Peretas Membajak Domain Bonk.fun, Menyebarkan Prompt Phishing yang Menguras Dompet

BONK4,78%
SOL2,37%

Singkatnya

  • Tim Bonk.fun mendesak pengguna untuk tidak mengunjungi situs tersebut setelah peretas membobol akun tim dan mengirimkan pesan phishing yang menguras dompet melalui domain.
  • Serangan ini menargetkan pengguna yang menandatangani pesan syarat dan ketentuan palsu setelah pelanggaran, menurut operator platform.
  • Sistem keamanan browser kemudian menandai situs tersebut karena dugaan phishing, sementara tim mengatakan kerugian tampaknya terbatas karena masalah terdeteksi dengan cepat.

Peretas membajak domain platform peluncuran token berbasis Solana, Bonk.fun, pada hari Rabu, mendorong tim untuk memperingatkan pengguna agar tidak berinteraksi dengan situs tersebut setelah penyerang menyebarkan pesan phishing yang menguras dompet. Seorang operator yang terkait dengan Bonk.fun, yang dikenal sebagai Tom, mengatakan dalam sebuah posting di X bahwa akun tim telah dibobol, memungkinkan penyerang untuk mengirimkan pesan berbahaya melalui domain bonk.fun. Pesan tersebut dilaporkan meminta pengguna untuk menandatangani pesan syarat dan ketentuan palsu yang dirancang untuk mengotorisasi transaksi yang dapat menguras dompet kripto yang terhubung.

Serangan phishing tetap menjadi ancaman yang terus-menerus dalam dunia kripto, di mana situs web berbahaya dan pesan penandatanganan dompet dapat memberi akses langsung kepada penyerang ke dana pengguna jika disetujui.  “Jangan gunakan domain bonk.fun sampai pemberitahuan lebih lanjut,” tulis Tom. “Peretas telah membajak akun tim, memaksa adanya pengurasan di domain.” Pengunjung yang mencoba mengakses situs pada akhir Rabu menerima peringatan keamanan browser yang menandai halaman tersebut karena dugaan phishing, Decrypt mengonfirmasi.

Tim mengatakan serangan tersebut hanya menargetkan pengguna yang berinteraksi dengan pesan berbahaya setelah pelanggaran. Menurut Bonk.fun, pengguna yang sebelumnya menghubungkan dompet mereka ke situs atau yang melakukan perdagangan token melalui platform di terminal eksternal tidak terpengaruh. “Orang yang terkena dampak hanyalah mereka yang menandatangani pesan TOS palsu di domain bonkfun setelah insiden,” kata Tom dalam posting lanjutan. Ia menambahkan bahwa masalah ini terdeteksi dengan cepat dan peringatan menyebar di media sosial segera setelah insiden, membatasi potensi kerugian. “Kami memahami banyak orang merasa takut dan itu wajar,” tulisnya. “Kami melakukan segala yang kami bisa untuk memperbaiki situasi ini.” Bonk.fun belum segera mengungkapkan berapa banyak pengguna yang mungkin telah menandatangani transaksi berbahaya tersebut atau nilai dana yang hilang. Platform ini telah beroperasi selama sekitar delapan bulan dan merupakan bagian dari ekosistem Bonk yang lebih luas yang dibangun di atas blockchain Solana. Seorang perwakilan belum segera menanggapi permintaan komentar dari Decrypt.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Florida dan Massachusetts bekerja sama untuk menarik kembali aset kripto senilai 5,4 juta dolar dari penipuan

Kejaksaan Negara Bagian Florida dan kantor sheriff Kabupaten Marion secara bersama-sama berhasil menarik kembali dana penipuan mata uang kripto sebesar $5,4 juta, yang melibatkan skema investasi yang menggunakan dalih percintaan. Sebagian dana telah dikembalikan kepada para korban di Florida dan Massachusetts; sejak didirikan, CFEU telah berhasil menarik kembali total $7,2 juta, sementara $12,6 juta aset lainnya masih dibekukan. Massachusetts juga melakukan berbagai tindakan penegakan hukum, menutup situs web penipuan dan memulihkan dana.

MarketWhisper2jam yang lalu

Florida dan Massachusetts Memulihkan $5,4 Juta Aset Penipuan Kripto dari Skema Penipuan Percintaan

Pejabat di Florida dan Massachusetts memulihkan $5,4 juta dalam cryptocurrency dari penipuan investasi terkait penipuan romansa, dengan para korban menerima pengembalian dana sebagian. Upaya yang terus berlanjut dilakukan untuk melawan penipuan kripto, dengan aset tambahan masih dalam proses litigasi.

GateNews3jam yang lalu

Mata-mata perampokan paling konyol di dunia kripto? Hacker mencetak 1 miliar dolar DOT, tapi hanya berhasil mencuri 230 ribu dolar

Peretas memanfaatkan kerentanan jembatan lintas rantai Hyperbridge untuk mencetak 1.000 juta token Polkadot (DOT), dengan nilai nominal lebih dari 1,19 miliar dolar AS, namun karena kurangnya likuiditas, pada akhirnya hanya berhasil mencairkan sekitar 237.000 dolar AS. Serangan terjadi karena kontrak pintar tidak memverifikasi pesan dengan benar, sehingga memungkinkan peretas berhasil mencuri kendali manajemen dan mencetak koin. Kejadian ini menyoroti peran kunci likuiditas pasar dalam keberhasilan arbitrase.

CryptoCity16jam yang lalu

Aplikasi Fake Ledger Live Mencuri $9,5 Juta Dari 50+ Pengguna di Beberapa Blockchain

Sebuah aplikasi Ledger Live palsu yang menipu di App Store milik Apple mencuri $9,5 juta dari lebih dari 50 pengguna dengan mengompromikan informasi dompet. Insiden ini, yang melibatkan kerugian besar bagi investor-investor besar, menimbulkan kekhawatiran tentang keamanan App Store, sehingga memicu pembahasan kemungkinan gugatan terhadap Apple.

GateNews17jam yang lalu

Dikecam karena pembekuan USDC terlalu lambat! CEO Circle: Pasti menunggu perintah pengadilan untuk membekukan, menolak membekukan secara sepihak

Circle CEO Jeremy Allaire menyatakan bahwa, kecuali menerima perintah pengadilan atau permintaan penegakan hukum, perusahaan tidak akan secara proaktif membekukan alamat dompet. Meskipun menghadapi kontroversi pencucian uang yang dilakukan oleh peretas dan kritik dari komunitas, Circle tetap berpegang pada prinsip negara hukum dalam menjalankan operasinya. Jeremy Allaire menetapkan batas tegas penegakan hukum Circle ----------------------------- Di tengah gelombang yang terjadi di pasar mata uang kripto global, CEO penerbit stablecoin Circle, Jeremy Allaire, dalam sebuah konferensi pers di Seoul, Korea Selatan, menyampaikan sikap yang jelas terkait isu paling sensitif bagi pasar, yaitu “pembekuan aset”. Ia menjelaskan bahwa meskipun Circle memiliki sarana teknis untuk membekukan alamat dompet tertentu, namun kecuali menerima perintah pengadilan atau instruksi resmi dari otoritas penegak hukum, perusahaan tidak

CryptoCity19jam yang lalu
Komentar
0/400
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
Lihat Lebih Banyak