Bonk.fun 網域遭劫持,在 Solana Launchpad 部署錢包竊取程式

Bonk.fun,一個與 BONK 生態系統相關的 Solana 為基礎的 meme‑coin 發射台,遭到網域劫持,將使用者導向至一個複製網站,該網站放置會抽乾錢包的腳本。攻擊者注入惡意程式碼,顯示假冒的「服務條款(Terms of Service)」簽名提示;簽署該提示的訪客會暴露錢包授權,並可能立即遭受資金被盜之風險。營運者(包括 BONK.fun 員工與社群人士)警告使用者在網域確保安全前勿進行互動。早期偵測限制了暴露範圍:據報僅曾連線或使用第三方交易終端的使用者並未受到影響。報導時未有確認的損失數字。此事件延續了 Web2 前端被入侵——透過 DNS、網域紀錄變更或逾期網域——並蔓延至 Web3,使得授權釣魚與假 UI 攻擊成為可能。給交易者的建議:避免將錢包連接至被攻陷的發射台,確認網域與合約地址,優先直接與合約互動或使用可信的聚合器,撤銷可疑的代幣授權,檢查鏈上交易紀錄,若有疑慮則將資產移至安全錢包。
Bearish
網域遭到劫持以及會清空錢包的腳本,對 BONK 生態系統內的使用者資金構成直接且即時的風險,並降低了對 Bonk.fun 上線平台的信任。對於與該上線平台與 meme-coin 生態系相關的原生代幣,這通常會在短期內壓抑需求,因為使用者會提領資金、撤回授權,並避免與受影響的平台互動。即便沒有確認的損失數據,名譽受損以及交易者與流動性提供者提高的謹慎態度,很可能會降低交易量並在短期內對 BONK 相關代幣施加賣壓。長期影響取決於平台修復速度、透明度以及是否發現被盜資金或系統性漏洞;若能迅速遏止並採取明確補救措施,可能會將長期損害限制在較小範圍,但若重複遭到入侵,則會持續維持負面情緒。因此,對於所述代幣生態系的即時價格影響為看空(bearish)。