BONK.funは先週発生したドメイン乗っ取り事件後、正式に運営を再開しました。チームは原因がサードパーティの提供者の脆弱性に起因しており、ユーザーが約3万ドルの損害を被ったことを確認しています。
3月20日の発表によると、攻撃はドメインサービスのソーシャルエンジニアリングを利用したもので、ドメインが不正に外部の登録業者に移管されたことに端を発しています。提供者側はその後、責任を認めました。
特に、BONK.funは内部システム、ソースコード、チームアカウントへの侵入は一切なかったと強調しています。今回の事件は外部インフラ層の違反に分類されており、プロトコルレベルの問題ではありません。
ウェブサイトの制御を掌握することで、攻撃者はフィッシングインターフェースを展開し、ユーザーに悪意のある取引を署名させることが可能になります。以前の報告では、偽の利用規約署名を要求する手口により、不正アクセスが行われていたことが示されています。
当初、ブロックチェーン分析プラットフォームのBubblemapsは、被害額を約2万3000ドルと推定していました。しかし、BONK.funは詳細な調査の結果、金額を3万ドルに修正しました。
被害の回復のため、チームは影響を受けたユーザーに対し、直接的な損失と機会費用を含めて、損害額の110%を返還することを約束しています。
BONK.funによると、不正なドメイン移管により、対応プロセスが大きく妨げられました。これは、ドメインの管理権が一時的にプロジェクトの手の届かない場所にあったためです。
ドメインは3月18日に復旧し、その後、3月19日からすべての機能(ウォレット連携を含む)が再稼働しました。Phantom、MetaMask、Solflareなどのウォレット提供者は、ドメインの侵害を検知し、警告を出す重要な役割を果たしました。
プラットフォームは正常に運営されていますが、チームは一部のウイルス対策ソフトが引き続きメインドメインを警告していることに注意を促しています。この期間中、アクセスに問題があるユーザーには、同等の機能を持つ代替ドメインの使用を推奨しています。
市場の反応は概して控えめで、BONKの価格は依然として下落傾向を維持しています。
出典:TradingView執筆時点で、トークンは約0.0000059ドルで取引されており、3月初旬のピークから弱含みが続いています。現在の価格動向は、投資家の慎重な心理を反映しており、プラットフォームが再稼働しているにもかかわらず、回復の兆しはまだ明確ではありません。