Le Piratage de Bonk.fun Expose les Utilisateurs de Solana à une Attaque de Vidage de Portefeuille

TheNewsCryptoPublié le 2026-03-12Dernière mise à jour le 2026-03-12

Résumé

Une vulnérabilité de sécurité sur Bonk.fun a exposé les utilisateurs de Solana à des attaques de drainage de portefeuille. Des liens malveillants redirigeaient les utilisateurs vers des sites de phishing qui demandaient des approbations de portefeuille, permettant ainsi le transfert automatique des jetons vers les adresses des attaquants. La plateforme, dédiée aux tokens mèmes et à la finance décentralisée, a été compromise par des scripts malveillants simulant des récompenses et distributions de jetons. Bonk.fun a alerté immédiatement la communauté via les réseaux sociaux, recommandant de ne plus interagir avec le site le temps de sécuriser le domaine. L’équipe de développement a supprimé les scripts malveillants et examiné toutes les intégrations vulnérables. Les utilisateurs ont été invités à révoquer toute approbation suspecte et à éviter les liens non vérifiés. Bien que l’incident ait suscité des inquiétudes dans l’écosystème crypto, la réaction rapide des développeurs a limité les dégâts potentiels. La surveillance des portefeuilles suspects se poursuit.

La vulnérabilité de sécurité sur Bonk.fun a permis à des liens malveillants de vidage de portefeuille d'affecter les utilisateurs qui n'étaient pas conscients du danger. De plus, les experts en sécurité ont détecté la vulnérabilité après que les utilisateurs ont rencontré des demandes d'approbation suspectes lors de l'interaction avec la plateforme Bonk.fun. L'attaquant a injecté des scripts malveillants pour rediriger les utilisateurs vers des sites de phishing qui exigeaient des approbations de leurs portefeuilles connectés. Ces approbations ont permis aux programmes malveillants de vider automatiquement les jetons des utilisateurs de leurs portefeuilles vers les adresses de l'attaquant.

L'exploitation a soulevé plusieurs préoccupations dans l'écosystème Solana. Bonk.fun est un site qui interagit avec le trading de jetons mèmes et la communauté de la Finance Décentralisée. Les attaquants ont tenté de tromper les utilisateurs en imitant des réclamations de récompenses et des distributions de jetons via des modifications malveillantes de l'interface. Après que les utilisateurs ont accepté la demande, le programme de vidage a drainé les actifs des portefeuilles des utilisateurs en quelques secondes.

Le post officiel sur X de Bonk.fun a déclaré : "Un acteur malveillant a compromis le domaine BONKfun. N'interagissez pas avec le site Web jusqu'à ce que nous ayons tout sécurisé."

Réponse de la Plateforme et Avertissements de la Communauté

La communauté de développeurs a réagi rapidement après que la nouvelle est devenue publique. Et a immédiatement supprimé les scripts malveillants qui affectaient l'interface Bonk.fun. L'équipe de développement a immédiatement examiné toutes les intégrations et scripts externes associés à l'interface que les attaquants auraient pu exploiter. Les opérateurs de la plateforme ont immédiatement alerté les utilisateurs de révoquer toutes les approbations faites par des jetons malveillants. Et d'éviter de cliquer sur des liens inconnus partagés dans des groupes liés à la crypto. Les enquêteurs de la blockchain surveillent de près les portefeuilles de l'attaquant et toutes les transactions associées à la campagne d'exploitation.

Tom, l'opérateur de Bonk.fun, a expliqué le problème dans son post sur X. Il a exprimé ses réponses en disant : "Nous comprenons que beaucoup de gens ont peur et à juste titre, mais nous faisons tout ce qui est en notre pouvoir pour résoudre la situation."

Le marché crypto a pris l'incident au sérieux, car les vulnérabilités de sécurité sont une préoccupation majeure pour les investisseurs et affectent le sentiment général du marché. Pendant ce temps, le sentiment du marché envers les nouveaux marchés de jetons mèmes est resté prudent. Cependant, les analystes ont soutenu que la réponse rapide de la communauté des développeurs pourrait aider à limiter les dommages potentiels. Les dommages potentiels qui pourraient être causés par un incident de sécurité impliquant une interface décentralisée. Les utilisateurs de l'interface Bonk se sont alertés mutuellement via les réseaux sociaux, les avertissant des approbations de phishing qui sont faites par des jetons malveillants associés à l'interface.

Actualité Crypto en Vedette :

Metaplanet Lance une Branche d'Investissement pour Développer l'Écosystème Bitcoin Malgré la Volatilité du Marché

TagsBlockchainBONKsécuritéSolanaSolana (SOL)

Questions liées

QQuelle vulnérabilité de sécurité a été exploitée sur Bonk.fun ?

ALa vulnérabilité permettait à des liens malveillants de drainer les portefeuilles des utilisateurs via des scripts injectés qui redirigeaient vers des sites de phishing demandant des approbations.

QComment les attaquants ont-ils trompé les utilisateurs ?

AEn imitant des réclamations de récompenses et des distributions de jetons via des modifications malveillantes de l'interface, incitant les utilisateurs à approuver des transactions frauduleuses.

QQuelle a été la réponse officielle de Bonk.fun après l'attaque ?

ABonk.fun a alerté via un post X de ne pas interagir avec le site jusqu'à la sécurisation complète, tout en supprimant immédiatement les scripts malveillants.

QQuelles actions les utilisateurs doivent-ils prendre selon les recommandations de sécurité ?

ARévoquer toutes les approbations accordées aux jetons malveillants et éviter de cliquer sur des liens inconnus dans les groupes liés aux cryptomonnaies.

