ملخص سريع
- فريق Bonk.fun يحث المستخدمين على عدم زيارة الموقع بعد أن قام القراصنة باختراق حساب فريق ودفعوا بمطالبة تصيد احتيالي تستهلك محفظة المستخدمين عبر النطاق.
- استهدف الهجوم المستخدمين الذين وقعوا على رسالة شروط الخدمة المزيفة بعد الاختراق، وفقًا لمشغل المنصة.
- لاحقًا، أبلغت أنظمة أمان المتصفح عن الموقع كموقع مشبوه للتصيد الاحتيالي، بينما قال الفريق إن الخسائر تبدو محدودة لأن المشكلة تم اكتشافها بسرعة.
قام القراصنة باختراق نطاق منصة إطلاق الرموز المبنية على سولانا Bonk.fun يوم الأربعاء، مما دفع الفريق لتحذير المستخدمين من التفاعل مع الموقع بعد أن قام المهاجمون بنشر رسالة تصيد احتيالي تستهلك المحفظة.
قال مشغل مرتبط بـ Bonk.fun، يُعرف باسم توم، في منشور على X إن حساب فريق تم اختراقه، مما سمح للمهاجمين بدفع مطالبة خبيثة عبر نطاق bonk.fun.
وذكرت التقارير أن المطالبة طلبت من المستخدمين توقيع رسالة شروط خدمة مزيفة مصممة لتفويض معاملات قد تستهلك المحافظ المشفرة المرتبطة.
لا تزال هجمات التصيد الاحتيالي تهديدًا مستمرًا في عالم العملات الرقمية، حيث يمكن للمواقع الخبيثة ومطالبات توقيع المحافظ أن تمنح المهاجمين وصولًا مباشرًا إلى أموال المستخدمين إذا تم الموافقة عليها.
“لا تستخدم نطاق bonk.fun حتى إشعار آخر”، كتب توم. “لقد قام القراصنة باختراق حساب الفريق، مما أدى إلى وجود عملية استنزاف على النطاق.”
واجه الزوار الذين حاولوا الوصول إلى الموقع في وقت متأخر من الأربعاء تحذيرات أمان من المتصفح تشير إلى الصفحة كموقع مشبوه للتصيد الاحتيالي، أكد Decrypt.
قال الفريق إن الهجوم استهدف فقط المستخدمين الذين تفاعلوا مع المطالبة الخبيثة بعد الاختراق. ووفقًا لـ Bonk.fun، فإن المستخدمين الذين قاموا سابقًا بربط محافظهم بالموقع أو الذين تداولوا رموزًا عبر المنصة على أجهزة خارجية غير متأثرين.
“الأشخاص الوحيدون المتأثرون هم الذين وقعوا على رسالة TOS مزيفة على نطاق bonkfun بعد الحادث”، قال توم في منشور متابعة. وأضاف أن المشكلة تم اكتشافها بسرعة وأن التحذيرات انتشرت عبر وسائل التواصل الاجتماعي بعد الحادث مباشرة، مما حد من الخسائر المحتملة.
“نحن ندرك أن الكثير من الناس خائفون، وهذا حقًا”، كتب. “نقوم بكل ما في وسعنا لإصلاح الوضع.”
لم تكشف منصة Bonk.fun على الفور عن عدد المستخدمين الذين قد يكونون وقعوا على المعاملة الخبيثة أو القيمة المقدرة للأموال المفقودة.
تعمل المنصة منذ حوالي ثمانية أشهر وهي جزء من منظومة Bonk الأوسع المبنية على بلوكشين سولانا.
لم يرد ممثل على طلب Decrypt للتعليق على الفور.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
قراصنة يستغلون إضافة Obsidian لنشر حصان طروادة PHANTOMPULSE عبر تحكم قائم على البلوكشين
كشفت Elastic Security Labs أن الجهات الفاعلة المهدِّدة انتحلت صفة شركات رأس مال مغامر على LinkedIn وTelegram لنشر أداة RAT لنظام Windows باسم PHANTOMPULSE، وذلك باستخدام مخازن ملاحظات Obsidian لإجراء الهجمات، وقد نجحت Elastic Defend في حظرها بنجاح.
GateNewsمنذ 2 د
محفظة Zerion الساخنة تفقد $100K في هجوم تصيد اجتماعي تقوده الذكاء الاصطناعي من قبل قراصنة مرتبطين بكوريا الشمالية
أكدت Zerion مؤخرًا وقوع هجوم حديث مدفوع بالذكاء الاصطناعي منسوب إلى قراصنة كوريين شماليين، مما أدى إلى خسارة قدرها 100,000 دولار من محافظ ساخنة تابعة للشركات. لا تزال أموال المستخدمين في أمان، وقد اتخذت الشركة تدابير احترازية. ويأتي ذلك بعد هجوم كبير آخر على بروتوكول Drift.
GateNewsمنذ 16 د
يوقف بروتوكول CoW Swap بعد اختطاف DNS الذي يستنزف ما لا يقل عن $1M من أموال المستخدمين
أوقف CoW Swap بروتوكوله بعد أن أدى اختطاف DNS إلى إعادة توجيه المستخدمين إلى موقع احتيالي، ما أسفر عن سرقة أكثر من $1 مليون في العملات المشفرة. أدت الحادثة إلى اتخاذ إجراءات احترازية وتحذيرات للمستخدمين، بينما تم تنفيذ تدابير أمنية.
GateNewsمنذ 2 س
تعلن شركة Lattice عن إيقاف التشغيل: سيتم إغلاق Redstone في 16 مايو، مع تحديد مهلة للمستخدمين لسحب الأموال
يعلن مطوّر البنية التحتية لألعاب السلسلة Lattice أنه سيتوقف عن العمل في 15 مايو وسيُذكّر المستخدمين بسحب الأموال. بعد التوقف، لا يمكن سحب أموال العقود عبر عقود L1، ولا يمكن استرداد سوى أموال المحافظ الشخصية. لم يتمكّن Lattice من تحقيق نموذج أعماله على مدار خمس سنوات، وفي النهاية قرر الإغلاق، لكن سيستمر تشغيل إطار عمل MUD ولعبة DUST الخاصة به.
MarketWhisperمنذ 3 س
يفقد المستخدم $316K USDC بعد توقيع معاملة Permit2 خبيثة، ويحذّر GoPlus
فقد أحد المستخدمين 316,000 دولار من USDC بسبب معاملة Permit2 خبيثة، مما يسلط الضوء على نقاط الضعف في آليات الموافقة على الرموز. تحث GoPlus Security المستخدمين على تجنب التصيّد الاحتيالي عبر اتباع ممارسات أمنية رئيسية وتثبيت ملحقها الوقائي.
GateNewsمنذ 5 س
يتم اختطاف DNS لبروتوكول Cow Protocol، ويجب على المستخدمين إلغاء التفويض فورًا
تمثل منصة تجميع DEX التي أنشأها Cow Protocol، Cow Swap، في 14 أبريل حادثة اختطاف DNS؛ حيث قام المهاجمون بتعديل سجلات النطاق لإعادة توجيه حركة مرور المستخدمين إلى موقع احتيالي، ونشروا برنامجًا لمسح المحافظ. وقامت Cow DAO فورًا بإيقاف الخدمة ونصحت المستخدمين بسحب الأذونات. لم يؤثر هذا الحادث على العقود الذكية للبروتوكول، ولكن يُنصح المستخدمون بالانتباه للمخاطر ذات الصلة والتحقق من سجلات المعاملات.
MarketWhisperمنذ 5 س