Криптоплатформа подтвердила, что её основной доменный веб-сайт был взломан, что подвергло её пользователей эксплойту опустошения кошельков.
Несмешной криптоперехват
Общепризнанная истина заключается в том, что, независимо от масштабов глобального геополитического кризиса, хакеры продолжат опустошать крипторынок. На этот раз жертвой стала платформа выпуска мемкоинов Bonk.fun. В публикации от 12 марта в социальной сети X Том (@SolportTom), один из её операторов, предупредил пользователей не взаимодействовать с доменом «до дальнейшего уведомления», поскольку хакеры внедрили на него дрейнер криптокошельков:
Не используйте домен https://t.co/4xXs3cMJx0 до дальнейшего уведомления, хакеры захватили аккаунт команды, внедрив дрейнер на ДОМЕН.
СРОЧНО.
— Tom (@SolportTom) 12 марта 2026 г.
Официальный аккаунт X лончпада токенов Solana, поддерживаемый Raydium и сообществом BONK, также объявил о взломе и повторил резкое предупреждение Тома:
Злоумышленник скомпрометировал домен BONKfun, не взаимодействуйте с веб-сайтом, пока мы всё не обезопасим.
— BONK.fun (@bonkfun) 12 марта 2026 г.
Кто пострадал и как
Том объяснил, что фишинговая афера установила поддельное окно подписи «Условий обслуживания» (TOS), которое при подписании позволяло дрейнеру перемещать средства ничего не подозревающего пользователя. По словам Тома, скомпрометированы были только те пользователи, которые взаимодействовали с поддельным TOS. Он уточнил, что ни ранее подключенные пользователи, ни трейдеры токенов bonk fun на сторонних терминалах не пострадали. Он также заверил, что утечка безопасности была обнаружена рано, поэтому «на данный момент потери минимальны»:
Чтобы ответить на беспокойства, которые я вижу:
1. Нет, если вы подключались к bonk fun в прошлом, вы не затронуты
2. Нет, если вы торгуете токенами bonk fun на терминалах и т.д., вы не затронуты
3. Единственные пострадавшие — это люди, которые подписали поддельное сообщение TOS на домене bonkfun после...
— Tom (@SolportTom) 12 марта 2026 г.
Это не эксплойт смарт-контракта Raydium или BONK, а случай сбоя веб-2 инфраструктуры, который напрямую перетек в Веб-3. Этот тип захвата домена и фишинговых скриптов-дрейнеров работает путем захвата злоумышленниками фронтенда и отображения нормально выглядящих запросов, которые злоупотребляют одобрениями кошельков.
Шаблон эксплуатируемых уязвимостей
В последние годы фишинг с одобрением и атаки «поддельного UI» украли миллиарды долларов: одно расследование Chainalysis сообщило о сумме в 14 миллиардов долларов в ончейн-притоках от мошенничества в 2025 году, при этом прогнозы указывают на цифру выше 17 миллиардов, поскольку продолжает идентифицироваться всё больше кошельков.
По мере роста доходов от мошенничества и масштабирования имитации на основе ИИ, безопасность в криптоиндустрии в 2026 году меньше зависит от идеального кода и больше от защиты всего вокруг него: от доменов до социальных аккаунтов, сотрудников и процесса принятия решений пользователями. В феврале прошлого года злоумышленники захватили аккаунт X Pump.fun для продвижения поддельного токена PUMP, как сообщал наш сайт-партнер NewsBTC. Не так давно OG-трейдер Sillytuna был вытеснен с крипторынка после кражи на несколько миллионов долларов, которая сочетала ончейн-отравление адресов и оффлайн-насильственные действия.
Времена испытывают трейдеров онлайн и оффлайн, как внутри, так и вне блокчейна. По мере усложнения криптоландшафта трейдерам стоит усилить осторожность: предпочитать прямое взаимодействие с контрактом или доверенным агрегаторам, а также использовать инструменты для мониторинга и регулярного отзыва одобрений токенов.

Цена SOL демонстрирует восходящий тренд на дневном графике. Источник: SOLUSDT на Tradingview
Изображение для обложки от Perplexity, график SOLUSDT от Tradingview





