Уязвимость безопасности на Bonk.fun позволила вредоносным ссылкам для опустошения кошельков воздействовать на пользователей, которые не осознавали опасность. Кроме того, эксперты по безопасности обнаружили уязвимость после того, как пользователи столкнулись с подозрительными запросами на подтверждение при взаимодействии с платформой Bonk.fun. Злоумышленник внедрил вредоносные скрипты для перенаправления пользователей на фишинговые сайты, которые требовали подтверждений от их подключенных кошельков. Эти подтверждения позволяли вредоносным программам автоматически выводить токены пользователей из их кошельков на адреса атакующего.
Эксплуатация уязвимости вызвала несколько опасений в экосистеме Solana. Bonk.fun — это сайт, взаимодействующий с торговлей мем-токенами и сообществом децентрализованных финансов (DeFi). Злоумышленники пытались обмануть пользователей, имитируя заявки на вознаграждение и распределение токенов через вредоносные изменения интерфейса. После того как пользователи принимали запрос, программа-дренажер опустошала активы из их кошельков в течение нескольких секунд.
В официальном сообщении Bonk.fun в X говорилось: «Злоумышленник скомпрометировал домен BONKfun. Не взаимодействуйте с веб-сайтом, пока мы все не обезопасим».
Реакция платформы и предупреждения сообщества
Сообщество разработчиков быстро отреагировало после того, как новость стала публичной, и немедленно удалило вредоносные скрипты, которые повлияли на интерфейс Bonk.fun. Команда разработчиков немедленно проверила все интеграции и внешние скрипты, связанные с интерфейсом, которые могли быть использованы злоумышленниками. Операторы платформы немедленно предупредили пользователей о необходимости отозвать любые подтверждения, сделанные вредоносными токенами, и избегать нажатия на неизвестные ссылки, распространяемые в крипто-сообществах. Блокчейн-исследователи внимательно отслеживают кошельки злоумышленника и все транзакции, связанные с кампанией по эксплуатации уязвимости.
Том, оператор Bonk.fun, объяснил проблему в своем сообщении в X. Он выразил свои ответы, сказав: «Мы понимаем, что многие люди напуганы, и это справедливо, но мы делаем все возможное, чтобы исправить ситуацию».
Криптовалютный рынок воспринял инцидент серьезно, поскольку уязвимости безопасности являются серьезной проблемой для инвесторов и влияют на общие рыночные настроения. Тем временем настроения на рынке новых мем-токенов оставались осторожными. Однако аналитики утверждали, что быстрая реакция сообщества разработчиков может помочь ограничить потенциальный ущерб. Потенциальный ущерб, который может быть нанесен в результате инцидента безопасности, связанного с децентрализованным интерфейсом. Пользователи интерфейса Bonk предупреждали друг друга через социальные сети о фишинговых подтверждениях, которые делаются вредоносными токенами, связанными с интерфейсом.
Главные крипто-новости:
Metaplanet запускает венчурное подразделение для расширения экосистемы Bitcoin на фоне волатильности рынка





