Atac cibernetic asupra Bonk.fun: Hackeri au compromis domeniul pentru a fura portofele crypto

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare grafică a unui atac de tip phishing asupra unui portofel digital crypto pe un ecran de computer

Publicat original: 12 martie 2026

Domeniul platformei Bonk.fun a fost compromis de hackeri care au inserat un mesaj fals de tip 'Termeni și Condiții' pentru a fura fondurile utilizatorilor. Browser-ele moderne au emis avertizări de securitate, prevenind o pierdere masivă de active digitale.

Ce s-a întâmplat

Platforma de lansare a memecoin-urilor bazată pe Solana, Bonk.fun, a devenit victima unui atac de tip „hijacking” al domeniului web. Atacatorii au reușit să preia controlul asupra adresei URL oficiale și au implementat un script malițios care afișa un mesaj pop-up fals. Acesta solicita utilizatorilor să accepte noii „Termeni și Condiții” (TOS), însă, în realitate, interacțiunea cu acel mesaj declanșa o) tranzacție de tip wallet-drainer, golind portofelele digitale ale victimelor de activele SOL și alte) token-uri SPL.

Context tehnologic

Securitatea unui site web depinde de integritatea sistemului de nume de domeniu (DNS) și a contului de administrare al registrar-ului. În acest caz, hackerii nu au spart neapărat codul sursă al aplicației de pe blockchain, ci au „deturnat” calea prin care utilizatorii ajung la site. Odată ce au avut controlul asupra domeniului, au injectat un script de tip drainer. Acest software malițios este programat să simuleze o interacțiune legitimă, dar atunci când utilizatorul semnează tranzacția cu portofelul său (precum Phantom sau Solflare), acesta oferă de fapt permisiunea atacatorului de a transfera toate fondurile către o adresă externă.

De ce contează

Acest incident subliniază o vulnerabilitate critică în ecosistemul Web3: dependența de infrastructura Web2 tradițională. Chiar dacă un protocol este descentralizat pe) blockchain interfața prin care utilizatorii interacționează cu el (front-end-ul) este adesea găzduită pe servere centralizate. Un singur punct de eșec la nivelul registrar-ului de domenii poate compromite mii de utilizatori, indiferent cât de sigur este contractul inteligent din spate. De asemenea, reacția rapidă a browserelor (precum Google Chrome sau Brave) de a marca site-ul ca fiind periculos a demonstrat importanța filtrelor de securitate integrate.

Impact

Pe termen scurt, încrederea în platforma Bonk.fun a fost afectată, iar utilizatorii sunt sfătuiți să își revoce orice permisiuni suspecte acordate recent. Pe termen mediu, acest eveniment va accelera adopția soluțiilor de front-end descentralizat (precum IPFS) și va forța proiectele) crypto să implementeze măsuri de securitate mai riguroase pentru conturile de administrare a domeniilor (cum ar fi autentificarea multi-factor hardware).

Ce urmează

Ne putem aștepta la o creștere a atacurilor care vizează infrastructura „invizibilă” a proiectelor crypto. Trendul viitor va include utilizarea tot mai frecventă a portofelelor cu „simulare de tranzacție”, care avertizează utilizatorul exact ce active vor părăsi portofelul înainte de a confirma, reducând astfel eficacitatea mesajelor de tip TOS false.

Surse

Termeni explicați din articol

Sursa originală: decrypt.co

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Cum pot să îmi dau seama dacă un site crypto a fost compromis?

Verifică avertizările browser-ului, caută mesaje neobișnuite (precum cereri de semnare a unor noi termeni) și consultă canalele oficiale de social media ale proiectului înainte de a semna orice tranzacție.

Ce este un wallet-drainer?

Este un program care, odată ce primește permisiunea prin semnătura utilizatorului, transferă instantaneu toate activele valoroase din portofel către adresa atacatorului.

Mai este sigur să folosesc Bonk.fun?

Până când echipa oficială nu confirmă recuperarea totală și securizarea domeniului, utilizarea site-ului este riscantă. Urmărește anunțurile lor oficiale pe X (Twitter).

Ce ar trebui să fac dacă am interacționat cu site-ul compromis?

Transferă imediat fondurile rămase într-un portofel nou și revocă toate permisiunile (allowances) folosind instrumente precum Solscan sau Revoke.cash.

Cum mă protejează un portofel hardware de astfel de atacuri?

Un portofel hardware te obligă să verifici manual detaliile tranzacției pe un ecran separat, făcând mai dificilă semnarea accidentală a unei tranzacții malițioase fără a observa destinația fondurilor.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy