BONK.fun redémarre après un détournement de domaine et confirme des pertes de 30 000 $

ambcryptoPublié le 2026-03-20Dernière mise à jour le 2026-03-20

Résumé

BONK.fun a rétabli son site web après une usurpation de domaine survenue la semaine dernière. L'incident, causé par une faille de sécurité chez un fournisseur de services tiers via une attaque d'ingénierie sociale, a entraîné des pertes d'environ 30 000 dollars pour les utilisateurs. L'équipe a confirmé qu'aucun système interne, codebase ou compte d'équipe n'avait été compromis, soulignant qu'il s'agissait d'une faille infrastructurelle externe et non protocolaire. Les attaquants ont déployé une interface de phishing incitant les utilisateurs à signer des transactions malveillantes. Bien que les pertes initialement estimées à 23 000 dollars aient été révisées à 30 000 dollars, BONK.fun a promis un remboursement à 110% pour couvrir les pertes directes et les coûts d'opportunité. Le transfert non autorisé du domaine a ralenti la récupération, mais le site a été entièrement restauré le 19 mars. Certains antivirus continuent de signaler le domaine principal, mais une alternative fonctionnelle est proposée. Malgré la réparation, le prix du token BONK reste faible, reflétant une prudence persistante des investisseurs.

BONK.fun a restauré son site web suite au détournement de domaine de la semaine dernière. L'équipe confirme que l'incident découlait d'une faille chez un fournisseur tiers et a entraîné environ 30 000 $ de pertes pour les utilisateurs.

Dans une mise à jour partagée le 20 mars, l'équipe a déclaré que l'attaque avait été causée par une exploitation d'ingénierie sociale ciblant son prestataire de services de domaine, ce qui a conduit au transfert du domaine vers un bureau d'enregistrement externe.

Le fournisseur a depuis accepté la responsabilité de l'incident.

L'équipe a ajouté qu'il n'y avait aucune compromission des systèmes internes, de la base de code ou des comptes de l'équipe de BONK.fun. Ils ont présenté l'attaque comme une faille de l'infrastructure externe plutôt que comme une défaillance au niveau du protocole.

L'attaque de phishing sur BONK retracée jusqu'à une prise de contrôle de domaine

La faille a permis aux attaquants de prendre le contrôle du site web BONK.fun et de déployer une interface de phishing qui incitait les utilisateurs à signer des transactions malveillantes.

Des rapports antérieurs ont lié l'attaque à une fausse demande de signature des conditions d'utilisation, qui a permis un accès non autorisé aux portefeuilles.

La plateforme d'analyse blockchain Bubblemaps avait initialement estimé les pertes à environ 23 000 $, mais l'équipe de BONK.fun a maintenant révisé ce chiffre à 30 000 $.

En réponse, l'équipe a déclaré qu'elle rembourserait les utilisateurs affectés à 110 % de leurs pertes, couvrant à la fois les pertes directes et les coûts d'opportunité.

La récupération retardée par un transfert de bureau d'enregistrement

BONK.fun a déclaré que le transfert non autorisé du domaine avait considérablement ralenti sa capacité à réagir, le domaine étant temporairement hors de sa portée.

Le domaine a finalement été restauré le 18 mars, et toutes les fonctionnalités — y compris les intégrations de portefeuille — sont revenues au 19 mars.

Les fournisseurs de portefeuilles, dont Phantom, MetaMask et Solflare, font partie de ceux qui ont aidé à signaler le domaine compromis.

Le site redémarre, mais des avertissements persistent

Bien que BONK.fun soit de nouveau en ligne, l'équipe a noté que certains fournisseurs d'antivirus signalent toujours son domaine principal.

Comme solution de contournement, les utilisateurs rencontrant des problèmes d'accès ont été redirigés vers un domaine alternatif, qui reflète la fonctionnalité de la plateforme.

Le prix du BONK montre une faiblesse persistante

La réaction du marché à l'incident est restée modérée, le prix du BONK poursuivant une tendance baissière plus large.

Au moment de la rédaction, le jeton s'échangeait près de 0,0000059 $, reflétant une faiblesse persistante depuis les sommets de début mars.

Source : TradingView

Le graphique montre un élan de reprise limité suite à l'exploitation, suggérant que le sentiment reste prudent malgré le redémarrage de la plateforme.


Résumé final

BONK.fun a redémarré après une faille au niveau du domaine, confirmant 30 000 $ de pertes et offrant un remboursement intégral aux utilisateurs affectés.

Cet incident souligne comment l'infrastructure tierce, et non les contrats intelligents, reste une vulnérabilité clé dans les plateformes crypto.


Questions liées

QQu'est-ce qui a causé l'incident de piratage sur BONK.fun ?

