Chuyện gì đã xảy ra với BONK.fun: diễn biến và cập nhật sau khi trở lại

Tuần vừa rồi là khoảng thời gian khá căng với hệ sinh thái Solana và memecoin, đặc biệt là vụ BONK.fun. launchpad này đã offline hơn một tuần và mới đây đã quay trở lại (kèm theo khá nhiều cập nhật mới).

Trong bài viết này, mình sẽ chia sẻ chuyện gì đã xảy ra với Bonk, lý do nó tạm ngừng hoạt động và team đã làm gì để quay lại đường đua memecoin.

Chuyện gì đã xảy ra với BONK.fun: hijacked và drainer

Ngày 11/3, một sự cố liên quan trực tiếp đến trang Bonk đã được ghi nhận. Đây không phải lỗi của smart contract, mà là một vụ chiếm quyền tên miền (hijacked) được thực hiện qua kỹ thuật social engineering nhắm vào nhà cung cấp dịch vụ tên miền của họ.

Việc này cho phép kẻ xấu chiếm quyền kiểm soát site và hiển thị các prompt được thiết kế để dụ một số user ký vào những tương tác độc hại (mẫu drainer điển hình, nhưng được thực thi từ phía frontend).

Để dễ hình dung hơn, hãy cùng điểm qua nhanh trình tự diễn ra của dạng tấn công này và cách nó ảnh hưởng đến user:

  1. Frontend của Bonk bị thay thế sau khi rơi vào tay kẻ xấu.
  2. User tưởng rằng đang ở trên web chính thức và kết nối wallet để thao tác như bình thường.
  3. Họ ký vào một contract giả mạo, kích hoạt drainer.
  4. Tiền trong wallet bị chuyển sang các tài khoản khác, sau đó được rửa để mất dấu.

Khi phát hiện ra điều bất thường, team Bonk quyết định tạm ngừng tên miền trong lúc xử lý sự cố. Đó là lý do launchpad không thể truy cập được trong hơn một tuần.

Quá trình khôi phục diễn ra thế nào và team đã thông báo gì?

Trong bản cập nhật sau đó, BONK.fun giải thích rằng tên miền cuối cùng đã bị chuyển sang một đơn vị đăng ký bên ngoài do hệ quả của vụ tấn công vào nhà cung cấp, và các hệ thống nội bộ, repo code cùng tài khoản của team không bị xâm nhập.

Về mức độ thiệt hại, nhiều bài đăng dẫn lại thông báo này cho biết tổng thiệt hại ước tính khoảng 30.000 USD và team đã triển khai chương trình hoàn trả 110% cho user bị ảnh hưởng (đúng vậy, đền thêm 10% như một lời xin lỗi). Ngoài ra, quyền kiểm soát tên miền chính cũng đã được lấy lại.

Team cũng làm rõ rằng những user đã kết nối wallet trước đó không nhất thiết bị ảnh hưởng, và những ai tương tác với các token liên quan đến Bonk từ terminal bên ngoài cũng được xác nhận là an toàn trong bối cảnh đó.

Bonk đã hoạt động trở lại từ ngày 20/3, nên bạn đã có thể truy cập launchpad và dùng đầy đủ các tính năng mà không gặp vấn đề gì.

Cập nhật mới về Bonk.fun

Điểm thú vị là, sau khi ổn định trở lại, BONK.fun đã công bố một thay đổi tập trung vào việc cân chỉnh incentive với Balanced Mode. Trong thông báo, họ trình bày một cơ chế kép:

  • Dành cho trader: 0,75% volume post-bonding sẽ tự động được bơm vào liquidity pools, nhằm tăng độ sâu của LP (mức được nhắc đến là khoảng 4x) và cải thiện tuổi thọ của token.
  • Dành cho deployer/creator: 0,25% volume của bonding curve được đưa vào một reward pool, sau đó cứ mỗi 24 giờ sẽ được chia cho những ai có bonds thành công trong khung giờ đó.

Khi nói về việc đạt được bonds thành công, đơn giản đó chính là tốt nghiệp token trên Bonk hay vượt qua bonding curve.

Chuyện gì đã xảy ra với Bonk.fun: trang phần thưởng hàng ngày được bổ sung sau khi khôi phục.

Thay đổi này quan trọng vì nó giải quyết hai điểm nghẽn quen thuộc của launchpad: liquidity không đủ sau khi tốt nghiệp và không có động lực dài hạn cho creator một khi token bắt đầu giao dịch trên thị trường. Không hứa hẹn kết quả, nhưng đây rõ ràng là một điều chỉnh thiết kế hướng đến việc cho token có điều kiện thị trường tốt hơn (độ sâu LP) và creator có thêm động lực vận hành gắn với hiệu quả thực tế (bonds).

Nếu mục tiêu của bạn là tham gia vào hệ sinh thái Bonk.fun, mình khuyên bạn xem qua hướng dẫn tạo memecoin trên Bonk.

Biến một memecoin thành bond thành công

Hơn lúc nào hết, vượt qua bonding curve trên Bonk lúc này rất quan trọng. Reward pool được chia đều cho tất cả creator làm được điều này, trong khung 24 giờ.

Khoản tiền này cực kỳ phù hợp để tài trợ cho các chiến dịch tăng trưởng và mở rộng độ phủ. Nghe thì dễ, nhưng thực tế là tạo ra một memecoin thành công không đơn giản. Chưa đến 3% memecoin vượt qua được bonding.

