12 марта поступила информация о том, что платформа Meme-монет на базе экосистемы Solana, Bonk.fun, столкнулась с инцидентом безопасности. Домейн официального сайта был взят под контроль злоумышленниками, и после взаимодействия с сайтом часть пользователей столкнулись с кражей средств. Платформа сразу же опубликовала предупреждение через официальные социальные сети, призвав пользователей временно воздержаться от посещения и операций на сайте, чтобы избежать дальнейших рисков.
Операторы платформы сообщили, что злоумышленники успешно взломали домен BONKfun и внедрили вредоносный контент на странице. Команда предпринимает срочные меры по восстановлению контроля и приостановила все взаимодействия до подтверждения безопасности. Ранее оператор Bonk Том сообщил, что хакеры получили доступ, похитив учетные записи команды, что позволило им осуществлять кражу средств.
По словам Тома, пострадали в основном пользователи, подписавшие фальшивые условия обслуживания на сайте. Эти поддельные условия побуждали пользователей авторизовать транзакции или подписывать документы, что позволяло злоумышленникам получить контроль над кошельками. Команда отметила, что уязвимость была обнаружена достаточно рано, поэтому ущерб от атаки оказался относительно небольшим.
Команда Bonk подчеркнула, что понимает обеспокоенность сообщества после инцидента и прилагает все усилия для устранения угрозы, включая повторное развертывание контроля над доменом и усиление защиты аккаунтов. По состоянию на 1:15 по восточному времени США, дополнительные технические детали или полная оценка потерь еще не опубликованы.
Изначально платформа называлась LetsBonk.fun и быстро привлекла внимание в экосистеме Meme-монет на Solana благодаря инструментам быстрого выпуска токенов, механизму связывания торговых кривых и автоматическому развертыванию ликвидности. Платформа позволяет пользователям мгновенно создавать токены и торговать ими, а часть сборов идет на выкуп и сжигание токенов BONK.
Стоит отметить, что с развитием искусственного интеллекта и усовершенствованием методов кибератак количество фишинговых и доменных захватов в криптоиндустрии растет. Злоумышленники все чаще используют доверие пользователей, а не только технические уязвимости, прибегая к подделке личностей, социальной инженерии и вредоносным ссылкам для получения авторизации на транзакции.
Аналитическая компания Chainalysis ранее прогнозировала, что к 2025 году общий ущерб от криптовымогательств может достигнуть около 17 миллиардов долларов. В отчете отмечается, что масштабные мошеннические схемы приобретают «промышленный» характер, инструменты атак, перевод средств и отмывание денег становятся все более профессиональными, что требует от обычных пользователей повышенной бдительности при использовании децентрализованных приложений.
Связанные статьи
AAVE Теперь работает в сети Solana, доступен на Phantom и Jupiter
Кит по SOL разматывает 300,000 SOL на $26.07M и переводит на крупную CEX
Aave предлагает 25,000 ETH DeFi United для помощи при возмещении ущерба из-за эксплойта в Kelp DAO
Solana оценивает прорыв $87 как бычьи сигналы укрепляются
Цена Solana удерживается в диапазоне, поскольку $90 сопротивление ограничивает прорыв
Спотовый ETF на Solana зафиксировал чистый отток $1.17 млн, в то время как FSOL фиксировал притоки