ملخص سريع
- فريق Bonk.fun يحث المستخدمين على عدم زيارة الموقع بعد أن قام القراصنة باختراق حساب فريق ودفعوا بمطالبة تصيد احتيالي تستهلك محفظة المستخدمين عبر النطاق.
- استهدف الهجوم المستخدمين الذين وقعوا على رسالة شروط الخدمة المزيفة بعد الاختراق، وفقًا لمشغل المنصة.
- لاحقًا، أبلغت أنظمة أمان المتصفح عن الموقع كموقع مشبوه للتصيد الاحتيالي، بينما قال الفريق إن الخسائر تبدو محدودة لأن المشكلة تم اكتشافها بسرعة.
قام القراصنة باختراق نطاق منصة إطلاق الرموز المبنية على سولانا Bonk.fun يوم الأربعاء، مما دفع الفريق لتحذير المستخدمين من التفاعل مع الموقع بعد أن قام المهاجمون بنشر رسالة تصيد احتيالي تستهلك المحفظة.
قال مشغل مرتبط بـ Bonk.fun، يُعرف باسم توم، في منشور على X إن حساب فريق تم اختراقه، مما سمح للمهاجمين بدفع مطالبة خبيثة عبر نطاق bonk.fun.
وذكرت التقارير أن المطالبة طلبت من المستخدمين توقيع رسالة شروط خدمة مزيفة مصممة لتفويض معاملات قد تستهلك المحافظ المشفرة المرتبطة.
لا تزال هجمات التصيد الاحتيالي تهديدًا مستمرًا في عالم العملات الرقمية، حيث يمكن للمواقع الخبيثة ومطالبات توقيع المحافظ أن تمنح المهاجمين وصولًا مباشرًا إلى أموال المستخدمين إذا تم الموافقة عليها.
“لا تستخدم نطاق bonk.fun حتى إشعار آخر”، كتب توم. “لقد قام القراصنة باختراق حساب الفريق، مما أدى إلى وجود عملية استنزاف على النطاق.”
واجه الزوار الذين حاولوا الوصول إلى الموقع في وقت متأخر من الأربعاء تحذيرات أمان من المتصفح تشير إلى الصفحة كموقع مشبوه للتصيد الاحتيالي، أكد Decrypt.
قال الفريق إن الهجوم استهدف فقط المستخدمين الذين تفاعلوا مع المطالبة الخبيثة بعد الاختراق. ووفقًا لـ Bonk.fun، فإن المستخدمين الذين قاموا سابقًا بربط محافظهم بالموقع أو الذين تداولوا رموزًا عبر المنصة على أجهزة خارجية غير متأثرين.
“الأشخاص الوحيدون المتأثرون هم الذين وقعوا على رسالة TOS مزيفة على نطاق bonkfun بعد الحادث”، قال توم في منشور متابعة. وأضاف أن المشكلة تم اكتشافها بسرعة وأن التحذيرات انتشرت عبر وسائل التواصل الاجتماعي بعد الحادث مباشرة، مما حد من الخسائر المحتملة.
“نحن ندرك أن الكثير من الناس خائفون، وهذا حقًا”، كتب. “نقوم بكل ما في وسعنا لإصلاح الوضع.”
لم تكشف منصة Bonk.fun على الفور عن عدد المستخدمين الذين قد يكونون وقعوا على المعاملة الخبيثة أو القيمة المقدرة للأموال المفقودة.
تعمل المنصة منذ حوالي ثمانية أشهر وهي جزء من منظومة Bonk الأوسع المبنية على بلوكشين سولانا.
لم يرد ممثل على طلب Decrypt للتعليق على الفور.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
محتالون يتنكرون كمسؤولين إيرانيين يطالبون بالسفن في مضيق هرمز بالـ Bitcoin وUSDT
رسالة أخبار بوابة، 21 أبريل — المحتالون الذين يتظاهرون بمسؤولين إيرانيين يطالبون بـ Bitcoin (BTC) وTether (USDT) كرسوم عبور من السفن في مضيق هرمز، وفقًا لتحذير من MARISKS، وهي شركة لإدارة مخاطر بحرية مقرها اليونان. يَعِد المخطط كذبًا بـ "ترخيص عبور آمن"
GateNewsمنذ 7 س
加密黑客清洗 $300M 五月 或将放慢华尔街的区块链雄心
Gate 新闻消息,4月21日——据 Jefferies LLC 发布于周二的一份报告称,上周末的一起黑客攻击从一个小型加密项目中洗走了将近 $300 百万美元,并引发了对最大的去中心化借贷平台的 $10 十亿美元挤兑,可能会放缓华尔街对区块链技术日益增长的兴趣。
GateNewsمنذ 7 س
باحث أمني يكشف عن ثغرة يوم-صفر في CometBFT؛ لا يمكن تنفيذ سرقة مباشرة للأصول
رسالة أخبار بوابة، 21 أبريل — كشف الباحث الأمني دويون بارك عن ثغرة حرجة يوم-صفر (CVSS 7.1) في CometBFT، طبقة الإجماع في Cosmos، وفقًا لمنشور على X. قد تتسبب هذه الثغرة في تعطل عقد الشبكة أثناء مزامنة الكتل، مما يعطل عمليات النظام، لكن لا يمكنها أن تؤدي مباشرةً إلى سرقة الأصول، لكن لا يمكنها أن تؤدي مباشرةً إلى سرقة الأصول.
GateNewsمنذ 10 س
假冒警察勒令法国一对夫妇转移近 $1M 的比特币
在法国,冒充警察的犯罪分子利用恐惧与权威,强迫一对夫妇转移近 $1M 的比特币,并实施了一种“扳手攻击”(wrench attack),该攻击利用的是人而非钱包。
摘要:攻击者通过冒充身份与心理胁迫,强制实施比特币转账,展示了“扳手攻击”的运作方式——它针对的是人的脆弱性,而不是技术层面的钱包漏洞。
GateNewsمنذ 11 س
إحباط محاولة سطو مسلح على محترف عملات مشفرة فرنسي؛ القبض على المشتبه به
رسالة بوابة الأخبار، 21 أبريل — تمكن أحد المحترفين البالغ عمره 40 عامًا في صناعة العملات المشفرة في سان-جان-دي-فيياداس، قرب مونبلييه، فرنسا، من إحباط محاولة سطو مسلح على منزله. وجرى إخفاء هوية المشتبه به بزي شخص مكلف بتوصيل الطرود، حيث دخل إلى مقر السكن وطلب من الضحية تسليم مفاتيح المحافظ الخاصة للعملات المشفرة
GateNewsمنذ 11 س