簡要
- Bonk.fun 團隊敦促用戶在黑客入侵團隊帳戶並通過域名推送導致錢包被盜的釣魚提示後,不要訪問該網站。
- 根據平台運營方的說法,攻擊針對在漏洞後簽署了假冒服務條款訊息的用戶。
- 瀏覽器安全系統隨後將該網站標記為疑似釣魚網站,團隊表示損失似乎有限,因為問題被迅速偵測到。
黑客於週三劫持了基於 Solana 的代幣發行平台 Bonk.fun 的域名,促使團隊警告用戶不要與該網站互動,因為攻擊者部署了一個導致錢包被盜的釣魚訊息。
一位與 Bonk.fun 相關的運營人員 Tom 在 X 上的貼文中表示,團隊帳戶遭到入侵,允許攻擊者通過 bonk.fun 域名推送惡意提示。
該提示據稱要求用戶簽署一個假冒的服務條款訊息,旨在授權進行可能導致連接的加密貨幣錢包被盜的交易。
在加密貨幣領域,釣魚攻擊仍然是一個持續的威脅,惡意網站和錢包簽署提示可能讓攻擊者直接獲取用戶資金,只要用戶批准。
“在未經進一步通知前,請勿使用 bonk.fun 域名,” Tom 寫道。“黑客已劫持團隊帳戶,導致該域名上的錢包被盜工具被啟用。”
據 Decrypt 確認,試圖在週三晚些時候訪問該網站的用戶遇到了瀏覽器安全警告,提示該頁面疑似釣魚。
團隊表示,攻擊僅針對在入侵後與惡意提示互動的用戶。根據 Bonk.fun,之前已將錢包連接到該網站或通過平台在外部終端交易代幣的用戶未受到影響。
“唯一受到影響的是在事件後在 bonkfun 域名上簽署了假冒 TOS 訊息的人,” Tom 在後續貼文中說。他補充說,問題被迅速偵測到,並且在事件發生後不久,警告已在社交媒體上傳播,限制了潛在損失。
“我們理解很多人感到害怕,這是理所當然的,”他寫道。“我們正在盡一切努力修復這個情況。”
Bonk.fun 尚未立即披露有多少用戶可能簽署了惡意交易或估計損失的資金數額。
該平台運營約八個月,是建立在 Solana 區塊鏈上的更廣泛 Bonk 生態系統的一部分。
一位代表尚未立即回應 Decrypt 的置評請求。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
詐騙集團冒充伊朗官員,要求霍爾木茲海峽船隻支付比特幣與 USDT
Gate News 訊息,4 月 21 日——根據希臘航運風險管理公司 MARISKS 的警告,冒充伊朗官員的詐騙集團正要求以比特幣 (BTC) 與泰達幣 (USDT) 作為霍爾木茲海峽船隻的通行費。該詐騙方案虛假承諾「安全通行
GateNews3小時前
加密駭客掏空 $300M 可能拖慢華爾街的區塊鏈野心
Gate News 訊息,4 月 21 日——一場週末駭客攻擊從一個小型加密專案中洗劫了將近 $300 百萬,並在最大去中心化借貸平台上引發 $10 十億的擠兌,據 Jefferies LLC 於週二發布的一份報告稱,這可能會放緩華爾街對區塊鏈技術日益增長的興趣。
GateNews3小時前
安全研究員揭露 CometBFT 0-day 漏洞;無法進行直接資產竊取
Gate News 訊息,4月21日——據 X 上的一則貼文,安全研究員 Doyeon Park 揭露了 CometBFT(Cosmos 的共識層)中的一項關鍵 0-day 漏洞 (CVSS 7.1)。該漏洞可能導致網路節點在區塊同步期間卡住,進而擾亂系統運作,但不能直接導致資產被竊,但不能 d
GateNews6小時前
假冒警察冒名者逼迫法國一對情侶轉移近 $1M 的比特幣
在法國,冒充警察的罪犯以恐懼與權威胁迫一對情侶轉移近 $1M 的比特幣,這種名為「扳手攻擊」的手法利用的是人而非錢包。
摘要:攻擊者透過冒充與心理脅迫,迫使受害者進行比特幣轉帳,呈現出一種鎖定人的弱點而非技術錢包漏洞的扳手攻擊。
GateNews7小時前
遭挫;法國加密專業人士家中持械搶劫企圖被阻止;嫌疑人已被逮捕
Gate News 訊息,4 月 21 日 — 法國蒙彼利埃附近的聖讓德韋達(Saint-Jean-de-Védas)一名 40 歲加密產業從業人員在家中挫敗了一起持械搶劫企圖。嫌疑人偽裝成送貨人員,進入住處並要求受害者交出加密貨幣錢包的私鑰
GateNews7小時前