Angrep på Bonk.fun
Hackere kapret domenet til den Solana-baserte token-lanseringsplattformen Bonk.fun på onsdag, noe som førte til at teamet advarte brukere om ikke å interagere med nettstedet. Angriperne distribuerte en phishing-melding som kunne tømme lommebøker.
Kompleksiteten i angrepet
En operatør tilknyttet Bonk.fun, kjent som Tom, sa i et innlegg på X at en teamkonto hadde blitt kompromittert, noe som tillot angriperne å sende ut en ondsinnet melding gjennom bonk.fun-domenet. Meldingen ba brukerne om å signere en falsk tjenestevilkårmelding, designet for å autorisere transaksjoner som kunne tømme tilkoblede kryptovaluta-lommebøker.
«Ikke bruk bonk.fun-domenet inntil videre,» skrev Tom. «Hackere har kapret en teamkonto, noe som fører til drenering av domenet.»
Brukerbeskyttelse og konsekvenser
Besøkende som forsøkte å få tilgang til nettstedet sent onsdag, ble møtt med nettlesersikkerhetsvarsler som flagget siden for mistenkt phishing, bekreftet Decrypt. Teamet opplyste at angrepet kun målrettet brukere som interagerte med den ondsinnede meldingen etter kompromitteringen.
Ifølge Bonk.fun er brukere som tidligere har koblet lommebøkene sine til nettstedet, eller som har handlet tokens lansert gjennom plattformen på eksterne terminaler, ikke berørt. «De eneste som ble berørt, var folk som signerte en falsk TOS-melding på bonk.fun-domenet etter hendelsen,» sa Tom i et oppfølgingsinnlegg.
Rask respons og fremtidige tiltak
Han la til at problemet ble oppdaget raskt, og at advarsler spredte seg på sosiale medier kort tid etter hendelsen, noe som begrenset potensielle tap.
«Vi forstår at mange er redde, og med god grunn,» skrev han. «Vi gjør alt vi kan for å fikse situasjonen.»
Bonk.fun avslørte ikke umiddelbart hvor mange brukere som kan ha signert den ondsinnede transaksjonen, eller den estimerte verdien av tapte midler. Plattformen har vært i drift i omtrent åtte måneder og er en del av det bredere Bonk-økosystemet bygget på Solana-blokkjeden. En representant svarte ikke umiddelbart på Decrypts forespørsel om kommentar.