BONK.fun Relaunch Setelah Peretasan Domain, Konfirmasi Kerugian $30K

ambcryptoDipublikasikan tanggal 2026-03-20Terakhir diperbarui pada 2026-03-20

Abstrak

BONK.fun telah meluncurkan kembali situsnya setelah serangan peretasan domain yang menyebabkan kerugian pengguna sebesar $30.000. Insiden ini disebabkan oleh eksploitasi rekayasa sosial terhadap penyedia layanan domain pihak ketiga, yang mengakibatkan transfer domain ke registrar eksternal tanpa izin. Penyedia layanan telah mengakui tanggung jawab atas kejadian tersebut. Tim menegaskan bahwa tidak ada sistem internal, basis kode, atau akun tim yang dikompromikan. Serangan ini murni merupakan pelanggaran infrastruktur eksternal. Peretas sempat mengontrol situs dan memasang antarmuka phishing yang meminta pengguna menandatangani transaksi berbahaya. BONK.fun akan mengganti kerugian kepada pengguna yang terdampak sebesar 110% dari nilai kerugian. Pemulihan sempat tertunda karena proses transfer domain yang tidak sah. Beberapa penyedia antivirus masih memperingatkan domain utama, sehingga pengguna dialihkan ke domain alternatif. Harga token BONK terus melemah pasca-insiden.

BONK.fun telah memulihkan situs webnya menyusul peretasan domain pekan lalu. Mereka mengonfirmasi bahwa insiden tersebut berasal dari pelanggaran penyedia pihak ketiga dan mengakibatkan kerugian pengguna sekitar $30.000.

Dalam pembaruan yang dibagikan pada 20 Maret, tim mengatakan serangan itu disebabkan oleh eksploitasi rekayasa sosial yang menargetkan penyedia layanan domainnya, yang menyebabkan domain dialihkan ke registrar eksternal.

Penyedia sejak itu menerima tanggung jawab atas insiden tersebut.

Tim menambahkan bahwa tidak ada kompromi sistem internal, basis kode, atau akun tim BONK.fun. Mereka membingkai serangan itu sebagai pelanggaran infrastruktur eksternal daripada kegagalan tingkat protokol.

Serangan phishing BONK ditelusuri ke pengambilalihan domain

Pelanggaran itu memungkinkan penyerang mengambil kendali atas situs web BONK.fun dan menerapkan antarmuka phishing yang mendorong pengguna untuk menandatangani transaksi berbahaya.

Laporan sebelumnya menghubungkan serangan itu dengan permintaan tanda tangan syarat-layanan palsu, yang memungkinkan akses dompet yang tidak sah.

Platform analitik blockchain Bubblemaps awalnya memperkirakan kerugian sekitar $23.000, tetapi tim BONK.fun kini telah merevisi angka itu menjadi $30.000.

Sebagai tanggapan, tim mengatakan akan mengganti pengguna yang terkena dampak sebesar 110% dari kerugian mereka, mencakup kerugian langsung dan biaya peluang.

Pemulihan tertunda karena transfer registrar

BONK.fun mengatakan transfer domain yang tidak sah secara signifikan memperlambat kemampuannya untuk merespons, karena domain untuk sementara waktu berada di luar jangkauannya.

Domain akhirnya dipulihkan pada 18 Maret, dengan fungsionalitas penuh — termasuk integrasi dompet — kembali pada 19 Maret.

Penyedia dompet, termasuk Phantom, MetaMask, dan Solflare, termasuk di antara yang membantu menandai domain yang dikompromikan.

Situs diluncurkan kembali, tetapi peringatan tetap ada

Meskipun BONK.fun kini kembali online, tim mencatat bahwa beberapa penyedia antivirus masih menandai domain utamanya.

Sebagai solusi, pengguna yang mengalami masalah akses telah diarahkan ke domain alternatif, yang mencerminkan fungsionalitas platform.

Harga BONK menunjukkan kelemahan yang berlanjut

Reaksi pasar terhadap insiden tersebut tetap redup, dengan harga BONK melanjutkan tren penurunan yang lebih luas.

Pada saat penulisan, token diperdagangkan di dekat $0,0000059, mencerminkan kelemahan yang sedang berlangsung sejak tertinggi awal Maret.

Sumber: TradingView

Grafik menunjukkan momentum pemulihan yang terbatas menyusul eksploitasi, menunjukkan bahwa sentimen tetap hati-hati meskipun platform diluncurkan kembali.


Ringkasan Akhir

BONK.fun telah meluncurkan kembali setelah pelanggaran tingkat domain, mengonfirmasi kerugian $30K dan menawarkan penggantian penuh kepada pengguna yang terkena dampak.

Insiden ini menyoroti bagaimana infrastruktur pihak ketiga, bukan kontrak pintar, tetap menjadi kerentanan utama dalam platform crypto.


Pertanyaan Terkait

QApa yang menyebabkan insiden peretasan domain BONK.fun dan berapa kerugian yang dialami pengguna?

AInsiden ini disebabkan oleh eksploitasi rekayasa sosial yang menargetkan penyedia layanan domain pihak ketiga, yang mengakibatkan kerugian pengguna sekitar $30.000.

QApakah sistem internal atau akun tim BONK.fun juga diretas dalam serangan ini?

ATidak, tidak ada kompromi pada sistem internal BONK.fun, basis kode, atau akun tim. Serangan ini murni merupakan pelanggaran infrastruktur eksternal.

