Le Piratage de Bonk.fun Expose les Utilisateurs de Solana à une Attaque de Vidage de Portefeuille

TheNewsCryptoPublié le 2026-03-12Dernière mise à jour le 2026-03-12

Résumé

Une vulnérabilité de sécurité sur Bonk.fun a exposé les utilisateurs de Solana à des attaques de drainage de portefeuille. Des liens malveillants redirigeaient les utilisateurs vers des sites de phishing qui demandaient des approbations de portefeuille, permettant ainsi le transfert automatique des jetons vers les adresses des attaquants. La plateforme, dédiée aux tokens mèmes et à la finance décentralisée, a été compromise par des scripts malveillants simulant des récompenses et distributions de jetons. Bonk.fun a alerté immédiatement la communauté via les réseaux sociaux, recommandant de ne plus interagir avec le site le temps de sécuriser le domaine. L’équipe de développement a supprimé les scripts malveillants et examiné toutes les intégrations vulnérables. Les utilisateurs ont été invités à révoquer toute approbation suspecte et à éviter les liens non vérifiés. Bien que l’incident ait suscité des inquiétudes dans l’écosystème crypto, la réaction rapide des développeurs a limité les dégâts potentiels. La surveillance des portefeuilles suspects se poursuit.

La vulnérabilité de sécurité sur Bonk.fun a permis à des liens malveillants de vidage de portefeuille d'affecter les utilisateurs qui n'étaient pas conscients du danger. De plus, les experts en sécurité ont détecté la vulnérabilité après que les utilisateurs ont rencontré des demandes d'approbation suspectes lors de l'interaction avec la plateforme Bonk.fun. L'attaquant a injecté des scripts malveillants pour rediriger les utilisateurs vers des sites de phishing qui exigeaient des approbations de leurs portefeuilles connectés. Ces approbations ont permis aux programmes malveillants de vider automatiquement les jetons des utilisateurs de leurs portefeuilles vers les adresses de l'attaquant.

L'exploitation a soulevé plusieurs préoccupations dans l'écosystème Solana. Bonk.fun est un site qui interagit avec le trading de jetons mèmes et la communauté de la Finance Décentralisée. Les attaquants ont tenté de tromper les utilisateurs en imitant des réclamations de récompenses et des distributions de jetons via des modifications malveillantes de l'interface. Après que les utilisateurs ont accepté la demande, le programme de vidage a drainé les actifs des portefeuilles des utilisateurs en quelques secondes.

Le post officiel sur X de Bonk.fun a déclaré : "Un acteur malveillant a compromis le domaine BONKfun. N'interagissez pas avec le site Web jusqu'à ce que nous ayons tout sécurisé."

Réponse de la Plateforme et Avertissements de la Communauté

La communauté de développeurs a réagi rapidement après que la nouvelle est devenue publique. Et a immédiatement supprimé les scripts malveillants qui affectaient l'interface Bonk.fun. L'équipe de développement a immédiatement examiné toutes les intégrations et scripts externes associés à l'interface que les attaquants auraient pu exploiter. Les opérateurs de la plateforme ont immédiatement alerté les utilisateurs de révoquer toutes les approbations faites par des jetons malveillants. Et d'éviter de cliquer sur des liens inconnus partagés dans des groupes liés à la crypto. Les enquêteurs de la blockchain surveillent de près les portefeuilles de l'attaquant et toutes les transactions associées à la campagne d'exploitation.

Tom, l'opérateur de Bonk.fun, a expliqué le problème dans son post sur X. Il a exprimé ses réponses en disant : "Nous comprenons que beaucoup de gens ont peur et à juste titre, mais nous faisons tout ce qui est en notre pouvoir pour résoudre la situation."

Le marché crypto a pris l'incident au sérieux, car les vulnérabilités de sécurité sont une préoccupation majeure pour les investisseurs et affectent le sentiment général du marché. Pendant ce temps, le sentiment du marché envers les nouveaux marchés de jetons mèmes est resté prudent. Cependant, les analystes ont soutenu que la réponse rapide de la communauté des développeurs pourrait aider à limiter les dommages potentiels. Les dommages potentiels qui pourraient être causés par un incident de sécurité impliquant une interface décentralisée. Les utilisateurs de l'interface Bonk se sont alertés mutuellement via les réseaux sociaux, les avertissant des approbations de phishing qui sont faites par des jetons malveillants associés à l'interface.

Actualité Crypto en Vedette :

Metaplanet Lance une Branche d'Investissement pour Développer l'Écosystème Bitcoin Malgré la Volatilité du Marché

TagsBlockchainBONKsécuritéSolanaSolana (SOL)

Questions liées

QQuelle vulnérabilité de sécurité a été exploitée sur Bonk.fun ?

