BONK.fun redémarre après un détournement de domaine et confirme des pertes de 30 000 $

ambcryptoPublié le 2026-03-20Dernière mise à jour le 2026-03-20

Résumé

BONK.fun a rétabli son site web après une usurpation de domaine survenue la semaine dernière. L'incident, causé par une faille de sécurité chez un fournisseur de services tiers via une attaque d'ingénierie sociale, a entraîné des pertes d'environ 30 000 dollars pour les utilisateurs. L'équipe a confirmé qu'aucun système interne, codebase ou compte d'équipe n'avait été compromis, soulignant qu'il s'agissait d'une faille infrastructurelle externe et non protocolaire. Les attaquants ont déployé une interface de phishing incitant les utilisateurs à signer des transactions malveillantes. Bien que les pertes initialement estimées à 23 000 dollars aient été révisées à 30 000 dollars, BONK.fun a promis un remboursement à 110% pour couvrir les pertes directes et les coûts d'opportunité. Le transfert non autorisé du domaine a ralenti la récupération, mais le site a été entièrement restauré le 19 mars. Certains antivirus continuent de signaler le domaine principal, mais une alternative fonctionnelle est proposée. Malgré la réparation, le prix du token BONK reste faible, reflétant une prudence persistante des investisseurs.

BONK.fun a restauré son site web suite au détournement de domaine de la semaine dernière. L'équipe confirme que l'incident découlait d'une faille chez un fournisseur tiers et a entraîné environ 30 000 $ de pertes pour les utilisateurs.

Dans une mise à jour partagée le 20 mars, l'équipe a déclaré que l'attaque avait été causée par une exploitation d'ingénierie sociale ciblant son prestataire de services de domaine, ce qui a conduit au transfert du domaine vers un bureau d'enregistrement externe.

Le fournisseur a depuis accepté la responsabilité de l'incident.

L'équipe a ajouté qu'il n'y avait aucune compromission des systèmes internes, de la base de code ou des comptes de l'équipe de BONK.fun. Ils ont présenté l'attaque comme une faille de l'infrastructure externe plutôt que comme une défaillance au niveau du protocole.

L'attaque de phishing sur BONK retracée jusqu'à une prise de contrôle de domaine

La faille a permis aux attaquants de prendre le contrôle du site web BONK.fun et de déployer une interface de phishing qui incitait les utilisateurs à signer des transactions malveillantes.

Des rapports antérieurs ont lié l'attaque à une fausse demande de signature des conditions d'utilisation, qui a permis un accès non autorisé aux portefeuilles.

La plateforme d'analyse blockchain Bubblemaps avait initialement estimé les pertes à environ 23 000 $, mais l'équipe de BONK.fun a maintenant révisé ce chiffre à 30 000 $.

En réponse, l'équipe a déclaré qu'elle rembourserait les utilisateurs affectés à 110 % de leurs pertes, couvrant à la fois les pertes directes et les coûts d'opportunité.

La récupération retardée par un transfert de bureau d'enregistrement

BONK.fun a déclaré que le transfert non autorisé du domaine avait considérablement ralenti sa capacité à réagir, le domaine étant temporairement hors de sa portée.

Le domaine a finalement été restauré le 18 mars, et toutes les fonctionnalités — y compris les intégrations de portefeuille — sont revenues au 19 mars.

Les fournisseurs de portefeuilles, dont Phantom, MetaMask et Solflare, font partie de ceux qui ont aidé à signaler le domaine compromis.

Le site redémarre, mais des avertissements persistent

Bien que BONK.fun soit de nouveau en ligne, l'équipe a noté que certains fournisseurs d'antivirus signalent toujours son domaine principal.

Comme solution de contournement, les utilisateurs rencontrant des problèmes d'accès ont été redirigés vers un domaine alternatif, qui reflète la fonctionnalité de la plateforme.

Le prix du BONK montre une faiblesse persistante

La réaction du marché à l'incident est restée modérée, le prix du BONK poursuivant une tendance baissière plus large.

Au moment de la rédaction, le jeton s'échangeait près de 0,0000059 $, reflétant une faiblesse persistante depuis les sommets de début mars.

Source : TradingView

Le graphique montre un élan de reprise limité suite à l'exploitation, suggérant que le sentiment reste prudent malgré le redémarrage de la plateforme.


Résumé final

BONK.fun a redémarré après une faille au niveau du domaine, confirmant 30 000 $ de pertes et offrant un remboursement intégral aux utilisateurs affectés.

Cet incident souligne comment l'infrastructure tierce, et non les contrats intelligents, reste une vulnérabilité clé dans les plateformes crypto.


Questions liées

QQu'est-ce qui a causé l'incident de piratage sur BONK.fun ?