QQuel impact cet incident a-t-il eu sur le marché des cryptomonnaies ?

AL'incident a renforcé la prudence des investisseurs envers les jetons meme, bien que la réponse rapide des développeurs ait aidé à limiter les dommages potentiels.

Lectures associées

Bitcoin à 400 000 $ ? Un analyste utilise un modèle de l'or pour faire une prédiction audacieuse pour 2026

L'analyste Vivek Sen suggère, via un post sur X, que le Bitcoin pourrait atteindre 400 000 dollars d'ici 2026. Cette projection audacieuse s'appuie sur une comparaison visuelle des graphiques, superposant la structure de cassure historique de l'or à la trajectoire actuelle du BTC. L'argument central est que le Bitcoin, souvent présenté comme une réserve de valeur numérique, pourrait suivre un schéma similaire à celui de l'or après son entrée sur les marchés institutionnels via les ETF. Cependant, l'article souligne que cette "superposition" graphique est un outil spéculatif et non un modèle de prévision fiable. Il met en garde contre les différences fondamentales entre les deux actifs : le marché du Bitcoin est plus réfléchi, plus volatile et influencé par des facteurs spécifiques (flux des ETF, leverage crypto, liquidités des exchanges) absents du marché plus établi et macro de l'or. Pour que ce scénario de 400 000 $ reste crédible, plusieurs conditions seraient nécessaires : des entrées institutionnelles soutenues, un environnement macroéconomique favorable aux actifs durs, une demande robuste pour les ETF Bitcoin et le maintien d'une tendance haussière sur le long terme. En conclusion, cette cible très ambitieuse est présentée comme un scénario de marché optimiste tiré d'une analyse sur les réseaux sociaux, et non comme une prédiction probabiliste. Elle illustre le récit haussier mais doit être confrontée aux données réelles de flux et de prix pour avoir une quelconque validité.

bitcoinistIl y a 3 h

Bitcoin à 400 000 $ ? Un analyste utilise un modèle de l'or pour faire une prédiction audacieuse pour 2026

bitcoinistIl y a 3 h

Un Trader de Bitcoin Affirme que les Sommets et les Creux des Cycles Correspondent à des Délais Exactement Identiques

Un trader utilisant le pseudonyme Ryan (@DodysDD) affirme avoir identifié une précision mathématique étonnante dans les cycles de prix du Bitcoin. Selon son analyse, les phases de marché haussier, du plus bas au plus haut (ATH), dureraient exactement 1064 jours, comme observé lors des cycles 2014-2017, 2018-2021 et 2022-2025. De même, les phases baissières (du pic au creux) correspondraient à 364 jours, comme en 2017-2018 et 2021-2022. Ce schéma, s'il se vérifiait, offrirait aux investisseurs un cadre temporel simple pour anticiper les tendances majeures. Cependant, l'article souligne les risques inhérents à ce type de théorie. La précision apparente dépend souvent du choix des points de référence (cours de clôture, sommets intradays...), ce qui peut conduire à une sélection biaisée des données. Il n'existe aucune preuve que le Bitcoin soit régi par un minutage aussi exact, son prix étant influencé par une multitude de facteurs (halvings, conditions macroéconomiques, psychologie des investisseurs...). Malgré ces limites, ce récit cyclique trouve un écho dans la communauté des traders, surtout dans un contexte actuel d'incertitude sur la phase de marché. Il fournit une narration simple face à la complexité. En conclusion, si l'observation sert de cadre d'analyse populaire, elle doit être abordée avec scepticisme et ne peut, à elle seule, prédire les futurs sommets ou creux du marché.

bitcoinistIl y a 8 h

Un Trader de Bitcoin Affirme que les Sommets et les Creux des Cycles Correspondent à des Délais Exactement Identiques

bitcoinistIl y a 8 h

94 billions, le plus grand financement de l'année pour les robots humanoïdes est apparu

Dans le secteur des robots humanoïdes, un tournant majeur est marqué par le financement record de 14 milliards de dollars (environ 94,9 milliards de yuans) levé par l'entreprise allemande Neura. Cette levée de fonds de série C, menée par des investisseurs industriels de renom comme Schaeffler et Bosch, ainsi que des géants technologiques (NVIDIA, Amazon), porte l'évaluation de Neura à environ 70 milliards de dollars. Cet investissement massif signale un changement profond : la filière passe d'une phase de démonstration technologique à une phase d'industrialisation et de déploiement concret en usine. Contrairement aux sociétés axées sur un robot humanoïde "universel" (comme Figure AI), Neura adopte une approche pragmatique, ciblant d'abord des applications industrielles verticales et spécifiques, comme en témoigne son partenariat avec BMW. La conjonction de plusieurs facteurs explique cet afflux de capitaux : les progrès de l'IA (modèles de grande taille) qui améliorent les capacités de perception et de décision des robots, et les pressions structurelles sur le marché du travail (vieillissement, pénurie de main-d'œuvre, coûts salariaux) qui créent une demande croissante dans la fabrication. Les principaux défis pour une adoption massive ne sont plus uniquement techniques. Ils concernent désormais les coûts d'adaptation aux lignes de production existantes, la formation des opérateurs et la mise en place d'un réseau de maintenance fiable. L'entrée en scène de capitaux industriels expérimentés démontre une confiance accrue dans la capacité du secteur à résoudre ces problèmes d'ingénierie et de modèle commercial, achevant ainsi la transition cruciale du laboratoire au sol de l'usine.

marsbitIl y a 13 h

94 billions, le plus grand financement de l'année pour les robots humanoïdes est apparu

marsbitIl y a 13 h

Trading

Spot
Futures
活动图片