BONK.fun 被入侵!钱包窃取器上线,用户资金直接受威胁

BONK-1.28%

BONK.fun被入侵

Solana 迷因币启动平台 BONK.fun 在 X 平台紧急发出警告,确认恶意行为者已入侵其域名,并在平台上部署了钱包窃取程序,要求所有用户立即停止与该网站的任何互动。事件起因是一个内部团队账户被盗用,攻击者随即利用这个被入侵的账户直接在平台上执行钱包窃取操作。平台目前仍在积极调查中,尚未提供具体恢复时间表。

事件始末:从账户泄露到钱包窃取器部署

此次安全事故的核心漏洞,是一个 BONK.fun 内部团队成员账户遭到入侵。攻击者并非从外部硬闯平台系统,而是利用被盗用的合法账户凭证,直接在 BONK.fun 的启动平台上部署了钱包窃取程序。这种「从内部突破」的攻击路径,在发现前较难触发常规的外部威胁检测机制。

钱包窃取程序(Wallet Drainer)是一种常见于 Web3 攻击的恶意程序,其设计目的是在用户与被感染的平台进行链上交互(如授权交易或连接钱包)时,自动清空用户的链上资产。对于在事件发生期间与 BONK.fun 网站互动的用户,面临的最直接风险是:钱包资金遭到完全清空,而且由于区块链交易的不可逆性,损失几乎无法通过常规途径追回。

BONK.fun 在发现入侵后立即在 X 上公告,呼吁所有用户「在确保一切安全之前,请勿与该网站进行任何交互」,并表示正在积极调查事件的全部细节。

市场背景:安全危机叠加市占崩溃的双重压力

此次安全事故发生的背景,是 BONK.fun 正经历一场深度的市场份额流失。Dune Analytics 数据显示,BONK.fun 在 Solana 启动平台的市场份额,从 2025 年年中的 84% 高峰急速滑落至 2025 年底的约 7%,市场主导地位几乎全部拱手让给了竞争对手 Pump.fun。

从具体财务数据看,到 2025 年底,BONK.fun 的月收入已降至约 84,000 美元,而同期 Pump.fun 的月收入达到 720,000 美元。在此竞争压力下,BONK.fun 于 2026 年初采取了将费用降至 0% 的激进策略,虽然带来了短暂的收入激增,但 Pump.fun 随即推出针对性的新用户激励措施加以反制,使这一优势迅速消退。

Pump.fun 的反超,则源于其通过回购、平台规模升级和收购链上影响力追踪工具 Kolscan 等系列动作,在 2026 年 2 月重新夺回了 Solana 启动平台超过 70% 的市场份额。

更广泛的安全启示:代币发行平台的多重风险

BONK.fun 事件揭示了代币发行平台在安全架构上的一个关键薄弱点:单个内部账户的凭证泄露,可以直接转化为对所有活跃用户的即时财务威胁。在缺乏多因素身份验证、多重签名执行机制以及部署操作审查流程的情况下,一个被入侵的账户足以使整个平台对用户资金构成威胁。

这一事件对 Solana 迷因币生态系的整体信任度造成了额外冲击,并对 BONK.fun 而言,可能加速其已在进行的用户流失趋势,即使事件在技术层面得到妥善解决,重建用户信任通常也需要更长的时间周期。

常见问题

如果在 BONK.fun 被入侵期间连接了钱包,应如何应对?

应立即采取以下步骤:第一,撤销 BONK.fun 对您钱包的所有授权(可通过 Revoke.cash 等工具完成);第二,若已签署任何可疑交易,立即将残余资产转移到一个全新的未授权钱包地址;第三,通过官方渠道(BONK.fun 官方 X 账号)追踪最新的安全状态公告。在安全恢复确认前,切勿通过任何方式再次访问该网站。

为何 BONK.fun 的市场份额从 84% 跌至 7%?

BONK.fun 在 2025 年中期的高峰过后,受制于多重因素:Pump.fun 持续迭代产品功能并推出新用户激励措施;BONK.fun 在创新速度和用户体验改善上未能形成持续的差异化优势;同时,Pump.fun 对 Kolscan 的收购强化了其在影响力营销追踪上的闭环生态,使其对创作者和早期用户的吸引力显著超过 BONK.fun。

代币发行平台的安全风险是否是行业普遍问题?