AL'attaque a été causée par une exploitation d'ingénierie sociale ciblant le fournisseur de services de domaine de BONK.fun, ce qui a conduit à un transfert non autorisé du domaine vers un autre registrar.

QQuel est le montant des pertes confirmées par l'équipe de BONK.fun ?

AL'équipe de BONK.fun a confirmé des pertes d'environ 30 000 dollars pour les utilisateurs.

QComment BONK.fun a-t-il indemnisé les utilisateurs affectés ?

ABONK.fun a proposé de rembourser les utilisateurs affectés à 110 % de leurs pertes, couvrant à la fois les pertes directes et les coûts d'opportunité.

QEst-ce que les systèmes internes de BONK.fun ont été compromis lors de l'attaque ?

ANon, il n'y a eu aucune compromission des systèmes internes, de la base de code ou des comptes de l'équipe de BONK.fun. L'attaque était une violation de l'infrastructure externe.

QQuelle a été la réaction du marché après l'incident, en termes de prix de BONK ?

ALa réaction du marché est restée faible, avec le prix du token BONK continuant une tendance baissière plus large, se négociant autour de 0,0000059 dollar au moment de la rédaction de l'article.

Lectures associées

Un portefeuille lié à une exploitation convertit des jetons volés en 18 510 ETH et 1 548 BNB

Un portefeuille lié à une exploitation a converti des actifs compromis en 18 510 ETH (évalués à environ 30,83 millions de dollars) et 1 548 BNB (environ 924 000 dollars), selon une alerte de suivi sur la chaîne partagée par WuBlockchain citant Lookonchain. L'attaquant, associé à des « jetons H » compromis, détient encore 111,36 millions de ces jetons d'une valeur d'environ 14 millions de dollars. Cette conversion vers des actifs plus liquides comme l'ETH et le BNB est une étape courante après une exploitation, souvent avant une tentative de retrait ou de mélange de fonds. Les grands échanges de ce type peuvent exercer une pression sur les liquidités, signaler les prochaines étapes de l'attaquant et offrir de nouvelles pistes de transaction à suivre pour les enquêteurs. Le suivi sur la chaîne, bien qu'utile pour visualiser les mouvements de fonds en temps réel, présente des limites : les portefeuilles peuvent fractionner les actifs rapidement, les déplacer entre différentes chaînes ou utiliser des adresses intermédiaires, compliquant le traçage. Les étiquettes attribuées aux portefeuilles peuvent également changer. Ces données représentent donc un instantané et non une estimation finale des pertes. Cet incident souligne l'utilité des comptes de surveillance sur la chaîne comme Lookonchain, qui peuvent révéler une activité avant la publication d'une enquête officielle. La conversion en actifs liquides rend également plus difficile et urgente toute tentative de récupération des fonds volés.

bitcoinistIl y a 1 h

Un portefeuille lié à une exploitation convertit des jetons volés en 18 510 ETH et 1 548 BNB

bitcoinistIl y a 1 h

« De 119 à 176 dollars » : Derrière l'entrée en bourse de SpaceX, MSX démontre à nouveau le circuit complet de son offre Pre-IPO

Après avoir livré un retour sur investissement de 300% pour Cerebras en mai, MSX a une nouvelle fois démontré l'efficacité de son modèle Pre-IPO avec l'introduction en bourse de SpaceX. Le 12 juin, SpaceX (SPCX) a fait son entrée sur le Nasdaq, atteignant un sommet de 176 dollars. Les utilisateurs de MSX ayant participé au projet Pre-IPO de SpaceX en mars à un prix de souscription de 119 dollars ont ainsi réalisé un gain allant jusqu'à 48%. Ce succès valide le parcours complet proposé par MSX : souscription, conservation, possibilité de rachat avant IPO, introduction en bourse, conversion en actif négociable et règlement. Cela distingue la plateforme d'autres acteurs du secteur, où certains utilisateurs ont dû être remboursés suite à des problèmes d'allocation. Ce résultat fait suite à la réussite similaire de Cerebras en mai, où les souscripteurs MSX avaient enregistré des rendements dépassant 300%. Deux introductions consécutives prouvent que MSX a établi un mécanisme fiable et reproductible pour l'accès à des actifs privés de qualité via la blockchain. Le véritable enjeu des produits Pre-IPO n'est pas seulement d'offrir un accès précoce, mais de garantir une voie de sortie claire après l'IPO. MSX continue d'élargir son portefeuille d'actifs Pre-IPO, ciblant notamment les secteurs de l'IA et des technologies de pointe, afin de permettre aux investisseurs de participer à la croissance des entreprises les plus prometteuses.

Odaily星球日报Il y a 5 h

« De 119 à 176 dollars » : Derrière l'entrée en bourse de SpaceX, MSX démontre à nouveau le circuit complet de son offre Pre-IPO

Odaily星球日报Il y a 5 h

Trading

Spot
Futures
活动图片