El hack de Bonk.fun expone a los usuarios de Solana a un ataque de drenaje de billeteras

BONK4,96%
SOL1,87%
BTC1,26%
  • Los expertos en seguridad descubrieron código malicioso en Bonk.fun que expuso a los usuarios a posibles ataques para vaciar sus carteras.
  • Sin embargo, los expertos en seguridad han expresado su temor de que los usuarios de sitios descentralizados sigan siendo vulnerables a ataques de phishing debido a la falta de protecciones de seguridad en la interfaz.

La vulnerabilidad de seguridad en Bonk.fun permitió que enlaces maliciosos para vaciar carteras afectaran a usuarios que no estaban al tanto del peligro. Además, los expertos en seguridad detectaron la vulnerabilidad después de que los usuarios encontraran solicitudes de aprobación sospechosas al interactuar con la plataforma Bonk.fun. El atacante inyectó scripts maliciosos para redirigir a los usuarios a sitios de phishing que solicitaban aprobaciones de sus carteras conectadas. Estas aprobaciones permitieron que los programas maliciosos vaciaran automáticamente los tokens de los usuarios desde sus carteras hacia las direcciones del atacante.

La explotación generó varias preocupaciones en el ecosistema de Solana. Bonk.fun es un sitio que interactúa con el comercio de tokens meme y la comunidad de Finanzas Descentralizadas. Los atacantes intentaron engañar a los usuarios imitando reclamaciones de recompensas y distribución de tokens mediante cambios maliciosos en la interfaz. Después de que los usuarios aceptaron la solicitud, el vaciador drenaba los activos de las carteras en cuestión de segundos.

La publicación oficial en X de Bonk.fun dijo, “Un actor malicioso ha comprometido el dominio BONKfun. No interactúes con el sitio web hasta que hayamos asegurado todo.”

Un actor malicioso ha comprometido el dominio BONKfun, no interactúes con el sitio web hasta que hayamos asegurado todo.

— BONK.fun (@bonkfun) 12 de marzo de 2026

Respuesta de la plataforma y advertencias a la comunidad

La comunidad de desarrolladores reaccionó rápidamente tras hacerse pública la noticia. Y eliminó inmediatamente los scripts maliciosos que afectaban la interfaz de Bonk.fun. El equipo de desarrolladores revisó de inmediato todas las integraciones y scripts externos asociados con la interfaz que los atacantes podrían haber explotado. Los operadores de la plataforma alertaron a los usuarios para revocar cualquier aprobación otorgada por tokens maliciosos. Y evitar hacer clic en enlaces desconocidos compartidos en grupos relacionados con criptomonedas. Los investigadores en blockchain están monitoreando de cerca las carteras del atacante y todas las transacciones relacionadas con la campaña de explotación.

Tom, el operador de Bonk.fun, explicó el problema en su publicación en X. Expresó sus respuestas diciendo, “Entendemos que muchas personas están asustadas y con razón, pero estamos haciendo todo lo posible para solucionar la situación.”

Para responder a las preocupaciones que veo:

  1. No, si te conectaste a Bonk.fun en el pasado, no estás afectado

  2. No, si negocias tokens de Bonk.fun en terminales, etc., no estás afectado

  3. La única gente afectada fue aquella que aceptó un mensaje falso de TOS en el dominio bonkfun después de…

— Tom (@SolportTom) 12 de marzo de 2026

El mercado de criptomonedas tomó en serio el incidente, ya que las vulnerabilidades de seguridad son una preocupación importante para los inversores y afectan el sentimiento general del mercado. Mientras tanto, el sentimiento del mercado hacia los nuevos mercados de tokens meme permaneció cauteloso. Sin embargo, los analistas argumentaron que la rápida respuesta de la comunidad de desarrolladores podría ayudar a limitar posibles daños. El daño potencial que podría causar un incidente de seguridad que involucre una interfaz descentralizada. Los usuarios de la interfaz Bonk se alertaron mutuamente a través de redes sociales, advirtiéndoles sobre las aprobaciones de phishing realizadas por tokens maliciosos asociados con la interfaz.

Noticias destacadas de criptomonedas:

Metaplanet lanza un brazo de inversión para expandir el ecosistema de Bitcoin en medio de la volatilidad del mercado

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Circle acuña $500 Millones en USDC en Solana a medida que la emisión semanal supera los $3.25 mil millones

Circle acuñó $500 millones en USDC en la red de Solana el 29 de abril, con la emisión formando parte de una semana en la que Solana procesó $3.25 mil millones en nueva oferta de USDC. Puntos clave: Circle acuñó $500 millones en USDC en Solana, según lo señalado por la firma de inteligencia onchain Arkham. El semanal de Solana’s U

CoinpediaHace55m

1Keeper Lanza una Gran Actualización con Trading sin Cargos en Solana y BSC

Mensaje de Gate News, 29 de abril — 1Keeper anunció una importante actualización de versión, introduciendo comisiones de trading cero en las cadenas Solana y BSC para reducir las barreras de entrada de los usuarios y maximizar los rendimientos del trading. La actualización añade soporte nativo de Solana USDC para una fijación de precios de activos más estable y una gestión de fondos flexible. 1Keeper h

GateNewshace3h

Chiliz expande los tokens de fanáticos a Solana, con el objetivo de aumentar el volumen de operaciones antes de la Copa Mundial de la FIFA

Según informó CoinDesk el 28 de abril, la plataforma de blockchain para el deporte Chiliz anunció que ampliará sus más de 70 tipos de tokens de aficionados a las cadenas Solana y Base, esta última una red de capa 2 de Ethereum desarrollada por Coinbase (COIN); Chiliz indicó el martes en X que esta expansión tiene como objetivo aumentar de forma significativa el volumen de transacciones de los tokens de aficionados antes de que este verano se celebre la Copa Mundial de la FIFA.

MarketWhisperhace5h

El ecosistema de RWA en cadena de Solana supera los $2.5B, alcanzando un máximo histórico

Mensaje de Gate News, 29 de abril — El valor total de los activos del mundo real (RWA) en la cadena de bloques de Solana ha superado los $2.5 mil millones, alcanzando un máximo histórico, según datos de SolanaFloor. El ecosistema ha crecido significativamente durante el último año, pasando de $215 millones en abril de 2025, lo que representa un

GateNewshace5h

Ballena deposita 211,694 SOL en un CEX importante después de 11 meses, asumiendo una pérdida de $17.62M

Mensaje de Gate News, 29 de abril — Una ballena depositó 211,694 SOL, valorados aproximadamente en $17.77 millones, en un importante exchange centralizado ayer (28 de abril), según el analista on-chain Onchain Lens. La billetera había mantenido los tokens durante aproximadamente 11 meses, registrando una pérdida de alrededor de $17.62 millones

GateNewshace7h
Comentar
0/400
Sin comentarios