Bonk.funのハッキングにより、Solanaユーザーがウォレットドレイナー攻撃の危険にさらされる

BONK6.03%
SOL5.41%
BTC5.34%
  • セキュリティ専門家は、Bonk.funに悪意のあるコードを発見し、ユーザーのウォレットが流出する可能性のある攻撃にさらされていることを明らかにしました。
  • しかし、セキュリティ専門家は、インターフェースのセキュリティ保護が不十分なため、分散型サイトのユーザーはフィッシング攻撃に依然として脆弱であると懸念を表明しています。

Bonk.funのセキュリティ脆弱性により、悪意のあるウォレット流出リンクが、危険性に気付かないユーザーに影響を与えました。さらに、セキュリティ専門家は、ユーザーがBonk.funプラットフォームとやり取りしている際に不審な承認プロンプトに遭遇した後にこの脆弱性を検出しました。攻撃者は悪意のあるスクリプトを注入し、ユーザーをフィッシングサイトにリダイレクトして、接続されたウォレットから承認を求めるように仕向けました。これらの承認により、悪意のあるプログラムはユーザーのトークンを自動的に攻撃者のアドレスへ流出させることが可能になりました。

この脆弱性は、ソラナエコシステムにいくつかの懸念を引き起こしました。Bonk.funはミームトークンの取引や分散型金融コミュニティと連携するサイトです。攻撃者は、報酬請求やトークン配布を装った悪意のあるインターフェースの変更を通じて、ユーザーを騙そうとしました。ユーザーがリクエストを承認すると、数秒以内に流出者はユーザーのウォレットから資産を吸い上げました。

Bonk.funの公式X投稿は次のように述べています。「悪意のある者がBONKfunのドメインを侵害しました。すべてのセキュリティ対策が完了するまで、ウェブサイトとのやり取りは控えてください。」

悪意のある者がBONKfunのドメインを侵害しました。すべてのセキュリティ対策が完了するまで、ウェブサイトとのやり取りは控えてください。

— BONK.fun (@bonkfun) 2026年3月12日

プラットフォームの対応とコミュニティへの警告

このニュースが公になった後、開発者コミュニティは迅速に反応し、Bonk.funのインターフェースに影響を与えた悪意のあるスクリプトを即座に削除しました。開発チームは、攻撃者が悪用した可能性のあるすべての統合や外部スクリプトを見直しました。プラットフォーム運営者は、ユーザーに対して悪意のあるトークンによる承認を取り消すよう警告し、暗号関連グループで共有された未知のリンクをクリックしないよう注意喚起しました。ブロックチェーン調査官は、攻撃者のウォレットや攻撃キャンペーンに関連するすべての取引を継続的に監視しています。

Bonk.funの運営者Tomは、自身のX投稿でこの問題について説明しました。彼は次のように述べています。「多くの人が怖がっているのは理解していますし、その通りですが、私たちは状況を改善するために全力を尽くしています。」

皆さんの懸念に答えると:

  1. 過去にbonk funに接続していた場合、影響はありません。

  2. bonk funのトークンを取引所などで取引している場合も影響はありません。

  3. 影響を受けたのは、bonkfunドメイン上で偽のTOSメッセージに署名した人だけです…

— Tom (@SolportTom) 2026年3月12日

暗号市場はこの事件を深刻に受け止めており、セキュリティの脆弱性は投資家にとって大きな懸念事項であり、市場全体のセンチメントに影響を与えています。一方、新しいミームトークン市場に対する市場の見方は慎重なままです。しかし、開発者コミュニティの迅速な対応により、潜在的な被害を抑えることができると分析されています。分散型インターフェースに関わるセキュリティインシデントによる潜在的な被害に対して、Bonkのユーザーはソーシャルメディアを通じて互いに警告し合い、悪意のあるトークンによるフィッシング承認に注意を促しています。

注目の暗号ニュース:

Metaplanet、ビットコインエコシステム拡大のためのベンチャー部門を立ち上げ、市場の変動に対応

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Solana エコシステムのアプリ「Believe」創設者、r​​ug pull 詐欺の疑いでニューヨークで起訴される

Gate News のメッセージによると、4月14日、Solanaエコシステムのアプリ Believe の創設者 Pasternak が、暗号資産の rug pull 詐欺に関与した疑いで、ニューヨークの裁判所に起訴されました。本件は Solana 公鏈(パブリックチェーン)エコシステムに関係しており、数百万米ドルの損失と関連している疑いがあります。Pasternak は Believe プロジェクトの責任者として、プロジェクトを通じて詐欺行為を行い、投資家に重大な経済的損失を与えたとして告発されています。現在、本件は審理中であり、関連する詳細はまだ完全には公開されていません。

GateNews2時間前

FTXのアラメダは継続中の債権者返済で$16 百万SOLを移動

Alameda Researchは、過去の取引のパターンに続き、FTX債権者への返済に紐づいたSolanaトークン$16 百万ドル相当を移転しました。これらの動きにもかかわらず、Alamedaは依然として3.5百万SOLという大きな保有を維持しており、市場流動性に影響を与える可能性があります。

Coinpedia8時間前

Squads 緊急警告:アドレスへの毒物注入による偽造マルチシグ口座、ホワイトリスト機構が公開予定

Solanaエコシステムのマルチシグ協議であるSquadsが警告を発し、攻撃者がユーザーに対してアドレス投毒攻撃を仕掛け、偽のアカウントでユーザーを誘導して不正な送金を行わせたと指摘しました。Squadsは資金の損失がなかったことを確認し、これは協議の脆弱性ではなくソーシャルエンジニアリング攻撃だと強調しています。対策として、Squadsは警告システム、非インタラクティブなアカウントの提示、ホワイトリスト機構などの防御策を実施しました。この出来事は、Solanaエコシステムにおけるソーシャルエンジニアリングの脅威が増加していることを示すとともに、継続的なセキュリティの見直しを引き起こしています。

MarketWhisper8時間前
コメント
0/400
コメントなし