Đó là lý do mình khuyên bạn xem qua hướng dẫn dùng volume bot của BONK. Một công cụ giúp bạn lọt vào danh sách token được trade nhiều nhất và xuất hiện đầu tiên trên homepage.

Càng nhiều exposure = Càng nhiều nhà đầu tư tiềm năng tiếp cận được

Bạn có thể làm gì để giảm rủi ro trước các hijacked site?

Việc frontend bị giả mạo thông qua cấu hình tên miền là vấn đề có thể xảy ra với bất kỳ ai. Nó không phải chuyện protocol hay smart contract bị tấn công, mà là việc lối truy cập vào một nền tảng bị thay thế trong một khoảng thời gian nhất định.

Để giảm rủi ro cho các tình huống tương tự trong tương lai, đây là vài lời khuyên cho bạn:

  • Tận dụng bookmark và luôn tránh các link được forward qua DM.
  • Trước khi ký bất kỳ tương tác nào với các nền tảng trong hệ sinh thái, hãy bỏ qua những lời mời ký giao dịch lạ, kiểu như “sign to continue” hay “ký để chấp nhận điều khoản dịch vụ”.
  • Nếu bạn thấy những thay đổi lạ trên nền tảng, ví dụ như các nút bị lệch vị trí hoặc font chữ khác thường, đó có thể là dấu hiệu cho thấy trang web đã bị chiếm quyền.
  • Luôn theo dõi các kênh mạng xã hội chính thức. Bonk đã đăng thông báo ngay sau khi phát hiện sự cố và giảm thiểu thiệt hại.

FAQ

Mình đã theo sát mọi diễn biến của Bonk từ lúc sự cố nổ ra cho đến khi khôi phục hoàn toàn. Vì vậy, mình tổng hợp lại những câu hỏi được hỏi nhiều nhất và trả lời ngay dưới đây.

Chuyện gì đã xảy ra với BONK?

Ngày 11/3, đã có báo cáo về vụ chiếm quyền tên miền thông qua social engineering nhắm vào một nhà cung cấp dịch vụ, cho phép kẻ tấn công chèn một giao diện độc hại hoạt động như wallet drainer. Hiện tại nền tảng đã hoạt động bình thường trở lại.

smart contract của BONK có bị hack không?

Các thông báo chính thức nhấn mạnh rằng đây không phải lỗi của protocol on-chain, mà là sự cố ở phía tên miền/frontend. Đội ngũ cũng xác nhận rằng các hệ thống nội bộ và repository không hề bị ảnh hưởng.

BONK.fun đã làm gì sau khi khôi phục trang web?

Họ hoàn lại 110% cho những user bị ảnh hưởng bởi lỗ hổng này (ước tính thiệt hại khoảng 30.000 USD). Một tên miền dự phòng cũng được kích hoạt, và đội ngũ giải thích rằng những ai sử dụng các kênh thay thế của Bonk đều an toàn, không gặp rủi ro.

Balanced mode là gì và có gì thay đổi?

Đây là chế độ chuyển 0,75% volume post-bonding vào LP để tăng độ sâu liquidity, và 0,25% của bonding curve vào một pool được phân phối mỗi 24h cho các creator có bond thành công.

Kết luận

Sự cố của BONK.fun là lời nhắc nhở rằng trong Web3, bảo mật không dừng lại ở smart contract: tên miền và frontend hoàn toàn có thể trở thành mắt xích yếu nhất. Quá trình khôi phục đi kèm với thông báo công khai, kế hoạch bồi thường và duy trì hoạt động qua tên miền dự phòng. Giai đoạn “hậu sự cố” còn bổ sung một điểm mới đáng chú ý: Balanced Mode, hướng tới việc củng cố liquidity và cân bằng lợi ích giữa trader và creator.

Nhận E-Book miễn phí: Cách Launch meme coin đạt +1M trên Bonk.fun

Từng bước chi tiết, công cụ không thể thiếu, cách scale, best practices và nhiều hơn nữa

How to launch a +1M meme coin on Bonk.fun

Bài viết này hữu ích như thế nào?

Nhấp vào một ngôi sao để đánh giá!

Đánh giá trung bình 0 / 5. Số lượt bình chọn: 0

No votes so far! Be the first to rate this post.

Vì bạn thấy bài viết này hữu ích...

Hãy theo dõi chúng tôi trên mạng xã hội!

Xin lỗi vì bài viết này không hữu ích cho bạn!

Hãy giúp chúng tôi cải thiện!

Chúng tôi có thể cải thiện bài viết này như thế nào?

Để lại bình luận

Sẵn sàng đưa dự án của bạn lên một tầm cao mới?

Tham gia cùng các leader trong trenches và hàng trăm team đang launch và quản lý token của họ trên Smithii.

Launch Token của bạn

Launch không cần code trên hơn 20 blockchain và launchpad.
Sử dụng bundle, tùy chỉnh authority và nhiều hơn nữa..

boost your token - smithii

Đẩy mạnh và Mở rộng

Một dự án bứt phá khi bạn đẩy nó đi. Dùng bot của chúng tôi để tăng độ hiển thị cho token của bạn, hoặc đi xa hơn với các pro tool.

Token Utilities - Smithii

Utility Đơn giản hóa

Truy cập loạt công cụ nâng cao giúp dự án của bạn hấp dẫn hơn và dễ quản lý hơn mỗi ngày.

Smithii Tools Homepage
Khám phá công cụ của chúng tôi
Smithii

Giải pháp tất cả trong một
cho các dự án web3

Đăng ký Newsletter và nhận E-Book miễn phí

© 2023 - 2026 Smithii | Mọi quyền được bảo lưu