Le domaine de Bonk.fun, une plateforme de memecoin sur la blockchain Solana (SOL), a été temporairement piraté. Les attaquants ont accédé à un compte d’équipe et ont tenté de tromper les utilisateurs via le site web pour qu’ils signent une transaction malveillante, leur permettant ainsi de vider discrètement des portefeuilles crypto.
L’équipe a averti tôt jeudi matin sur X de ne pas interagir provisoirement avec le site web. Entre-temps, des mesures ont été prises pour sécuriser le domaine.
Pirate via un compte d’équipe compromis
Tom, l’un des opérateurs derrière Bonk.fun, a déclaré que les attaquants ont eu accès à un compte utilisé par l’équipe. Avec cet accès, ils ont posté un message trompeur sur le site web.
Le message semblait être une opération normale, mais demandait en réalité aux visiteurs de signer une transaction malveillante. Dans le monde de la crypto, une telle signature peut signifier que quelqu’un donne sans le savoir l’autorisation de déplacer des fonds de son portefeuille. Les attaquants ont utilisé une version frauduleuse des conditions de service qui est apparue temporairement sur le site.
Les utilisateurs existants sont restés indemnes
Pas tous les utilisateurs n’étaient vulnérables. Selon l’équipe, les personnes ayant déjà lié leur portefeuille à la plateforme n’ont pas été affectées. De même, les traders utilisant des tokens liés à Bonk via des plateformes externes ou des terminaux de trading sont restés hors de portée. Le piratage ciblait principalement les visiteurs qui interagissaient pour la première fois avec le site lors de l’intrusion.
Les utilisateurs signalent des pertes en SOL
Malgré l’alerte rapide, certains utilisateurs signalent avoir perdu de l’argent. Sur les réseaux sociaux, un utilisateur a affirmé qu’environ 50 SOL avaient disparu de son portefeuille, un autre a rapporté une perte d’environ 10 SOL. Plusieurs utilisateurs ont indiqué avoir perdu divers montants. Le total des pertes reste pour l’instant incertain.
Bonk.fun affirme que l’incident est maîtrisé
Selon Tom, la situation est désormais maîtrisée et les pertes signalées restent pour l’instant limitées. L’équipe travaille à renforcer la sécurité du domaine. Il est conseillé aux utilisateurs de ne pas interagir avec le site tant que Bonk.fun n’a pas confirmé officiellement que tout est à nouveau sécurisé.
Trust Wallet renforce sa sécurité face à la hausse des arnaques crypto
D’après Trust Wallet, l’empoisonnement d’adresse est l’une des menaces les plus rapides dans le secteur des cryptomonnaies.
Un hacker vole 78 NFT d’une valeur de 230 000 dollars via une faille de la plateforme de prêt NFT Gondi
Blockaid estime que la valeur des objets de collection numériques volés s’élève à environ 230 000 dollars.
Solv Protocol victime d’un piratage de 2,7 millions de dollars, la plateforme indemnise les utilisateurs touchés
D’après Chris Dior, cofondateur de l’entreprise de sécurité CD Security, le pirate a exploité la vulnérabilité à 22 reprises.
Le plus lu
Le cours du XRP bondit de 5 %, mais se heurte désormais à un obstacle majeur
Le XRP monte avec le reste du marché des cryptomonnaies et atteint un niveau clé. Obtenez maintenant 15 XRP gratuits avec Bitpanda.
Le marché immobilier de Dubaï chute de 16 % en cinq jours : un record dû à la guerre
L’indice immobilier de Dubaï a chuté de 16 % en cinq jours en raison des attaques iraniennes. Les investisseurs se retirent, entraînant la plus forte baisse jamais enregistrée.
Mise à jour crypto : forte chute d’Ethereum, XRP et Dogecoin
Le Bitcoin montre sa résilience aujourd’hui face au marasme des marchés, mais les altcoins souffrent gravement.