12 березня повідомляється, що платформа для випуску Meme-коінів на базі екосистеми Solana Bonk.fun раніше цього тижня зазнала інциденту безпеки, її офіційний домен був захоплений зловмисниками, і частина користувачів втратили кошти після взаємодії з сайтом. Платформа одразу через офіційні соціальні мережі попередила користувачів не відвідувати та не здійснювати операції на сайті, щоб уникнути подальших ризиків.
Операційна команда заявила, що зловмисники успішно проникли на домен BONKfun і вставили шкідливий контент на сторінку. Вони терміново вживають заходів для відновлення контролю і тимчасово припинили всі взаємодії до підтвердження безпеки. Раніше оператор Bonk Tom повідомив, що хакери отримали доступ, захопивши облікові записи команди, і здійснили крадіжку коштів.
За словами Тома, найбільше постраждали користувачі, які підписали фальшиві умови обслуговування на сайті. Ці підроблені умови спонукали користувачів авторизувати транзакції або підписати, що дозволило зловмисникам отримати контроль над гаманцями. Команда зазначила, що вразливість була виявлена раніше, тому збитки від атаки були порівняно невеликими.
Команда Bonk підкреслює, що розуміє занепокоєння спільноти після інциденту і активно працює над вирішенням проблеми безпеки, зокрема повторним розгортанням контролю над доменом і посиленням захисту облікових записів. На ранок за східним часом США о 1:15 офіційні дані про додаткові технічні деталі або повний обсяг збитків ще не оприлюднені.
Спочатку платформа називалася LetsBonk.fun і швидко здобула популярність у екосистемі Meme-коінів на Solana завдяки швидкому інструменту випуску токенів, механізму прив’язки кривих торгів і автоматичному розгортанню ліквідності. Вона дозволяє користувачам миттєво створювати токени та торгувати ними, а частина комісійних доходів спрямовується на підтримку механізму викупу та знищення токенів BONK.
Варто зазначити, що з розвитком штучного інтелекту та удосконаленням технологій кібератак кількість фішингових атак і захоплень доменів у криптоіндустрії зростає. Зловмисники все частіше використовують довіру користувачів, а не лише технічні вразливості, застосовуючи підробку особистих даних, соціальну інженерію або шкідливі посилання для отримання доступу до транзакцій.
Аналізатор блокчейну Chainalysis раніше прогнозував, що до 2025 року загальні збитки від криптошахрайств можуть сягнути близько 17 мільярдів доларів. У звіті зазначається, що масштабні шахрайські схеми поступово набирають “промислового” масштабу, з удосконаленням інструментів атаки, переміщенням коштів і відмиванням грошей, що ускладнює захист звичайних користувачів при роботі з децентралізованими додатками.