QBagaimana cara BONK.fun menangani kerugian yang dialami oleh pengguna yang terkena dampak?

ATim BONK.fun berkomitmen untuk mengganti pengguna yang terkena dampak sebesar 110% dari kerugian mereka, yang mencakup kerugian langsung dan biaya peluang.

QKapan domain BONK.fun berhasil dipulihkan sepenuhnya setelah serangan?

ADomain tersebut dipulihkan pada 18 Maret, dan fungsionalitas penuh, termasuk integrasi dompet, kembali pada 19 Maret.

QApa dampak insiden ini terhadap harga token BONK di pasar?

AHarga token BONK terus menunjukkan kelemahan dan diperdagangkan di sekitar $0.0000059, mencerminkan tren penurunan yang berkelanjutan sejak awal Maret.

Bacaan Terkait

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

Pasar kripto mengalami penurunan pekan lalu karena insiden peretasan dan pengaruh peristiwa geopolitik. Pekan ini, sejumlah besar token altcoin akan dilepas (unlock). Berikut jadwal rilis token untuk 10 altcoin (waktu UTC+3): 1. **Lagrange (LGR):** 4 Agustus 2026, pukul 03:00. Nilai unlock: $1,38 juta (15,04% dari kapitalisasi pasar). 2. **Kripto (PROOF):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $39,11 juta (119,59% dari kapitalisasi pasar). 3. **Power Protocol (POWER):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,62 juta (8,93% dari kapitalisasi pasar). 4. **Verona (VERONA):** 5 Agustus 2026, pukul 03:00. Nilai unlock: $1,37 juta (12,61% dari kapitalisasi pasar). 5. **Ethena (ENA):** 5 Agustus 2026, pukul 11:00. Nilai unlock: $15,28 juta (1,80% dari kapitalisasi pasar). 6. **Goldfinger (GF):** 6 Agustus 2026, pukul 03:00. Nilai unlock: $11,52 juta (5,05% dari kapitalisasi pasar). 7. **Infinity (INF):** 7 Agustus 2026, pukul 03:00. Nilai unlock: $2,31 juta (20,30% dari kapitalisasi pasar). 8. **Stable (Stable):** 8 Agustus 2026, pukul 03:00. Nilai unlock: $28,75 juta (3,55% dari kapitalisasi pasar). 9. **Name (NAME):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $48,47 juta (74,54% dari kapitalisasi pasar). 10. **Movement (MOVE):** 9 Agustus 2026, pukul 03:00. Nilai unlock: $1,22 juta (3,90% dari kapitalisasi pasar). Catatan: Ini bukan rekomendasi investasi.

cryptonews.ru15m yang lalu

Perhatian: Pembukaan kunci token skala besar akan terjadi pada 10 altcoin minggu ini! Berikut daftar berdasarkan hari dan jam

cryptonews.ru15m yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

Dompet keras Coldcard Dihack, Aset Bitcoin Senilai $88,6 Juta Dicuri Dompet keras Coldcard mengalami kerentanan keamanan serius, menyebabkan gelombang penarikan paksa dana pengguna. Menurut Galaxy Research, total 1.367,05 BTC (sekitar $88,6 juta) telah dicuri dari 4.585 alamat yang rentan. Masalahnya bukan pada perangkat lunak (firmware), yang sudah diperbarui oleh pengembang Coinkite. Akar masalahnya ada pada seed phrase (frasa pemulihan) yang dihasilkan oleh perangkat antara Maret 2021 dan versi firmware tertentu. Kesalahan pemrograman menyebabkan generator angka acak perangkat beralih dari komponen keras ke generator perangkat lunak (Yasmarang) yang dapat diprediksi. Seed phrase yang dibuat dalam periode rentan ini dapat ditebak melalui serangan brute-force secara offline. Perangkat yang terdampak mencakup model Mk2/Mk3 (firmware 4.0.1–4.1.9), Mk4/Mk5 (sebelum v5.6.0), dan Q (sebelum v1.5.0Q). Satu-satunya cara untuk mengamankan dana adalah dengan membuat seed phrase BARU pada firmware yang telah diperbaiki dan memindahkan semua aset ke alamat baru tersebut. Memperbarui firmware saja tidak mengubah seed phrase lama yang sudah rentan. Insiden ini menghancurkan bagi investor jangka panjang. Satu korban, seorang pria 39 tahun, kehilangan 2 BTC ($130.000) yang ia kumpulkan selama 8 tahun melalui kerja keras. Ia menggunakan Bitcoin sebagai lindung nilai terhadap hiperinflasi di negaranya dan menyimpannya dengan aman di dompet dingin untuk pensiun dini. Pencurian instan ini menghancurkan rencananya dan mengungkap kerapuhan strategi 'simpan dan lupakan' meski dengan perangkat keras sekalipun. Kasus ini mengingatkan pada insiden serupa di masa lalu di mana kelemahan generator angka acak merusak keamanan kriptografi. Ini mempertanyakan asumsi bahwa penyimpanan offline selalu identik dengan keamanan mutlak.

cryptonews.ru4j yang lalu

Penarikan Bitcoin Terus Berlanjut: Penyimpanan 8 Tahun di Dompet Dingin Coldcard Berakhir dengan Nol

cryptonews.ru4j yang lalu

Trading

Spot
活动图片