Les pirates détournent le domaine Bonk.fun et déploient du phishing pour vider les portefeuilles cryptographiques

Les pirates détournent le domaine Bonk.fun et déploient du phishing pour vider les portefeuilles cryptographiques

En résumé

  • Des pirates ont détourné le domaine Bonk.fun mercredi et déployé un message de phishing pour vider les portefeuilles cryptographiques connectés.
  • L'opérateur Tom a confirmé qu'un compte d'équipe avait été compromis, permettant à un faux message de conditions d'utilisation d'être injecté dans le domaine.
  • L’équipe a précisé que cela n’affectait que ceux qui avaient signé l’invite malveillante et que les utilisateurs disposant d’anciens portefeuilles n’avaient pas été lésés.

Mercredi, des pirates ont détourné le domaine de la plate-forme de lancement de jetons Bonk.fun, basée sur Solana, incitant l'équipe à avertir les utilisateurs de ne pas interagir avec le site après que les attaquants ont déployé un message de phishing conçu pour vider les portefeuilles.

Un opérateur associé à Bonk.fun, connu sous le nom de Tom, a noté dans un article sur X qu'un compte d'équipe avait été compromis, permettant aux attaquants d'envoyer une invite malveillante via le domaine bonk.fun.
L'invite aurait demandé aux utilisateurs de signer un faux message de conditions d'utilisation conçu pour autoriser des transactions susceptibles de vider les portefeuilles cryptographiques connectés.

Les attaques de phishing restent une menace persistante dans l'écosystème crypto, où les sites Web malveillants et les invites de signature de portefeuille peuvent donner aux attaquants un accès direct aux fonds des utilisateurs s'ils sont approuvés.

« N'utilisez pas le domaine bonk.fun jusqu'à nouvel ordre », a écrit Tom. « Des pirates ont détourné un compte d'ordinateur et épuisent le domaine. »

Les visiteurs qui ont tenté d'accéder au site mercredi soir ont reçu des avertissements de sécurité du navigateur signalant la page comme suspectée de phishing, a confirmé Décrypter.

L’équipe a indiqué que l’attaque affectait uniquement les utilisateurs ayant interagi avec l’invite malveillante après le piratage. Selon Bonk.fun, les utilisateurs qui avaient auparavant connecté leur portefeuille au site ou échangé des jetons lancés via la plateforme sur des terminaux externes n'ont pas été affectés.

« Les seules personnes concernées étaient celles qui ont signé un faux message TOS sur le domaine bonkfun après l'incident », a déclaré Tom dans un message de suivi. Il a ajouté que le problème avait été détecté rapidement et que des alertes avaient été diffusées sur les réseaux sociaux peu après l'incident, limitant ainsi les pertes possibles.

« Nous comprenons que beaucoup de gens ont peur, et à juste titre », a-t-il écrit. « Nous faisons tout ce qui est en notre pouvoir pour résoudre la situation ».

Bonk.fun n'a pas immédiatement révélé combien d'utilisateurs auraient pu signer la transaction malveillante ni la valeur estimée des fonds perdus.

La plateforme est opérationnelle depuis environ huit mois et fait partie de l'écosystème Bonk, construit sur la blockchain Solana.

Un représentant n'a pas immédiatement répondu à une demande de commentaire. Décrypter.

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.

Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !