恶意攻击者利用域名劫持实施加密资产盗取

恶意攻击者在本周三控制了BonkFun的官方域名,并植入隐蔽的加密货币盗取脚本。该脚本伪装成标准合规交互请求,一旦用户在访问时签署授权,攻击者即可在数秒内完成对钱包资产的清空操作。用户若未注意虚假合规提示,便可能在无意识中授予非法访问权限。

平台紧急预警 用户需警惕虚假服务条款

BonkFun团队已发布安全警告,建议用户暂时避免通过该域名访问网站或登录账户。目前尚无法确认具体受害人数及实际损失金额。运营方指出,此前已连接平台的用户以及通过终端直接交易代币的用户不受此次攻击影响,受影响范围仅限于在域名页面上签署虚假服务条款的用户。

攻击手段演进:人工智能驱动新型钓鱼骗局

近年来,加密货币领域的钓鱼攻击呈现显著升级趋势。攻击者开始采用生成式人工智能技术,模拟真实身份、伪造投资网站与钓鱼邮件,并部署高度逼真的聊天机器人进行精准诱骗。2025年数据显示,此类攻击造成的经济损失已突破170亿美元,较前一年增长1400%,反映出攻击模式向自动化与高仿真的方向发展。

市场波动叠加安全风险 加剧行业不稳定性

本次事件发生之际,加密货币市场正处于剧烈波动阶段。尽管比特币在24小时内上涨1.5%,但本周整体仍下跌3.59%,当前交易价格为70023美元。同时,Solana近七日跌幅达5.47%。多重因素叠加,使投资者对资产安全与市场前景产生更多担忧,进一步放大了行业的不确定性。