ALa vulnérabilité permettait à des liens malveillants de drainer les portefeuilles des utilisateurs via des scripts injectés qui redirigeaient vers des sites de phishing demandant des approbations.

QComment les attaquants ont-ils trompé les utilisateurs ?

AEn imitant des réclamations de récompenses et des distributions de jetons via des modifications malveillantes de l'interface, incitant les utilisateurs à approuver des transactions frauduleuses.

QQuelle a été la réponse officielle de Bonk.fun après l'attaque ?

ABonk.fun a alerté via un post X de ne pas interagir avec le site jusqu'à la sécurisation complète, tout en supprimant immédiatement les scripts malveillants.

QQuelles actions les utilisateurs doivent-ils prendre selon les recommandations de sécurité ?

ARévoquer toutes les approbations accordées aux jetons malveillants et éviter de cliquer sur des liens inconnus dans les groupes liés aux cryptomonnaies.

QQuel impact cet incident a-t-il eu sur le marché des cryptomonnaies ?

AL'incident a renforcé la prudence des investisseurs envers les jetons meme, bien que la réponse rapide des développeurs ait aidé à limiter les dommages potentiels.

Lectures associées

Claude Opus 4.8 trouve un bug de 4,5 milliards de dollars : l'ère de l'IA produit des pirates informatiques en masse

Un chercheur en sécurité a découvert une faille critique dans le protocole Orchard de Zcash, permettant une création illimitée de jetons, ce qui a entraîné une chute de 50% de sa valeur marchande. Cette vulnérabilité a été identifiée à l'aide de Claude Opus 4.8 d'Anthropic, un modèle d'IA récemment publié et accessible. Cet événement illustre un changement profond : l'IA rend la découverte de vulnérabilités accessible à tous, pas seulement aux experts. Des modèles comme Opus, ou le plus puissant mais restreint Claude Mythos Preview, démocratisent cette capacité. Cela génère un double problème : un flux massif de rapports de bugs, souvent faux ou de faible qualité, qui submergent les mainteneurs de logiciels libres souvent bénévoles, et la mise au jour plus rapide de vraies failles critiques auparavant cachées. La sécurité internet a longtemps reposé sur le coût élevé de la découverte des vulnérabilités. Des failles historiques comme Heartbleed ont pu persister des années. Désormais, l'IA abaisse radicalement ce coût, multipliant simultanément les découvertes et les menaces potentielles. Cependant, la capacité à *corriger* les vulnérabilités ne suit pas. Le secteur souffre déjà d'une pénurie critique de talents humains capables d'analyser, de prioriser et de réparer ces failles. La sécurité repose sur une longue chaîne de collaboration humaine, déjà sous tension. En somme, l'IA illumine l'état réel de notre infrastructure numérique, révélant les failles accumulées. Le défi n'est plus tant de les trouver, mais de trouver assez de personnes pour les réparer et maintenir la confiance dans les systèmes dont dépend notre vie quotidienne.

marsbitIl y a 20 mins

Claude Opus 4.8 trouve un bug de 4,5 milliards de dollars : l'ère de l'IA produit des pirates informatiques en masse

marsbitIl y a 20 mins

Prévision du Prix de l'Ethereum : L'ETH pourrait doubler tandis que Cardano (ADA) et ce nouveau token approchent d'une hausse de 500 %

Le marché des cryptomonnaies montre des signes de regain alors que les investisseurs se préparent pour le prochain cycle haussier majeur. Bien que les cryptos à grande capitalisation continuent de représenter une part importante des portefeuilles, une tendance émerge en faveur des projets offrant des rendements potentiellement plus élevés. L'article évoque le potentiel de trois actifs. Tout d'abord, Ethereum (ETH), actuellement à 2 014,7 $, pourrait voir son prix doubler pour dépasser les 4 000 $ en 2026 si le marché reste optimiste. Ensuite, Cardano (ADA), coté autour de 0,2329 $, est présenté comme un projet de couche 1 axé sur le développement durable, susceptible de bénéficier d'une reprise du marché. Enfin, l'accent est mis sur un nouveau token, Little Pepe (LILPEPE), en cours de prévente au stade 13 au prix de 0,0022 $. Ce projet, ayant déjà levé plus de 28 millions de dollars, vise à construire une blockchain de couche 2 compatible Ethereum, dédiée aux communautés de memes, promettant des coûts de transaction réduits et un écosystème d'applications. Certains investisseurs anticipent une hausse potentielle de 500% pour LILPEPE, misant sur la forte demande lors de la prévente, ses fonctionnalités écosystémiques (staking, lanceur de memes, gouvernance DAO) et sa communauté grandissante, attirée par des campagnes de giveaway. En conclusion, Ethereum et Cardano restent des investissements de long terme solides, tandis que Little Pepe attire l'attention des investisseurs en quête de croissance future, à l'approche d'un potentiel cycle haussier en 2026.

