление доверия обычно занимает длительное время.

Часто задаваемые вопросы

Что делать, если во время взлома BONK.fun я подключил кошелек?
Немедленно выполните следующие шаги: во-первых, отмените все разрешения BONK.fun на ваш кошелек (например, через Revoke.cash); во-вторых, если вы подписали подозрительные транзакции, переведите оставшиеся средства на новый, несанкционированный кошелек; в-третьих, следите за официальными объявлениями о безопасности через официальный аккаунт BONK.fun в X. До восстановления безопасности не посещайте сайт повторно.

Почему доля рынка BONK.fun снизилась с 84% до 7%?
После пика в середине 2025 года, на долю BONK.fun повлияли несколько факторов: постоянные обновления и новые стимулы от Pump.fun; неспособность BONK.fun обеспечить устойчивое конкурентное преимущество за счет инноваций и улучшения пользовательского опыта; а также приобретение Kolscan Pump.fun усилило его маркетинговую и аналитическую экосистему, что значительно повысило привлекательность платформы для создателей и ранних пользователей.

Является ли безопасность платформ для выпуска токенов общей проблемой отрасли?
Да, такие платформы часто недоинвестируют в инфраструктуру и протоколы безопасности, особенно в периоды быстрого роста. Утечка одного аккаунта, позволяющая развернуть программу для кражи кошельков, показывает, что многие платформы не реализуют многоуровневую защиту и принципы минимальных привилегий. Этот инцидент должен стать стимулом для отрасли к системной переоценке безопасности аккаунтов и процедур проверки операций.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Мошенничество с использованием Laptop Farm северокорейскими ИТ-работниками: в США сообщник приговорён к 7–9 годам, за два года выведено 2,8 млрд долларов

Fortune сообщила, что Северная Корея через ноутбучные фермы в Соединённых Штатах за два года накопила около 2,8 млрд долларов дохода для поддержки ядерного оружия; годовая дань составляет 0,25–0,6 млрд долларов. Гражданин США подозреваемый Kejia Wang и Zhenxing Wang получили соответственно по 7,5 лет и 9 лет; дело связано с более чем сотней компаний и 80 случаями подмены личности. Северная Корея работает в США с использованием американских удостоверений личности и фиксированных устройств, а средства в основном конвертируются через расчёты с помощью криптовалюты. Эксперты предупреждают, что действующая внутренняя сеть соучастников всё ещё существует, а компании должны усилить проверку личности, отслеживание адресов и анализ часового пояса/IP.

ChainNewsAbmedia2ч назад

Иран отрицает запланированные переговоры с США, пока посланники Трампа едут в Пакистан

Новостное сообщение Gate News, 25 апреля — Иран отверг утверждения о том, что его чиновники будут встречаться с американскими переговорщиками в Пакистане на этих выходных, даже несмотря на то, что администрация Трампа направила двух высокопоставленных посланников в Исламабад. Представитель МИД Эсмаил Багаи заявил поздно в пятницу, что встреча между Ираном и США не планируется.

GateNews5ч назад

Санкции США в отношении криптокошельков, связанных с Ираном, Tether замораживает $344M USDT

Министр финансов США Скотт Бессент объявил, что федеральное правительство вводит санкции против нескольких кошельков, связанных с Ираном, в рамках продолжающихся усилий президента Дональда Трампа по усилению экономического давления на страну на фоне действующего режима прекращения огня. Этот шаг последовал на следующий день после того, как Tether заморозил $344

CryptoFrontier5ч назад

Последние события по ситуации в Иране: усиление контроля за Ормузским проливом, Биткоин торгуется в диапазоне около $77,000

25 апреля Иран вновь усилил план управления контролем над Ормузским проливом, биткоин колеблется около $77 500, золото стоит $4 709, нефть марки Brent торгуется выше $106. Геополитические волнения снова на повестке: как три ключевых актива будут взаимодействовать?

GateInstantTrends6ч назад

Зеленский: Украина готова провести мирные переговоры с Россией в Азербайджане, если Москва будет готова

Сообщение Gate News, 25 апреля — президент Украины Владимир Зеленский заявил, что Украина готова провести мирные переговоры с Россией в Азербайджане, при условии, что Москва готова вступить в

GateNews10ч назад

США вводят санкции против криптокошельков, связанных с Ираном; Tether замораживает $344M USDT во взаимодействии с OFAC

Сообщение Gate News, 25 апреля — Министерство финансов США 24 апреля санкционировало несколько криптовалютных кошельков, связанных с Ираном, в рамках усилий по усилению экономического давления на страну на фоне продолжающегося режима прекращения огня. Министр финансов Скотт Бессент заявил, что правительство будет "следовать за деньгами"

GateNews11ч назад
комментарий
0/400
Нет комментариев