BONK.fun wurde gehackt! Wallet-Phishing-Tool online, Benutzergelder sind direkt bedroht

BONK1,77%

BONK.fun被入侵

Solana Meme Coin Launch Platform BONK.fun hat auf X eine dringende Warnung veröffentlicht, dass bösartige Akteure die Domain gehackt haben und auf der Plattform Wallet-Diebstahl-Programme eingesetzt wurden. Alle Nutzer werden aufgefordert, sofort jegliche Interaktion mit der Website einzustellen. Der Vorfall wurde durch einen gestohlenen internen Team-Account verursacht, der es den Angreifern ermöglichte, direkt auf der Plattform Wallet-Diebstahl-Programme auszuführen. Die Plattform untersucht den Vorfall noch, ein Zeitplan für die Wiederherstellung wurde bisher nicht bekannt gegeben.

Ereignisablauf: Vom Account-Leak bis zum Einsatz des Wallet Drainers

Der Kern der Sicherheitslücke ist ein gehackter Account eines BONK.fun-Teamsmitglieds. Die Angreifer haben nicht die Plattform direkt angegriffen, sondern die gestohlenen, legitimen Zugangsdaten genutzt, um auf BONK.fun Wallet-Diebstahl-Programme zu deployen. Dieser „innere Angriff“ ist schwer durch herkömmliche externe Bedrohungserkennungssysteme zu erkennen, da er von innen kommt.

Der Wallet Drainer ist eine gängige Schadsoftware bei Web3-Angriffen, die darauf ausgelegt ist, bei Nutzer-Interaktionen (z.B. Autorisierungen oder Wallet-Verbindungen) automatisch die On-Chain-Assets der Nutzer zu leeren. Für Nutzer, die während des Vorfalls mit BONK.fun interagiert haben, besteht die unmittelbare Gefahr, dass ihre Wallet-Fonds vollständig entleert werden. Aufgrund der Unumkehrbarkeit von Blockchain-Transaktionen ist eine Rückholung der Verluste nahezu unmöglich.

BONK.fun hat nach der Entdeckung des Hacks sofort auf X eine Mitteilung veröffentlicht, in der alle Nutzer aufgefordert werden, „vor der Sicherstellung der Sicherheit keine Interaktionen mit der Website vorzunehmen“ und betont, dass die Untersuchung des Vorfalls läuft.

Markt-Hintergrund: Sicherheitskrise verstärkt Marktanteilsverlust

Der Vorfall fällt in eine Phase, in der BONK.fun erhebliche Marktanteile verliert. Daten von Dune Analytics zeigen, dass der Marktanteil von BONK.fun auf der Solana-Launch-Plattform von einem Hoch von 84 % Mitte 2025 auf etwa 7 % Ende 2025 gefallen ist. Die Marktführerschaft wurde fast vollständig an den Konkurrenten Pump.fun abgegeben.

Finanziell gesehen sank der monatliche Umsatz von BONK.fun bis Ende 2025 auf etwa 84.000 USD, während Pump.fun im gleichen Zeitraum 720.000 USD erreichte. Unter diesem Wettbewerbsdruck setzte BONK.fun Anfang 2026 eine radikale Strategie um, indem es die Gebühren auf 0 % senkte. Dies führte kurzfristig zu einem Umsatzanstieg, doch Pump.fun konterte mit gezielten Anreizen für neue Nutzer, wodurch der Vorteil schnell wieder verschwand.

Pump.fun gewann die Marktführerschaft im Februar 2026 zurück, durch Rückkäufe, Plattform-Upgrade und die Übernahme des Influencer-Tools Kolscan, wodurch es wieder über 70 % Marktanteil auf der Solana-Launch-Plattform erreichte.

Breitere Sicherheitslehren: Mehrfache Risiken bei Token-Launch-Plattformen

Der BONK.fun-Vorfall zeigt eine kritische Schwachstelle bei Token-Launch-Plattformen: Der kompromittierte interne Account kann sofortige finanzielle Bedrohungen für alle aktiven Nutzer bedeuten. Ohne Multi-Faktor-Authentifizierung, Multi-Signature-Mechanismen oder Überprüfungsprozesse bei Operationen ist ein gehackter Account ausreichend, um die Gelder der Nutzer zu gefährden.

Dieses Ereignis schädigt das Vertrauen in die Solana Meme-Coin-Ökosysteme zusätzlich und könnte die bereits laufende Nutzerabwanderung bei BONK.fun beschleunigen. Selbst wenn der Vorfall technisch gelöst wird, dauert es meist länger, das Vertrauen der Nutzer wieder aufzubauen.

Häufig gestellte Fragen

Was soll ich tun, wenn ich während des Hacks bei BONK.fun mein Wallet verbunden hatte?

Sofort folgende Schritte unternehmen: Erstens, alle Berechtigungen von BONK.fun für Ihr Wallet widerrufen (z.B. mit Revoke.cash); zweitens, bei verdächtigen Transaktionen alle verbleibenden Assets auf eine neue, unbefugte Wallet-Adresse transferieren; drittens, die offiziellen Kanäle (z.B. BONK.fun X-Account) für Sicherheitsupdates verfolgen. Vor der Bestätigung der Sicherheitswiederherstellung keinen weiteren Zugriff auf die Website vornehmen.

Warum ist der Marktanteil von BONK.fun von 84 % auf 7 % gefallen?

