En résumé
- L’équipe de Bonk.fun exhorte les utilisateurs à ne pas visiter le site après qu’un hacker a compromis un compte d’équipe et diffusé une invitation de phishing drainant le portefeuille via le domaine.
- Selon l’opérateur de la plateforme, l’attaque a ciblé les utilisateurs ayant signé un faux message de conditions d’utilisation après la violation.
- Les systèmes de sécurité des navigateurs ont ensuite signalé le site pour suspicion de phishing, tandis que l’équipe a indiqué que les pertes semblent limitées car le problème a été détecté rapidement.
Des hackers ont pris le contrôle du domaine de la plateforme de lancement de tokens basée sur Solana, Bonk.fun, mercredi, incitant l’équipe à avertir les utilisateurs de ne pas interagir avec le site après que les attaquants ont déployé un message de phishing drainant le portefeuille.
Un opérateur associé à Bonk.fun, connu sous le nom de Tom, a déclaré dans un message sur X qu’un compte d’équipe avait été compromis, permettant aux attaquants de diffuser une invite malveillante via le domaine bonk.fun.
L’invite aurait demandé aux utilisateurs de signer un faux message de conditions d’utilisation conçu pour autoriser des transactions pouvant vider les portefeuilles cryptographiques connectés.
Les attaques de phishing restent une menace persistante dans la cryptomonnaie, où des sites malveillants et des invites de signature de portefeuille peuvent donner aux attaquants un accès direct aux fonds des utilisateurs s’ils sont approuvés.
« N’utilisez pas le domaine bonk.fun jusqu’à nouvel ordre », a écrit Tom. « Des hackers ont pris le contrôle d’un compte d’équipe, forçant un drain sur le domaine. »
Les visiteurs tentant d’accéder au site tard mercredi ont été accueillis par des avertissements de sécurité du navigateur signalant la page pour suspicion de phishing, a confirmé Decrypt.
L’équipe a indiqué que l’attaque n’a ciblé que les utilisateurs ayant interagi avec l’invite malveillante après la compromission. Selon Bonk.fun, les utilisateurs ayant précédemment connecté leur portefeuille au site ou ayant échangé des tokens via la plateforme sur des terminaux externes ne sont pas affectés.
« Les seules personnes concernées sont celles qui ont signé un faux message de TOS sur le domaine bonkfun après l’incident », a déclaré Tom dans un message de suivi. Il a ajouté que le problème a été détecté rapidement et que les avertissements se sont répandus sur les réseaux sociaux peu après l’incident, limitant ainsi les pertes potentielles.
« Nous comprenons que beaucoup de gens ont peur, et à juste titre », a-t-il écrit. « Nous faisons tout notre possible pour résoudre la situation. »
Bonk.fun n’a pas immédiatement divulgué combien d’utilisateurs ont pu signer la transaction malveillante ni la valeur estimée des fonds perdus.
La plateforme fonctionne depuis environ huit mois et fait partie de l’écosystème plus large de Bonk, construit sur la blockchain Solana.
Un représentant n’a pas immédiatement répondu à la demande de commentaire de Decrypt.
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'
avertissement.
Articles similaires
Le cofondateur de Solana toly : il faut construire une monnaie stable de couche de base qui ne peut être gelée que sur autorisation du tribunal.
Le cofondateur de Solana, toly, a déclaré que l’industrie avait besoin d’un stablecoin qui ne peut être gelé que sur ordonnance du tribunal, s’opposant à d’autres facteurs de gel. Il suggère que le protocole émette, sur la couche de base, un stablecoin doté de stratégies de gel personnalisées et renforce les mesures de sécurité. Ce point de vue découle de la réaction récente de Circle à l’incident de piratage du protocole Drift, et a suscité un débat sur les stablecoins centralisés.
GateNewsIl y a 6m
L’attaquant encaisse 1B DOT, et se défait pour $237K ETH
Un incident de sécurité impliquant la version ERC-20 de Polkadot sur Ethereum a soulevé des inquiétudes, mettant en évidence les risques liés aux actifs enveloppés et inter-chaînes. Un attaquant a exploité une faille pour émettre et revendre 1 milliard de tokens DOT, provoquant un effondrement du marché et mettant en lumière des vulnérabilités dans la gestion des contrats intelligents.
CoinfomaniaIl y a 2h
La star de la musique G. Love perd 5,9 bitcoins dans une stupéfiante arnaque sur l’App Store
_Le musicien G. Love perd 5,9 BTC dans une escroquerie d’application Ledger factice, soulevant de sérieuses inquiétudes concernant la sécurité des cryptos et la sensibilisation des utilisateurs dans le monde entier._
Une grande arnaque crypto a touché Garrett Dutton, largement connu sous le nom de G. Love. Le chanteur américain a perdu 5,9 Bitcoin d’une valeur d’environ 420 000. La perte est survenue lorsqu’il t
LiveBTCNewsIl y a 3h
Aave plongé dans une crise de confiance : les prestataires de services quittent massivement, « la technologie, la gouvernance et le contrôle des risques » sont entièrement en échec
Auteur : Jae, PANews
Plutôt que la pression externe d’un marché baissier, c’est à l’intérieur d’Aave qu’apparaît d’abord une « oie noire ».
Resté longtemps au sommet des protocoles de prêt, Aave subit aujourd’hui le plus violent bouleversement de son écosystème depuis sa création. Pas d’attaque de hackers, pas de faille de code : seulement une perte de contrôle du pouvoir et des intérêts qui s’opposent.
Du départ résolu de BGD Labs, le pilier technique, à la rupture publique entre la force de gouvernance ACI (Aave Chan Initiative), puis à l’annonce officielle de la fin de collaboration avec le responsable du risque Chaos Labs : un vaste « retrait » des prestataires est en cours.
La profondeur de cet affrontement dépasse de loin celle d’un simple litige de coopération ; il a déclenché
区块客Il y a 3h
Polkadot subit un exploit de pont, l’attaquant frappe 1B $DOT sur Ethereum
Polkadot a subi une faille de sécurité majeure : un attaquant a frappé 1B $DOT coins sur Ethereum via un pont tiers, vidant plus de 240 000 $ en $ETH. Cet incident met en évidence des vulnérabilités persistantes dans l’infrastructure inter-chaînes et leur impact sur la stabilité du marché.
BlockChainReporterIl y a 4h
PDG de Circle : en raison de « dilemmes moraux », n’a pas gelé l’incident du piratage de Drift au cours duquel des USDC ont été volés
Le PDG de Circle, Jeremy Allaire, a répondu, lors d’une conférence de presse, aux critiques affirmant que les fonds USDC volés n’auraient pas été gelés, en soulignant que Circle ne gèlerait des portefeuilles que sur instruction des forces de l’ordre. Par ailleurs, il a déclaré que Circle échange avec les institutions législatives américaines afin d’établir un mécanisme de « port sûr » pour les émetteurs de stablecoins.
GateNewsIl y a 5h