Bonk.fun: Secuestro de dominio y phishing en Solana
Hackers secuestraron Bonk.fun y lanzaron un phishing que drenó wallets. Solo quienes firmaron falsos términos tras la brecha fueron afectados. Las pérdidas totales aún se evalúan.
Hackers secuestraron el dominio de Bonk.fun, una plataforma de lanzamiento de meme coins basada en Solana. Comprometieron una cuenta del equipo y desplegaron un mensaje de phishing en el sitio para drenar wallets conectadas. Tras la brecha, se advirtió urgentemente a los usuarios en redes sociales que evitaran interactuar con la web. El ataque afectó principalmente a quienes firmaron un falso mensaje de términos de servicio, permitiendo a los atacantes vaciar sus wallets. Usuarios anteriores y quienes operaban mediante terminales de terceros no se vieron afectados. Al menos un usuario reportó pérdidas de $273,000, aunque el impacto financiero total aún no se ha revelado. La rápida detección y las alertas de la comunidad ayudaron a limitar los daños. El incidente resalta vulnerabilidades persistentes en la seguridad de plataformas cripto, especialmente frente a ataques de phishing y secuestro de dominios. El equipo de Bonk.fun sigue investigando el alcance total de las pérdidas.