恶意攻击者劫持官方域名植入加密资产盗取程序
本周三,恶意攻击者控制了BonkFun的官方域名并植入加密货币盗取程序,导致用户资产遭受损失。目前尚不清楚具体受害人数及损失金额。
攻击者在BonkFun域名上植入的盗取脚本伪装成标准合规交互请求,一旦用户签署授权,攻击者即可在数秒内清空其钱包资产。访问网站的用户会面临虚假合规要求,若不慎签署便会授权攻击者访问其加密钱包。
加密货币钓鱼骗局呈升级态势
BonkFun团队已警告用户暂时勿通过该域名访问网站或登录账户。平台尚未确认受影响用户规模及具体损失金额。
项目运营方表示,此前已连接过平台的用户不会受影响,通过终端交易代币的用户亦不受波及。此次盗取程序仅针对在域名上签署虚假服务条款的用户生效。
运营团队强调已迅速察觉异常并第一时间发布警报,实际损失规模有限。团队表示将全力解决当前问题,并始终将八个月来支持平台的用户权益置于首位。
加密货币钓鱼攻击手段持续演化
近年来加密货币领域的钓鱼攻击显著增加。安全报告显示,诈骗手段日益复杂,攻击者开始利用人工智能模拟受害者身份并实施杀猪盘骗局。
恶意分子通过生成式人工智能制作虚假投资网站、伪造钓鱼邮件,并创建逼真的聊天机器人以诱捕网络用户。仅2025年,钓鱼攻击造成的损失就超过170亿美元,较前年激增1400%。
市场波动加剧行业不确定性
本次事件发生时正值加密货币市场面临重大波动。尽管24小时内上涨1.5%,Solana近七日仍下跌5.47%;比特币本周下跌3.59%,当前交易价格为70023美元。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种