TheNewsCryptoIl y a 45 mins

Prévision du Prix de l'Ethereum : L'ETH pourrait doubler tandis que Cardano (ADA) et ce nouveau token approchent d'une hausse de 500 %

TheNewsCryptoIl y a 45 mins

Guide du mode Goal de Codex : comment inciter l'IA à poursuivre un objectif spécifique

**Titre : Guide de l'utilisation du mode Goal de Codex : Comment faire avancer l'IA vers un objectif concret** **Résumé en français :** Le mode Goal (/goal) de Codex transforme l'outil d'un assistant codant à requêtes ponctuelles en un agent exécutant capable de travailler de manière autonome sur un objectif à long terme, pendant des heures ou des jours. La clé du succès réside dans la définition d'un **critère de sortie clair et vérifiable** (ex : "réduire le temps de déploiement de 30%", "LCP sous 2.5 secondes"), permettant à Codex de savoir quand s'arrêter. Il est crucial de fournir des **orientations et des outils** pour guider ses efforts et mesurer les progrès dans un **environnement de test réaliste**, proche de la production. L'article met en garde contre les **objectifs visuels** purs ("reproduire un UI pixel-perfect"), qui peuvent mener à des impasses. Il recommande de les décomposer en spécifications fonctionnelles ou en checklist. Pour les tâches longues, un **suivi des progrès** via commits, PR brouillons, rapports ou notifications est essentiel. Enfin, une fois l'objectif atteint, une **phase de revue et de nettoyage** du code est nécessaire pour éliminer les tentatives infructueuses laissées en chemin. Le mode Goal représente ainsi un changement de paradigme : le développeur ne se contente plus de rédiger des prompts, mais **définit des objectifs, configure l'environnement et gère un agent d'exécution** pour des projets ambitieux.

marsbitIl y a 1 h

Guide du mode Goal de Codex : comment inciter l'IA à poursuivre un objectif spécifique

marsbitIl y a 1 h

De l’Ethereum à l’IA : que signifie le « CROPS » si souvent mentionné par Vitalik ?

Ces derniers temps, Vitalik Buterin a fréquemment mentionné le concept de « CROPS », un acronyme pour Censorship Resistance, Capture Resistance, Open Source, Privacy et Security (Résistance à la censure, Résistance à la capture, Open Source, Confidentialité et Sécurité). Au-delà d'une simple vision pour Ethereum, ce cadre définit des principes fondamentaux pour préserver la souveraineté des utilisateurs dans un environnement numérique de plus en plus centralisé, notamment avec l'avènement de l'IA. Initialement formalisé dans un mandat de l'Ethereum Foundation, CROPS guide les efforts pour garantir que les utilisateurs puissent interagir sans dépendre de plateformes uniques, sans perdre le contrôle final et sans être bloqués arbitrairement. Avec l'intégration croissante de l'IA dans la gestion des portefeuilles et l'exécution automatisée, ces principes deviennent cruciaux pour empêcher que les agents IA ne deviennent des "boîtes noires" centralisées ayant accès aux données sensibles et aux actifs des utilisateurs. Vitalik souligne ainsi la convergence entre une « couche d'accès Ethereum CROPS » et une « IA CROPS ». L'enjeu commun est de permettre aux utilisateurs d'accéder à des services (comme les appels à des modèles linguistiques distants ou la lecture de données blockchain via des RPC) sans divulguer leurs informations personnelles, leurs intentions ou leurs identités. Des technologies comme les preuves à connaissance nulle (ZK) pourraient y contribuer. En somme, CROPS n'est pas un slogan abstrait mais un filtre pratique pour le développement futur. Il positionne Ethereum et les écosystèmes Web3 comme des infrastructures essentielles pour un futur numérique où, malgré la puissance croissante de l'IA, les individus conservent le contrôle, la compréhension et la propriété de leur vie numérique. La confidentialité et la sécurité doivent être conçues dès l'origine, et non rajoutées après coup.

marsbitIl y a 1 h

De l’Ethereum à l’IA : que signifie le « CROPS » si souvent mentionné par Vitalik ?

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片