Atac cibernetic asupra Bonk.fun: Hackeri au compromis domeniul pentru a fura portofele crypto
Categorii: blockchain · Dificultate: intermediar
Attila Kiraly — Strateg AI & Educator · · 3 min citire
Publicat original: 12 martie 2026
Domeniul platformei Bonk.fun a fost compromis de hackeri care au inserat un mesaj fals de tip 'Termeni și Condiții' pentru a fura fondurile utilizatorilor. Browser-ele moderne au emis avertizări de securitate, prevenind o pierdere masivă de active digitale.
Ce s-a întâmplat
Platforma de lansare a memecoin-urilor bazată pe Solana, Bonk.fun, a devenit victima unui atac de tip „hijacking” al domeniului web. Atacatorii au reușit să preia controlul asupra adresei URL oficiale și au implementat un script malițios care afișa un mesaj pop-up fals. Acesta solicita utilizatorilor să accepte noii „Termeni și Condiții” (TOS), însă, în realitate, interacțiunea cu acel mesaj declanșa o) tranzacție de tip wallet-drainer, golind portofelele digitale ale victimelor de activele SOL și alte) token-uri SPL.
Context tehnologic
Securitatea unui site web depinde de integritatea sistemului de nume de domeniu (DNS) și a contului de administrare al registrar-ului. În acest caz, hackerii nu au spart neapărat codul sursă al aplicației de pe blockchain, ci au „deturnat” calea prin care utilizatorii ajung la site. Odată ce au avut controlul asupra domeniului, au injectat un script de tip drainer. Acest software malițios este programat să simuleze o interacțiune legitimă, dar atunci când utilizatorul semnează tranzacția cu portofelul său (precum Phantom sau Solflare), acesta oferă de fapt permisiunea atacatorului de a transfera toate fondurile către o adresă externă.
De ce contează
Acest incident subliniază o vulnerabilitate critică în ecosistemul Web3: dependența de infrastructura Web2 tradițională. Chiar dacă un protocol este descentralizat pe) blockchain interfața prin care utilizatorii interacționează cu el (front-end-ul) este adesea găzduită pe servere centralizate. Un singur punct de eșec la nivelul registrar-ului de domenii poate compromite mii de utilizatori, indiferent cât de sigur este contractul inteligent din spate. De asemenea, reacția rapidă a browserelor (precum Google Chrome sau Brave) de a marca site-ul ca fiind periculos a demonstrat importanța filtrelor de securitate integrate.
Impact
Pe termen scurt, încrederea în platforma Bonk.fun a fost afectată, iar utilizatorii sunt sfătuiți să își revoce orice permisiuni suspecte acordate recent. Pe termen mediu, acest eveniment va accelera adopția soluțiilor de front-end descentralizat (precum IPFS) și va forța proiectele) crypto să implementeze măsuri de securitate mai riguroase pentru conturile de administrare a domeniilor (cum ar fi autentificarea multi-factor hardware).
Ce urmează
Ne putem aștepta la o creștere a atacurilor care vizează infrastructura „invizibilă” a proiectelor crypto. Trendul viitor va include utilizarea tot mai frecventă a portofelelor cu „simulare de tranzacție”, care avertizează utilizatorul exact ce active vor părăsi portofelul înainte de a confirma, reducând astfel eficacitatea mesajelor de tip TOS false.
Surse
Decrypt: Hackers Hijack Bonk.fun Domain
X (Twitter): Alerte de securitate din partea comunității Solana
Termeni explicați din articol
Wallet-Drainer: Un script malițios care păcălește utilizatorul să semneze o tranzacție ce permite atacatorului să retragă toate activele din portofel.
Domain Hijacking: Procesul prin care un atacator preia controlul asupra unui nume de domeniu prin exploatarea vulnerabilităților de la nivelul registrar-ului sau prin phishing vizând administratorii.
Phishing: O metodă de înșelăciune prin care atacatorii se deghizează în entități de încredere pentru a fura date sensibile sau fonduri.
SPL Token: Standardul de token-uri utilizat pe rețeaua Solana, echivalentul) ERC-20 de pe Ethereum.
Cum pot să îmi dau seama dacă un site crypto a fost compromis?
Verifică avertizările browser-ului, caută mesaje neobișnuite (precum cereri de semnare a unor noi termeni) și consultă canalele oficiale de social media ale proiectului înainte de a semna orice tranzacție.
Ce este un wallet-drainer?
Este un program care, odată ce primește permisiunea prin semnătura utilizatorului, transferă instantaneu toate activele valoroase din portofel către adresa atacatorului.
Mai este sigur să folosesc Bonk.fun?
Până când echipa oficială nu confirmă recuperarea totală și securizarea domeniului, utilizarea site-ului este riscantă. Urmărește anunțurile lor oficiale pe X (Twitter).
Ce ar trebui să fac dacă am interacționat cu site-ul compromis?
Transferă imediat fondurile rămase într-un portofel nou și revocă toate permisiunile (allowances) folosind instrumente precum Solscan sau Revoke.cash.
Cum mă protejează un portofel hardware de astfel de atacuri?
Un portofel hardware te obligă să verifici manual detaliile tranzacției pe un ecran separat, făcând mai dificilă semnarea accidentală a unei tranzacții malițioase fără a observa destinația fondurilor.
Termeni din Glosar
Bloc — O unitate de date ce conține un set de tranzacții validate, un timestamp și hash-ul blocului anterior.
Blockchain — Registru digital distribuit, imuabil și transparent, partajat între participanții unei rețele.
ERC-20 — ERC-20 este un standard tehnic utilizat pentru toate contractele inteligente de pe blockchain-ul Ethereum pentru implementarea tokenurilor fungibile. Acesta definește un set comun de reguli pe care un token trebuie să le respecte.
Ethereum — Ethereum este o platformă blockchain descentralizată, open-source, care permite crearea și rularea de contracte inteligente și aplicații descentralizate (dApps) fără intervenția unei terțe părți. Criptomoneda sa nativă este Ether (ETH).
Program — Pe Solana, un Program este echivalentul unui contract inteligent (smart contract) pe alte blockchain-uri, conținând logica executabilă care interacționează cu datele stocate în conturi.
Continuă să înveți
Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.