Вкратце
- Команда Bonk.fun призывает пользователей не посещать сайт после того, как хакеры взяли под контроль аккаунт команды и разместили фишинговое сообщение, выводящее средства из кошельков через домен.
- Атака нацелена на пользователей, которые подписали поддельное сообщение о условиях использования после взлома, сообщили операторы платформы.
- Впоследствии системы безопасности браузеров отметили сайт как подозрительный на фишинг, при этом команда заявила, что потери, судя по всему, ограничены, поскольку инцидент был обнаружен быстро.
Хакеры взяли под контроль домен платформы запуска токенов на базе Solana Bonk.fun в среду, что побудило команду предупредить пользователей не взаимодействовать с сайтом после того, как злоумышленники разместили фишинговое сообщение, выводящее средства из кошельков.
Оператор, связанный с Bonk.fun, известный как Том, сообщил в посте на X, что аккаунт команды был взломан, что позволило злоумышленникам разместить вредоносное сообщение через домен bonk.fun.
Сообщение якобы предлагало пользователям подписать поддельное сообщение о условиях использования, предназначенное для авторизации транзакций, которые могли бы вывести средства из подключенных криптокошельков.
Фишинговые атаки остаются постоянной угрозой в криптовалютной сфере, где вредоносные сайты и запросы на подпись кошелька могут дать злоумышленникам прямой доступ к средствам пользователей при одобрении.
«Не используйте домен bonk.fun до дальнейших указаний», — написал Том. «Хакеры взяли под контроль аккаунт команды, что привело к появлению фишингового сообщения на домене.»
Посетители, пытавшиеся получить доступ к сайту поздно вечером в среду, столкнулись с предупреждениями системы безопасности браузера о подозрительном фишинге, подтвердил Decrypt.
Команда заявила, что атака затронула только тех пользователей, которые взаимодействовали с вредоносным сообщением после взлома. По данным Bonk.fun, пользователи, ранее подключавшие свои кошельки к сайту или торгующие токенами через платформу на внешних терминалах, не пострадали.
«Единственные пострадавшие — это те, кто подписал поддельное сообщение о TOS на домене bonkfun после инцидента», — сообщил Том в следующем посте. Он добавил, что инцидент был быстро обнаружен, а предупреждения распространились по соцсетям вскоре после происшествия, что ограничило возможные потери.
«Мы понимаем, что многие люди напуганы, и это вполне оправдано», — написал он. «Мы делаем все возможное, чтобы исправить ситуацию.»
Bonk.fun не сообщил сразу, сколько пользователей могло подписать вредоносную транзакцию или оценочную стоимость потерянных средств.
Платформа работает примерно восемь месяцев и является частью более широкой экосистемы Bonk, построенной на блокчейне Solana.
Представитель платформы не сразу ответил на запрос Decrypt о комментарии.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Ukraine Dismantles International Cybercrime Ring, Seizes $3M in Cryptocurrency
A suspect connected to an international cybercriminal group was arrested in Ukraine for $100 million in fraud and money laundering. Police seized $11 million in assets and $3 million in cryptocurrency. The suspect faces charges for document forgery and money laundering.
GateNews3м назад
Сектор DeFi сталкивается с несколькими видами давления, поскольку доходности падают, а $285M Hack Raises Security Concerns
Децентрализованные финансы (DeFi) находятся под давлением: доходности по кредитованию снижаются до уровней, сопоставимых с традиционными облигациями, активность в блокчейне падает, а масштабный взлом усиливает опасения по поводу безопасности, бросая вызов заявлениям о защищенности на уровне институциональных стандартов.
GateNews37м назад
Франция введет новые меры для борьбы с криптовалютно связанными похищениями: сообщается о 41 случае в 2026 году
Франция внедряет новые меры для защиты держателей криптовалюты в ответ на рост преступности, включая платформу профилактики и более строгие протоколы. В стране наблюдается значительное увеличение криптовалютно связанных похищений, что привело к инцидентам по всему миру.
GateNews1ч назад
RedPeach Проводит Тесты Распознавания Лиц, Чтобы Запретить Секс-Роботов и Фейковых Создателей
RedPeach внедрила обязательное распознавание лиц для создателей контента, чтобы противодействовать выдаче себя за других с помощью ИИ и привлечённым удалённым комментаторам, обеспечивая подлинное общение. Генеральный директор Марко Кэлли подчёркивает защиту пользователей от эмоциональных мошенничеств после судебных разбирательств в отрасли.
GateNews3ч назад
Пользователей CoW Swap предупредили после того, как Blockaid обнаружил атаку на фронтенд COW.FI
Blockaid помечает фронтенд cow.fi от CoW Swap как вредоносный, призывая пользователей отозвать разрешения на токены и избегать dApp на фоне более широкой волны атак на интерфейсы DeFi.
Резюме
Blockaid помечает основной фронтенд cow.fi от CoW Swap как вредоносный.
Пользователей призывают отозвать разрешения на токены и избегать dApp
Cryptonews6ч назад
Разработчики Bitcoin Core предлагают BIP-361, чтобы заморозить 1,7 млн ранних BTC из‑за угроз, связанных с квантовыми вычислениями
BIP-361, предложенный соавторами, включая Джеймсона Лоппа, нацелен на обеспечение раннего Биткоина за счет переноса 1,7 миллиона монет из слабых адресов P2PK в более надежные форматы, предоставляя пользователям 3–5 лет до заморозки не переведенных монет. Реакции сообщества существенно различаются.
GateNews8ч назад