Les hackers prennent le contrôle du domaine Bonk.fun, déploient une invite de phishing vidant le portefeuille

BONK3,01%
SOL2,09%

En résumé

  • L’équipe de Bonk.fun exhorte les utilisateurs à ne pas visiter le site après qu’un hacker a compromis un compte d’équipe et diffusé une invitation de phishing drainant le portefeuille via le domaine.
  • Selon l’opérateur de la plateforme, l’attaque a ciblé les utilisateurs ayant signé un faux message de conditions d’utilisation après la violation.
  • Les systèmes de sécurité des navigateurs ont ensuite signalé le site pour suspicion de phishing, tandis que l’équipe a indiqué que les pertes semblent limitées car le problème a été détecté rapidement.

Des hackers ont pris le contrôle du domaine de la plateforme de lancement de tokens basée sur Solana, Bonk.fun, mercredi, incitant l’équipe à avertir les utilisateurs de ne pas interagir avec le site après que les attaquants ont déployé un message de phishing drainant le portefeuille. Un opérateur associé à Bonk.fun, connu sous le nom de Tom, a déclaré dans un message sur X qu’un compte d’équipe avait été compromis, permettant aux attaquants de diffuser une invite malveillante via le domaine bonk.fun. L’invite aurait demandé aux utilisateurs de signer un faux message de conditions d’utilisation conçu pour autoriser des transactions pouvant vider les portefeuilles cryptographiques connectés.

Les attaques de phishing restent une menace persistante dans la cryptomonnaie, où des sites malveillants et des invites de signature de portefeuille peuvent donner aux attaquants un accès direct aux fonds des utilisateurs s’ils sont approuvés.  « N’utilisez pas le domaine bonk.fun jusqu’à nouvel ordre », a écrit Tom. « Des hackers ont pris le contrôle d’un compte d’équipe, forçant un drain sur le domaine. » Les visiteurs tentant d’accéder au site tard mercredi ont été accueillis par des avertissements de sécurité du navigateur signalant la page pour suspicion de phishing, a confirmé Decrypt.

L’équipe a indiqué que l’attaque n’a ciblé que les utilisateurs ayant interagi avec l’invite malveillante après la compromission. Selon Bonk.fun, les utilisateurs ayant précédemment connecté leur portefeuille au site ou ayant échangé des tokens via la plateforme sur des terminaux externes ne sont pas affectés. « Les seules personnes concernées sont celles qui ont signé un faux message de TOS sur le domaine bonkfun après l’incident », a déclaré Tom dans un message de suivi. Il a ajouté que le problème a été détecté rapidement et que les avertissements se sont répandus sur les réseaux sociaux peu après l’incident, limitant ainsi les pertes potentielles. « Nous comprenons que beaucoup de gens ont peur, et à juste titre », a-t-il écrit. « Nous faisons tout notre possible pour résoudre la situation. » Bonk.fun n’a pas immédiatement divulgué combien d’utilisateurs ont pu signer la transaction malveillante ni la valeur estimée des fonds perdus. La plateforme fonctionne depuis environ huit mois et fait partie de l’écosystème plus large de Bonk, construit sur la blockchain Solana. Un représentant n’a pas immédiatement répondu à la demande de commentaire de Decrypt.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le rapport d’installation de Claude Desktop indique apparemment qu’elle écrit un fichier dérobé dans des navigateurs basés sur Chromium

L’application Claude Desktop d’Anthropic installe un fichier dérobé (backdoor) dans des navigateurs basés sur Chromium sans le consentement de l’utilisateur, ce qui pose de sérieux risques de sécurité et de confidentialité en permettant potentiellement aux attaquants de contrôler les navigateurs des utilisateurs.

GateNewsIl y a 2m

Ressortissant chinois arrêté à l’aéroport de Buenos Aires pour un schéma de fraude crypto de 49,4 M$

Un ressortissant chinois a été arrêté en Argentine pour avoir transporté un passeport paraguayen falsifié. Il est recherché pour avoir orchestré une fraude en crypto-monnaies de 49,4 millions de dollars au Nigeria, et des procédures d’extradition sont en cours de lancement.

GateNewsIl y a 17m

Le coffre Lido EarnETH exposé à 21,6 M$ en rsETH après l’exploitation du pont Kelp, le DAO fixe une protection contre les pertes à $3M

Le 18 avril, une faille d’exploitation sur un pont inter-chaînes Kelp a conduit au vol de $292 millions en rsETH. Lido a indiqué une exposition de 21,6 millions de dollars via son coffre EarnETH, ce qui a poussé Aave à geler les marchés concernés. EarnETH a suspendu les transactions et procède à une réduction de levier, tandis que la trésorerie du DAO de Lido a mis en place un mécanisme de protection de $3 millions afin de couvrir les pertes potentielles. Le protocole de staking de base reste inchangé.

GateNewsIl y a 32m

Sept officiers israéliens inculpés dans un réseau de vol de crypto-monnaie de plusieurs millions de dollars

Des forces de sécurité israéliennes inculpées dans une affaire de vol de crypto-monnaies Les autorités israéliennes ont inculpé sept officiers militaires et policiers pour avoir dirigé un réseau de vol et de corruption impliquant des crypto-monnaies, portant sur plusieurs millions de dollars, ce qui marque la deuxième affaire criminelle liée aux crypto-monnaies à toucher l’appareil de défense du pays en

CryptoFrontierIl y a 4h

Ice Open Network subit une violation de données ; des e-mails d’utilisateurs et des numéros de téléphone 2FA exposés

Ice Open Network a signalé le 15 avril une faille de sécurité, révélant un accès non autorisé aux données des utilisateurs, y compris des adresses e-mail et des numéros de téléphone 2FA, mais aucune donnée financière n’a été compromise. L’incident, lié à d’anciens partenaires d’un fournisseur de services, fait l’objet d’un examen juridique, et il est conseillé aux utilisateurs de mettre à jour leurs paramètres de sécurité. La brèche met en évidence l’escalade des problèmes de sécurité dans le secteur de la crypto, avec des pertes importantes rapportées ces derniers mois.

GateNewsIl y a 7h
Commentaire
0/400
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
GateUser-287269edvip
· 03-12 04:30
Faites fortune en l'année du cheval 🐴
Voir l'originalRépondre0
Afficher plus