簡要
- Bonk.fun 團隊敦促用戶在黑客入侵團隊帳戶並通過域名推送導致錢包被盜的釣魚提示後,不要訪問該網站。
- 根據平台運營方的說法,攻擊針對在漏洞後簽署了假冒服務條款訊息的用戶。
- 瀏覽器安全系統隨後將該網站標記為疑似釣魚網站,團隊表示損失似乎有限,因為問題被迅速偵測到。
黑客於週三劫持了基於 Solana 的代幣發行平台 Bonk.fun 的域名,促使團隊警告用戶不要與該網站互動,因為攻擊者部署了一個導致錢包被盜的釣魚訊息。
一位與 Bonk.fun 相關的運營人員 Tom 在 X 上的貼文中表示,團隊帳戶遭到入侵,允許攻擊者通過 bonk.fun 域名推送惡意提示。
該提示據稱要求用戶簽署一個假冒的服務條款訊息,旨在授權進行可能導致連接的加密貨幣錢包被盜的交易。
在加密貨幣領域,釣魚攻擊仍然是一個持續的威脅,惡意網站和錢包簽署提示可能讓攻擊者直接獲取用戶資金,只要用戶批准。
“在未經進一步通知前,請勿使用 bonk.fun 域名,” Tom 寫道。“黑客已劫持團隊帳戶,導致該域名上的錢包被盜工具被啟用。”
據 Decrypt 確認,試圖在週三晚些時候訪問該網站的用戶遇到了瀏覽器安全警告,提示該頁面疑似釣魚。
團隊表示,攻擊僅針對在入侵後與惡意提示互動的用戶。根據 Bonk.fun,之前已將錢包連接到該網站或通過平台在外部終端交易代幣的用戶未受到影響。
“唯一受到影響的是在事件後在 bonkfun 域名上簽署了假冒 TOS 訊息的人,” Tom 在後續貼文中說。他補充說,問題被迅速偵測到,並且在事件發生後不久,警告已在社交媒體上傳播,限制了潛在損失。
“我們理解很多人感到害怕,這是理所當然的,”他寫道。“我們正在盡一切努力修復這個情況。”
Bonk.fun 尚未立即披露有多少用戶可能簽署了惡意交易或估計損失的資金數額。
該平台運營約八個月,是建立在 Solana 區塊鏈上的更廣泛 Bonk 生態系統的一部分。
一位代表尚未立即回應 Decrypt 的置評請求。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
$292M 加密駭客揭露 DeFi 安全性漏洞
根據向 CoinDesk 作出的聲明,一起價值 2.92 億美元的加密貨幣駭案已浮出水面,成為今年最大的 DeFi 危機,促使業界內部人士重新評估風險管理、安全協議以及市場結構。
該事件正在推動整個產業進行更廣泛的反思,因為傳統
Crypto Frontier20分鐘前
Meta-1 幣的營運商 Robert Dunlap 因 $20M 詐欺於 5 月 3 日被判處 23 年徒刑
根據《福布斯》報導,5 月 3 日,Meta-1 Coin 詐騙計畫的操盤手 Robert Dunlap 被判處 23 年監禁,罪名是於 2018 年至 2023 年間詐騙約 1,000 名投資者,總損失超過 2,000 萬美元。
美國司法部透露,Dunlap 虛假宣稱 Meta ...
GateNews1小時前
Zcash 基金會發布 Zebra 4.4.0,以修復多項共識層級安全漏洞
根據 Zcash Foundation 的說法,Zebra 4.4.0 近期已發布,用以修復多項層級達成(consensus-level)的安全漏洞。此更新針對可能導致區塊發現停止的拒絕服務(denial-of-service)缺陷、以及造成共識分歧的區塊簽章操作(sigops)計數錯誤,
GateNews5小時前
Canton Network 的防護欄可阻擋北韓駭客,數位資產執行長表示
根據 Digital Asset 執行長 Yuval Rooz 的說法,Canton 網路的護欄設計能夠阻止與北韓相關的駭客團體在其生態系內運作,因為隨著 DeFi 面臨來自受政府支持行為者的威脅不斷升高。Rooz 向 Decrypt 表示,金融機構已經詢問關於防禦措施的情
GateNews6小時前
eCash 提案因風險與分配而引發開發者警告
開發者與產業人士已就與 Paul Sztorc 連結的 eCash 提案提出疑慮,指出使用者風險、分配不均以及哲學層面的張力是主要問題。
該提案被描述為引入了具危險性的要素,因此需要在加密貨幣領域中保持謹慎。
Crypto Frontier8小時前
Wasabi Protocol 使用者現在可以安全提領剩餘資金
根據 Wasabi Protocol 在 X 上的官方聲明,使用者現在可以安全地與該協議的智慧合約互動,並提取剩餘資金。團隊正在調查此次事件,但目前尚未披露更多細節,並表示後續更新將會分享給使用者
GateNews8小時前