Хакеры взломали домен Bonk.fun и запустили скрипт для кражи криптовалют
По предварительным данным, ущерб оказался ограниченным благодаря быстрым предупреждениям сообщества.
12.03.2026 - 10:15
356
4 мин
0
Главное:
- Хакеры получили контроль над доменом Bonk.fun и разместили на сайте вредоносный код для кражи средств пользователей.
- Команда проекта оперативно предупредила сообщество и призвала временно не заходить на платформу.
Злоумышленники получили контроль над доменом Bonk.fun, платформы для запуска токенов в экосистеме Solana, поддерживаемой Raydium и BONK. После взлома на сайте появилась вредоносная программа, которая могла опустошать криптокошельки пользователей.
Оператор платформы Том сообщил о проблеме в своем аккаунте X. Он призвал пользователей не заходить на домен bonk.fun до дальнейшего уведомления, поскольку хакеры получили доступ к аккаунту команды и разместили на сайте вредоносный скрипт. Официальный аккаунт BONK также подтвердил факт взлома.
По предварительным данным, последствия взлома Bonk.fun оказались относительно небольшими.
По словам Тома, старые подключения к платформе не представляют угрозы, а сделки, проведенные через сторонние торговые терминалы, остались в безопасности. Риск возник только у тех пользователей, которые после компрометации сайта подписали поддельное сообщение с условиями использования.
Команда проекта быстро предупредила сообщество, что помогло сократить возможные потери. Оператор также отметил, что разработчики уже работают над устранением проблемы. При этом точный объем убытков пока не раскрывается.
Фишинговые атаки продолжают расти
Инцидент снова показал, что даже популярные криптопроекты остаются уязвимыми для атак на веб-интерфейсы.
Хакеры взломали хранилище Solv Protocol и похитили криптоактивы на $2,7 млн
Проект пообещал компенсировать потери пользователям и предложил хакеру 10% вознаграждения за возврат средств.
Подобные фишинговые схемы работают по простой схеме: пользователю предлагают подписать транзакцию или сообщение на поддельном сайте. После этого злоумышленники получают доступ к его средствам.
По данным аналитиков, в 2025 году криптомошенничество достигло рекордных масштабов. Объем незаконных доходов приблизился к $17 млрд, а количество поддельных аккаунтов, созданных с помощью ИИ, выросло примерно на 1400%. Среди распространенных схем — так называемый «pig butchering» («забой свиней»), когда мошенники долго завоевывают доверие жертвы перед кражей средств.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
