تم استعادة منصة BONK.fun رسميًا بعد حادثة اختراق النطاق التي وقعت الأسبوع الماضي. وأكد الفريق أن السبب يعود إلى ثغرة في مزود خدمة طرف ثالث، مما أدى إلى خسارة المستخدمين حوالي 30,000 دولار أمريكي.
وفي بيان صدر في 20 مارس، أوضح المشروع أن الهجوم بدأ من خلال استغلال تقني للهندسة الاجتماعية استهدف مزود خدمة النطاق، مما أدى إلى تحويل النطاق بشكل غير قانوني إلى مسجل خارجي. واعترف مزود الخدمة لاحقًا بمسؤوليته عن الحادث.
ومن الجدير بالذكر أن BONK.fun أكد عدم وجود أي اختراق في الأنظمة الداخلية أو الشفرة المصدرية أو حسابات الفريق. وتم تصنيف الحادث على أنه انتهاك في البنية التحتية الخارجية، وليس خطأ في مستوى البروتوكول.
تمكن المهاجمون من السيطرة على الموقع الإلكتروني، مما سمح لهم بنشر واجهة تصيد احتيالي لخداع المستخدمين لتوقيع معاملات ضارة. وأظهرت تقارير سابقة أن الأساليب كانت تتضمن طلب توقيع شروط خدمة مزورة، مما يمنحهم وصولًا غير مصرح به إلى المحافظ.
في البداية، قدرت منصة تحليل البلوكتشين Bubblemaps الأضرار بحوالي 23,000 دولار أمريكي. ومع ذلك، عدلت BONK.fun هذا الرقم إلى 30,000 دولار بعد مراجعة كاملة.
ولمعالجة الأضرار، وعد الفريق برد 110% من قيمة الخسائر للمستخدمين المتضررين، بما يشمل الخسائر المباشرة وتكاليف الفرصة الضائعة.
وفقًا لـ BONK.fun، أدى التحويل غير القانوني للنطاق إلى تعطيل كبير في عملية الاستجابة، حيث كانت السيطرة على النطاق مؤقتًا خارج نطاق المشروع.
تم استعادة النطاق في 18 مارس، وعادت جميع الوظائف — بما في ذلك تكامل المحافظ — للعمل مرة أخرى بدءًا من 19 مارس. لعبت مزودات المحافظ مثل Phantom وMetaMask وSolflare دورًا هامًا في اكتشاف وتحذير من اختراق النطاق.
على الرغم من أن المنصة عادت للعمل بشكل طبيعي، حذر الفريق من أن بعض برامج مكافحة الفيروسات لا تزال تضع علامة على النطاق الرئيسي. خلال هذه الفترة، يُنصح المستخدمون الذين يواجهون مشاكل في الوصول باستخدام نطاق بديل بنفس الوظائف.
كان رد فعل السوق على الحادث محدودًا بشكل عام، حيث لا يزال سعر BONK يتجه نحو الانخفاض.
المصدر: TradingView في وقت كتابة هذا، يتم تداول الرمز المميز حول مستوى 0.0000059 دولار، مما يدل على استمرار ضعف الاتجاه منذ الذروات التي تم تسجيلها في بداية مارس. ويعكس سعر السوق الحالي الحذر بين المستثمرين، حيث لا تزال دوافع التعافي غير واضحة تمامًا على الرغم من عودة المنصة للعمل.