簡要
- Bonk.fun 團隊敦促用戶在黑客入侵團隊帳戶並通過域名推送導致錢包被盜的釣魚提示後,不要訪問該網站。
- 根據平台運營方的說法,攻擊針對在漏洞後簽署了假冒服務條款訊息的用戶。
- 瀏覽器安全系統隨後將該網站標記為疑似釣魚網站,團隊表示損失似乎有限,因為問題被迅速偵測到。
黑客於週三劫持了基於 Solana 的代幣發行平台 Bonk.fun 的域名,促使團隊警告用戶不要與該網站互動,因為攻擊者部署了一個導致錢包被盜的釣魚訊息。
一位與 Bonk.fun 相關的運營人員 Tom 在 X 上的貼文中表示,團隊帳戶遭到入侵,允許攻擊者通過 bonk.fun 域名推送惡意提示。
該提示據稱要求用戶簽署一個假冒的服務條款訊息,旨在授權進行可能導致連接的加密貨幣錢包被盜的交易。
在加密貨幣領域,釣魚攻擊仍然是一個持續的威脅,惡意網站和錢包簽署提示可能讓攻擊者直接獲取用戶資金,只要用戶批准。
“在未經進一步通知前,請勿使用 bonk.fun 域名,” Tom 寫道。“黑客已劫持團隊帳戶,導致該域名上的錢包被盜工具被啟用。”
據 Decrypt 確認,試圖在週三晚些時候訪問該網站的用戶遇到了瀏覽器安全警告,提示該頁面疑似釣魚。
團隊表示,攻擊僅針對在入侵後與惡意提示互動的用戶。根據 Bonk.fun,之前已將錢包連接到該網站或通過平台在外部終端交易代幣的用戶未受到影響。
“唯一受到影響的是在事件後在 bonkfun 域名上簽署了假冒 TOS 訊息的人,” Tom 在後續貼文中說。他補充說,問題被迅速偵測到,並且在事件發生後不久,警告已在社交媒體上傳播,限制了潛在損失。
“我們理解很多人感到害怕,這是理所當然的,”他寫道。“我們正在盡一切努力修復這個情況。”
Bonk.fun 尚未立即披露有多少用戶可能簽署了惡意交易或估計損失的資金數額。
該平台運營約八個月,是建立在 Solana 區塊鏈上的更廣泛 Bonk 生態系統的一部分。
一位代表尚未立即回應 Decrypt 的置評請求。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Kelp DAO 橋接遭受漏洞攻擊:$293M 鑄造案發生,Aave 留下超過 $200M 的壞帳
一名攻擊者利用 Kelp DAO 的跨鏈橋接漏洞,偷走了 $293 百萬未獲擔保的 rsETH。此次事件導致 DeFi 平台遭受重大損失,其中 Aave 面臨最高 $236 百萬的壞帳,並對市場造成了實質影響。
GateNews2小時前
專家宣稱:山寨幣指標正被「操弄」以誤導投資人
加密研究人員 Orbion 對可能操縱關鍵市場指標的情況提出擔憂,包括 Altseason 指數與加密貨幣恐懼與貪婪指數,指出被抬高的指標會造成虛假的樂觀情緒,並誤導投資人對山寨幣季(altcoin season)開始的判斷。
Coinpedia6小時前
Curve Finance 在 rsETH 駭客攻擊後暫停 LayerZero 基礎設施
Curve Finance 因涉及 rsETH 的安全事件而暫時停止其 LayerZero 基礎設施。該協議正在調查該問題,影響部分跨鏈橋接操作,而其他操作則照常進行。
GateNews7小時前
KelpDAO 詐取者從 Aave 借入 $195M ETH,鯨魚提領資金導致 TVL 下跌 $6.28B
Gate News 消息,KelpDAO 詐取者借入超過 82,600 ETH ($195M),以 RSETH 作為抵押品,從 Aave 借款,導致壞帳出現在 Aave。此次事件之後,眾多鯨魚從 Aave 提領資金,導致其 TVL 從 $26.396B 下滑至 $20.114B,減少 $6.28B。
GateNews10小時前
Monad 共同創辦人建議:透過動態上限降低抵押存入的駭擊風險
Keone Hon 表示,資金池式借貸協議應在抵押資產增加方面實施逐步的利率限制,以降低駭客攻擊期間的風險。他認為這樣做可能已避免重大損失,正如 rsETH 存款人所看到的那樣。
GateNews13小時前
香港警方警告「AI 量化交易」加密詐騙,女子損失 770 萬港元
香港警方披露一宗加密貨幣詐欺案件:一名女子在透過 Telegram 假扮投資專家的詐騙集團手中損失了 770 萬港元。對方承諾透過 AI 交易帶來高額回報。警方提醒大眾,與加密貨幣投資相關的風險。
GateNews14小時前