Em resumo
- A equipe Bonk.fun está pedindo aos usuários que não visitem o site depois que hackers comprometeram uma conta de equipe e enviaram um prompt de phishing que drenava a carteira através do domínio.
- O ataque teve como alvo usuários que assinaram uma mensagem falsa de termos de serviço após a violação, segundo a operadora da plataforma.
- Posteriormente, os sistemas de segurança do navegador sinalizaram o site por suspeita de phishing, enquanto a equipe disse que as perdas pareciam limitadas porque o problema foi detectado rapidamente.
Hackers sequestraram o domínio da plataforma de lançamento de tokens baseada em Solana Bonk.fun na quarta-feira, levando a equipe a alertar os usuários para não interagirem com o site depois que os invasores implantaram uma mensagem de phishing que drenava a carteira.
Um operador associado ao Bonk.fun, conhecido como Tom, disse em uma postagem no X que uma conta da equipe foi comprometida, permitindo que invasores enviassem um prompt malicioso por meio do domínio bonk.fun.
O prompt supostamente pedia aos usuários que assinassem uma mensagem falsa de termos de serviço projetada para autorizar transações que poderiam drenar carteiras criptográficas conectadas.
Os ataques de phishing continuam sendo uma ameaça persistente na criptografia, onde sites maliciosos e avisos de assinatura de carteira podem dar aos invasores acesso direto aos fundos dos usuários, se aprovados.
“Não use o domínio bonk.fun até novo aviso”, escreveu Tom. “Hackers sequestraram uma conta de equipe, forçando um esgotamento do domínio.”
Os visitantes que tentaram acessar o site na noite de quarta-feira foram recebidos com avisos de segurança do navegador sinalizando a página por suspeita de phishing, Descriptografar confirmado.
A equipe disse que o ataque teve como alvo apenas usuários que interagiram com o prompt malicioso após o comprometimento. Segundo Bonk.fun, os usuários que já conectaram suas carteiras ao site ou que negociaram tokens lançados pela plataforma em terminais externos não serão afetados.
“As únicas pessoas afetadas foram as pessoas que assinaram uma mensagem TOS falsa no domínio bonkfun após o incidente”, disse Tom em uma postagem de acompanhamento. Ele acrescentou que o problema foi detectado rapidamente e que os avisos se espalharam pelas redes sociais logo após o incidente, limitando possíveis perdas.
“Entendemos que muitas pessoas estão assustadas e com razão”, escreveu ele. “Estamos fazendo tudo ao nosso alcance para resolver a situação.”
Bonk.fun não divulgou imediatamente quantos usuários podem ter assinado a transação maliciosa ou o valor estimado dos fundos perdidos.
A plataforma está em operação há cerca de oito meses e faz parte do ecossistema Bonk mais amplo construído no blockchain Solana.
Um representante não respondeu imediatamente a Descriptografar pedido de comentário.
Resumo Diário Boletim informativo
Comece cada dia com as principais notícias do momento, além de recursos originais, podcast, vídeos e muito mais.
Fontedecrypt
Leia Também:
Argentina publica regredas para ateaça de corretoras de cripcriphoedas No País
As ações da Bitdeer caem 20% enquanto o minerador de Bitcoin registra prejuízo líquido no terceiro trimestre
Mineiros enfrentam uma crise de lucro com a queda dos preços do Bitcoin e o preço do hash atingindo mínimos recordes

