Хакеры внедряют программу для сбора криптовалюты в домен стартовой площадки мемкоинов BonkFun Solana

- В четверг произошел взлом платформы Solana memecoin launchpad BonkFun, в результате которого злоумышленники захватили командный аккаунт.
- Злоумышленники разместили на домене платформы скрипт для вывода криптовалюты, который похищал средства у ничего не подозревающих пользователей, перешедших по поддельной ссылке с условиями предоставления услуг.
- Фишинговые атаки в криптосекторе значительно участились, в результате чего ничего не подозревающие жертвы понесли убытки на сумму более 17 миллиардов долларов.
В среду злоумышленники захватили официальный домен BonkFun и установили вредоносное ПО, похищающее криптографические данные, что привело к потере средств. Пока неясно, сколько жертв пострадало от фишинговой атаки и каков размер ущерба.
Хакеры из BonkFun внедрили на домен BonkFun скрипт для вывода криптографических средств, замаскированный под стандартное взаимодействие, имитирующее запросы на соблюдение нормативных требований, и начали выкачивать деньги из ничего не подозревающих пользователей.
При посещении веб-сайта ничего не подозревающие пользователи видят поддельные запросы на подтверждение соответствия требованиям, которые после подписания предоставляют злоумышленникам доступ к их кошелькам и позволяют опустошить их за считанные секунды.
Домен BonkFun подвергся атаке на фоне роста фишинговых атак, связанных с криптовалютами
BonkFun предупредил пользователей о недопустимости взаимодействия с сайтом или доступа к своим учетным записям через домен платформы до тех пор, пока команда не обеспечит безопасность домена. Платформа пока не подтвердила, сколько пользователей пострадало от взлома и какова стоимость криптовалютных активов, похищенных хакерами у ничего не подозревающих жертв.
https://TWITTER.com/SolportTom/status/2031927208315666648
Том, оператор стартовой площадки, сообщил, что пользователи, ранее подключавшиеся к BonkFun, не пострадают. Он также добавил, что пользователи, торгующие токенами BonkFun на терминалах, также не будут затронуты.
По словам Тома, криптохакер затронул только тех пользователей, которые подписали поддельное сообщение с условиями обслуживания на домене Launchpad. Оператор упомянул, что команда быстро обнаружила взлом, и сообщение быстро распространилось, отметив, что потери минимальны.
«Мы понимаем, что многие люди напуганы, и это вполне оправдано, но мы делаем все возможное, чтобы исправить ситуацию», — сказал Том. «Нашим главным приоритетом всегда будут пользователи, которые доверяли нам и позволяли использовать платформу в течение последних 8 месяцев»
Фишинговые атаки в криптосекторе значительно участились в последние годы. Отчеты по безопасности указывают на то, что мошеннические схемы стали более изощренными, используя искусственный интеллект для выдачи себя за жертв и участвуя в схемах по забою свиней.
Злоумышленники теперь используют генеративный ИИ для создания поддельных инвестиционных сайтов, генерации фальшивых фишинговых писем и реалистичных чат-ботов, которые используют неосведомленность жертв при просмотре интернета.
Только в 2025 году фишинговые атаки обошлись жертвам более чем в 17 миллиардов долларов, что на 1400% больше, чем в предыдущем году. В ноябре фишинговые атаки привели к убыткам в размере более 5,8 миллионов долларов, по сравнению с 28 миллионами долларов, зафиксированными в октябре 2025 года.
Это событие происходит в непростое время, поскольку криптовалютный рынок сталкивается со значительной неопределенностью. За последние семь дней Solana упала на 5,47%, несмотря на рост на 1,5% за последние 24 часа. Bitcoin за последнюю неделю снизился на 3,59% и в настоящее время торгуется на уровне 70 023 долларов.
Самые умные криптоаналитики уже читают нашу рассылку. Хотите присоединиться? Вступайте в их ряды.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtrondentdentdentdentdentdentdentdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.
КУРС
- Какие криптовалюты могут принести вам деньги?
- Как повысить безопасность своего кошелька (и какие из них действительно стоит использовать)
- Малоизвестные инвестиционные стратегии, используемые профессионалами
- Как начать инвестировать в криптовалюту (какие биржи использовать, какую криптовалюту лучше купить и т.д.)