Nach dem Hoch Mitte 2025 wurde BONK.fun durch mehrere Faktoren geschwächt: Pump.fun hat kontinuierlich Produktfunktionen verbessert und neue Nutzeranreize geschaffen; BONK.fun konnte keine nachhaltigen Differenzierungsmerkmale in Innovation und Nutzererfahrung aufbauen; außerdem hat Pump.fun durch den Kauf von Kolscan und andere Maßnahmen ein geschlossenes Ökosystem aufgebaut, das mehr Nutzer und Kreatoren anzieht, was BONK.fun deutlich übertrifft.

Sind Sicherheitsrisiken bei Token-Launch-Plattformen ein branchenweites Problem?

Ja, viele Plattformen investieren in der Wachstumsphase oft unzureichend in technische Infrastruktur und Sicherheitsprotokolle. Ein einzelner Account-Leak kann die Deployment von Wallet-Diebstahl-Programmen ermöglichen, was zeigt, dass viele Plattformen bei kritischen Operationen auf Multi-Signature und Prinzipien der minimalen Rechte verzichten. Dieser Vorfall sollte die Branche dazu anregen, Sicherheits- und Überprüfungsprozesse systematisch zu überdenken.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Lummis warnt: Der Clarity Act verzögert das Risiko und drängt Krypto-Unternehmen ins Ausland

Senatorin Cynthia Lummis warnte am 6. Mai 2026, dass Verzögerungen beim „Digital Asset Market Clarity Act“ dazu führen könnten, dass Krypto-Unternehmen, Entwickler und Kapital vollständig aus den USA abwandern. Laut Lummis: „Jeder Tag, den wir das Clarity-Gesetz verzögern, ist ein Tag, an dem US-Unternehmen darüber nachdenken, ob sie ihre

CryptoFrontier7Std her

Bermudas verteilen erneut USDC-Airdrops mit dem Ziel, die erste globale On-Chain-Wirtschaftseinheit zu werden

Laut CoinDesk hat Premierminister von Bermuda, David Burt, am 6. Mai auf der Konferenz Consensus Miami 2026 bekanntgegeben, dass die Regierung von Bermuda während des Bermuda Digital Finance Forums vom 11. bis 14. Mai erneut an die Teilnehmer USDC-Stablecoins per Airdrop verteilen und gleichzeitig weitere lokale Händler einführen will, die digitale Zahlungen akzeptieren können.

MarketWhisper9Std her

James Baird gewinnt die Vorwahl in Indiana, Krypto-PAC-nahes Netzwerk schaltet Werbung

Laut NBC News vom 7. Mai erhielt der US-Abgeordnete James Baird am 6. Mai in der republikanischen Vorwahl im 4. Wahlbezirk von Indiana mit über 60 % der Stimmen erfolgreich die Wiederwahl. Laut bei der US-Bundeswahlkommission (FEC) eingereichten Unterlagen investierte ein mit Fairshake verbundenes politisches Aktionskomitee (PAC) 514.000 US-Dollar an Werbeausgaben für Baird in der Vorwahl.

MarketWhisper11Std her

Gate-Tagesbericht (7. Mai): Weißes Haus: „In den kommenden Wochen“ Veröffentlichung von Bitcoin-Reserven; Mitgründer von Samourai ruft zu Krypto-Spenden auf

Bitcoin (BTC) gibt Gewinne vom Vortag wieder zurück und notiert am 7. Mai vorläufig bei rund 81.000 US-Dollar. Der Berater des Weißen Hauses, Patrick Witt, sagte, dass die neuesten Informationen zu den US-amerikanischen Bitcoin-Reserven „in den kommenden Wochen“ bekanntgegeben werden. Der Mitgründer der Samourai-Wallet rief aus dem Bundesgefängnis dazu auf, Bitcoin zu spenden; die Hoffnung, dass Präsident Trump ihn begnadigt, ist gering.

MarketWhisper13Std her

Friedens-Memorandum zwischen Iran und den USA veröffentlicht? Ölpreis stürzt ab, US-Aktien erreichen neue Hochs, Bitcoin steigt auf 82K

Ein Friedens-Memorandum zwischen Iran und den USA liegt vor und deutet auf das Ende des Krieges sowie einen Rahmen für die Nuklearverhandlungen hin; der Ölpreis fällt um mehr als 7%, die Energie-Risiken haben sich beruhigt. Die US-Aktien steigen auf neue Allzeithochs, angetrieben von KI und Halbleitern; AMD und NVIDIA führen die Gewinnerliste an. Bitcoin steigt auf rund 82.850 US-Dollar, angetrieben durch Zuflüsse zu den Spot-ETFs und den gemeinsamen Druck der Short-Positionen. TON steigt nach der Übernahme der Governance durch Telegram auf 2,45 US-Dollar, der Kursanstieg ist deutlich.

ChainNewsAbmedia14Std her

Digital-Asset-Berater des Weißen Hauses: Ankündigung einer Bitcoin-Reserve innerhalb von Wochen

Patrick Witt, Generalsekretär des White House Digital Asset Advisory Committee, sagte am 6. Juni auf der Consensus 2026 in Miami laut CoinDesk, dass eine Ankündigung zur Strategic Bitcoin Reserve der US-Regierung voraussichtlich innerhalb von Wochen erfolgen werde. Die Aussage folgt auf die von Präsident Donald Trump

CryptoFrontier17Std her
Kommentieren
0/400
Keine Kommentare