是的,这类平台通常在技术基础设施和安全协议上投入不足,尤其是在快速增长阶段。单个账户泄露能够导致钱包窃取器部署,反映出许多平台在关键操作权限上缺乏多重签名保护和最小权限原则的落实。此次事件应成为行业对账户安全和操作审查流程进行系统性审视的催化剂。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

EU Tightens Sanctions on Russia With Complete Ban on Cryptocurrency Platforms

Gate 新闻消息,4 月 27 日——欧盟已对俄罗斯实施第 20 轮制裁,显著加强了对与加密货币相关活动的限制。新措施包括对加密资产服务提供商 (CASPs) 以及所有在俄罗斯运营的加密货币平台实施全面禁令。 欧盟还禁止使用数字卢布 CBDC 和与卢布挂钩的稳定币 RUBx,同时根据 MiCA 监管规定,禁止欧盟居民和公司与俄罗斯及白俄罗斯实体进行交易,或向其提供与加密货币相关的服务。制裁也同样针对去中心化金融 DeFi 平台。 这些措施影响 20 家俄罗斯银行、4 家与俄罗斯的 SPFS 支付网络相关的境外金融机构,以及总部位于吉尔吉斯斯坦的 TengriCoin 交易所。这些制裁反映出欧盟担忧日益加剧:俄罗斯正在越来越多地使用加密货币来规避既有的经济限制。

GateNews4小时前

白宫加密顾问暗示:未来几周内将就特朗普的战略比特币储备发布“重大公告”

Gate 新闻消息,4 月 27 日——美国数字资产总统顾问委员会执行董事 Patrick Witt 在周一于比特币 2026 大会(Bitcoin 2026 conference)上发表小组讨论时,提前预告未来几周将出现一项“重大公告”,内容涉及总统特朗普的战略比特币储备

GateNews4小时前

Begich 提议重新引入比特币战略储备法案,并改名为《美国储备现代化法案》

Gate 新闻消息,4 月 27 日——众议员 Nick Begich 宣布计划在未来几周内重新提出立法,在美国建立战略比特币储备,并将他此前的“BITCOIN Act”改名为《美国储备现代化法案》 (ARMA)。Begich 在周一于拉斯维加斯举行的 Bitcoin2026 会议上发言时强调,该法案旨在将比特币作为储备资产对待,使其与该国的黄金储备保持一致,并在特朗普总统发布的创建永久比特币持有的行政令基础上进一步推进。 更名后的法案包含条款:在五年内通过不增加预算的策略获取 100 万 BTC,并要求长期持有。它还使政府机构能够在与储备资产标准相一致的合适托管安排下,识别并整合目前分散在联邦各部门中持有的比特币。Begich 表示该法案已更新,但未具体说明更新内容,并补充说,与众议院金融服务委员会的讨论促成了此次更名,目的是扩大国会层面的支持。 Begich 与参议员 Cynthia Lummis(R-Wyo.,怀俄明州)合作,强调将立法要求纳入法典的重要性。他说:“我们不知道下一届政府会是什么样子”,并指出国会可以通过建立一个用于比特币储备的永久框架来“锁定收益”,从而超越个别政府任期。

GateNews5小时前

Tom Lee 表示:自美国-伊朗冲突以来,Ethereum 以 1,696 个基点跑赢标普 500

Gate 新闻消息,4月27日——Bitmine 董事长 Tom Lee 表示,自美国-伊朗冲突以来,Ethereum 已相较 S&P 500 指数 (美国基准股票指数) 取得了 1,696 个基点的超额表现,使其成为除原油之外全球表现最佳的单一资产。Lee 称,ETH 已展现出“战时价值储藏”资产特征。并

GateNews9小时前

波斯湾冲突推动油价突破 $119,重塑央行利率前景

Gate News 通讯,4月27日——波斯湾地区不断升级的冲突扰乱了全球石油供应。布伦特原油一度短暂上涨至 $119 美元/桶以上,WTI 则从冲突前水平大幅飙升。尽管两项基准已回撤,原油价格仍维持在 $100 美元/桶附近,迫使市场重新评估通胀与利率预期。

GateNews11小时前

欧盟宣布两年来对俄罗斯最大规模制裁,禁止加密服务与数字卢布

Gate 新闻消息,4月27日——欧盟已公布其在两年内对俄罗斯实施的最全面制裁,对在俄罗斯设立的加密货币服务提供商及平台实施全面的行业禁令。该措施还禁止俄罗斯央行数字货币 CBDC

GateNews13小时前
评论
0/400
暂无评论