
Bonk.fun, une plate-forme de lancement de memecoin basée sur Solana, a averti jeudi les utilisateurs de ne pas interagir avec son site Web après que des attaquants auraient pris le contrôle du domaine et poussé une invite malveillante de drainage du portefeuille.
L'équipe de développement a déclaré que le domaine Bonk.fun avait été compromis et a exhorté les utilisateurs à éviter le site jusqu'à ce qu'il soit sécurisé. Techniquement parlant, l'incident semble être une prise de contrôle frontale plutôt qu'un exploit de contrat intelligent, ce qui signifie que l'attaquant a ciblé les interactions des utilisateurs sur le site Web lui-même.
Que s'est-il passé et comment le drain a réellement fonctionné
Les rapports circulant parallèlement à l'avertissement de l'équipe décrivent une fausse fenêtre contextuelle de « conditions d'utilisation » présentée aux visiteurs. Les utilisateurs qui connectaient un portefeuille et signaient l'invite risquaient d'accorder des autorisations permettant de transférer des fonds en quelques secondes.
Un commerçant a allégué des pertes de 273 000 $ après avoir connecté un portefeuille pendant la fenêtre de détournement. Un média populaire a également rapporté que l'équipe avait qualifié les pertes globales de « minimal » mais aucun chiffre complet n'a été confirmé publiquement et la vérification en chaîne était encore en développement au moment des rapports.
Les pièces Meme sont légèrement dans le vert, mais le risque initial est de retour
Le timing est délicat pour le secteur des mèmes Solana. Alors que les prix plus larges des memecoins ont été décrits comme ayant augmenté ce jour-là, le jeton BONK lui-même a légèrement glissé à mesure que l'avertissement se propageait, reflétant la rapidité avec laquelle les gros titres sur la sécurité peuvent se transformer en sentiment même lorsque les contrats de jetons sous-jacents ne sont pas la source de la violation.

Le point le plus important pour les traders est structurel : les compromissions de domaine et de DNS ne nécessitent pas de bug de protocole. Ils s'appuient sur des flux d'interface utilisateur familiers et sur la tendance à cliquer sur des invites qui semblent routinières – exactement le genre de surface d'attaque difficile à couvrir avec des outils de risque en chaîne.
Pourquoi c'est important
La variable immédiate est de savoir si l’équipe rétablit le contrôle du domaine et fournit un canal clair « tout est clair » auquel le marché fait confiance. Tout retard risque de migrer les utilisateurs vers des rampes de lancement concurrentes et pourrait peser sur l'activité liée à la plateforme.
Découvrez dès aujourd'hui les scoops cryptographiques populaires de DailyCoin :
BitMEX étend ses actions avec 10 nouveaux contrats d'actions américaines
Le marché baissier maintient le prix du XRP : 2,80 $ Un fantasme en attente ?
Vibe Check de DailyCoin : vers quelle direction vous penchez-vous après avoir lu cet article ?