BONK.fun retomou oficialmente as operações após o incidente de sequestro de domínio na semana passada. A equipa confirmou que a causa foi uma vulnerabilidade de um fornecedor externo, causando prejuízos de cerca de 30.000 USD aos utilizadores.
Na comunicação de 20/3, o projeto informou que o ataque teve origem numa exploração de engenharia social dirigida ao fornecedor de serviços de domínio, levando à transferência não autorizada do domínio para um registo externo. O fornecedor posteriormente assumiu a responsabilidade pelo incidente.
De salientar, que a BONK.fun afirmou que não houve qualquer intrusão nos sistemas internos, código fonte ou contas da equipa. O incidente foi classificado como uma violação na infraestrutura externa, não uma falha a nível de protocolo.
O controlo do website permitiu aos atacantes implementar uma interface de phishing, enganando os utilizadores a assinarem transações maliciosas. Relatórios anteriores indicaram que a tática envolvia pedidos falsificados de assinatura de termos de serviço, permitindo acesso não autorizado às carteiras.
Inicialmente, a plataforma de análise blockchain Bubblemaps estimou os prejuízos em cerca de 23.000 USD. Contudo, a BONK.fun ajustou esse valor para 30.000 USD após uma revisão completa.
Para remediar a situação, a equipa compromete-se a reembolsar 110% do valor do prejuízo aos utilizadores afetados, incluindo perdas diretas e custos de oportunidade.
Segundo a BONK.fun, a transferência não autorizada do domínio interrompeu significativamente a resposta ao incidente, uma vez que o controlo do domínio esteve temporariamente fora do alcance do projeto.
O domínio foi recuperado em 18/3, e todas as funcionalidades — incluindo a integração de carteiras — foram restabelecidas a partir de 19/3. Fornecedores de carteiras como Phantom, MetaMask e Solflare desempenharam um papel importante na deteção e aviso do sequestro do domínio.
Embora a plataforma esteja operacional, a equipa alertou que alguns softwares antivírus continuam a marcar o domínio principal. Durante este período, recomenda-se aos utilizadores que enfrentem dificuldades de acesso que utilizem um domínio alternativo com funcionalidades semelhantes.
A reação do mercado ao incidente foi relativamente moderada, com o preço do BONK a manter uma tendência de baixa.
Fonte: TradingViewNa altura de escrever, o token negociava-se em torno de 0,0000059 USD, refletindo uma fraqueza contínua desde os picos de início de março. A evolução do preço atual indica um sentimento de cautela entre os investidores, com o impulso de recuperação ainda pouco claro, apesar do restabelecimento das operações.