AL'attaque a été causée par une exploitation d'ingénierie sociale ciblant le fournisseur de services de domaine de BONK.fun, ce qui a conduit à un transfert non autorisé du domaine vers un autre registrar.

QQuel est le montant des pertes confirmées par l'équipe de BONK.fun ?

AL'équipe de BONK.fun a confirmé des pertes d'environ 30 000 dollars pour les utilisateurs.

QComment BONK.fun a-t-il indemnisé les utilisateurs affectés ?

ABONK.fun a proposé de rembourser les utilisateurs affectés à 110 % de leurs pertes, couvrant à la fois les pertes directes et les coûts d'opportunité.

QEst-ce que les systèmes internes de BONK.fun ont été compromis lors de l'attaque ?

ANon, il n'y a eu aucune compromission des systèmes internes, de la base de code ou des comptes de l'équipe de BONK.fun. L'attaque était une violation de l'infrastructure externe.

QQuelle a été la réaction du marché après l'incident, en termes de prix de BONK ?

ALa réaction du marché est restée faible, avec le prix du token BONK continuant une tendance baissière plus large, se négociant autour de 0,0000059 dollar au moment de la rédaction de l'article.

Lectures associées

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

La semaine dernière, le marché des cryptomonnaies a subi une baisse en raison d'un incident de piratage récent et de l'influence d'événements géopolitiques. Cependant, cette semaine sera marquée par des déblocages importants de jetons pour plusieurs altcoins. Voici le calendrier des déblocages (heures UTC+3) : * **Lagrange (LGR)** : 4 août, 03h00. Valeur débloquée : 1,38 million USD (15,04% de la capitalisation). * **Briefly (PROOF)** : 5 août, 03h00. Valeur débloquée : 39,11 millions USD (119,59% de la capitalisation). * **Power Protocol (POWER)** : 5 août, 03h00. Valeur débloquée : 1,62 million USD (8,93% de la capitalisation). * **Verona (VERONA)** : 5 août, 03h00. Valeur débloquée : 1,37 million USD (12,61% de la capitalisation). * **Ethena (ENA)** : 5 août, 11h00. Valeur débloquée : 15,28 millions USD (1,80% de la capitalisation). * **Goldfinger (GF)** : 6 août, 03h00. Valeur débloquée : 11,52 millions USD (5,05% de la capitalisation). * **Infinity (INF)** : 7 août, 03h00. Valeur débloquée : 2,31 millions USD (20,30% de la capitalisation). * **Stable (STBL)** : 8 août, 03h00. Valeur débloquée : 28,75 millions USD (3,55% de la capitalisation). * **Name (NAME)** : 9 août, 03h00. Valeur débloquée : 48,47 millions USD (74,54% de la capitalisation). * **Move (MOVE)** : 9 août, 03h00. Valeur débloquée : 1,22 million USD (3,90% de la capitalisation). Ceci n'est pas une recommandation d'investissement.

cryptonews.ruIl y a 27 mins

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

cryptonews.ruIl y a 27 mins

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

La plateforme CoinGecko a publié une liste des cryptomonnaies les plus recherchées par les utilisateurs au cours des dernières heures. Le jeton Pudgy Penguins ($PENGU) est en tête, suivi de Catecoin (CATE) et de Bless ($BLESS). Sur les 24 dernières heures, CATE a enregistré une hausse de prix impressionnante de 126,2%, tandis que $BLESS a augmenté de 86,1% et $PENGU de 3,9%. What IF (IF) a également progressé de 41,9%. Le classement complet des actifs les plus consultés sur CoinGecko, avec leur capitalisation boursière, est le suivant : 1. Pudgy Penguins ($PENGU) – 389,13 millions de dollars 2. Catecoin (CATE) – 19,62 millions de dollars 3. Bless ($BLESS) – 32,72 millions de dollars 4. Aerodrome Finance (AERO) – 385,03 millions de dollars 5. Hyperliquid (HYPE) – 11,43 milliards de dollars 6. Ethereum (ETH) – 224,17 milliards de dollars 7. Chainlink (LINK) – 6,17 milliards de dollars 8. Aave (AAVE) – 1,42 milliard de dollars 9. What IF (IF) – 31,24 millions de dollars 10. Polkadot (DOT) – 1,34 milliard de dollars 11. Bitcoin (BTC) – 1,27 trillion de dollars 12. Virtual Protocol (VIRTUAL) – 366,19 millions de dollars 13. Algorand (ALGO) – 758,15 millions de dollars 14. Cash Cat (CASHCAT) – 41,81 millions de dollars 15. Solana (SOL) – 42,38 milliards de dollars. *Ceci ne constitue pas un conseil en investissement.

cryptonews.ruIl y a 2 h

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

cryptonews.ruIl y a 2 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 4 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 4 h

Trading

Spot
活动图片