Détournement de Bonk.fun : phishing sur Solana
Des hackers ont détourné Bonk.fun et lancé un phishing drainant les portefeuilles. Seuls les utilisateurs ayant signé un faux message ont été touchés. Les pertes sont en cours d’évaluation, mais l’alerte rapide a limité les dégâts.
Des hackers ont compromis le domaine de Bonk.fun, une plateforme de lancement de meme coins sur Solana, en prenant le contrôle d’un compte d’équipe. Ils ont déployé une fenêtre de phishing sur le site, incitant les utilisateurs à signer un faux message de conditions d’utilisation. Cette action permettait aux attaquants de vider les portefeuilles crypto connectés. Les utilisateurs ont été rapidement avertis via les réseaux sociaux de ne pas interagir avec le site après la faille. Les anciens utilisateurs et ceux passant par des terminaux tiers n’auraient pas été affectés. Au moins un utilisateur a signalé une perte de 273 000 $, mais l’impact financier global reste inconnu. La détection rapide et la mobilisation de la communauté ont permis de limiter les dégâts. Cet incident souligne les vulnérabilités persistantes des plateformes crypto face au phishing et au détournement de domaines. L’équipe de Bonk.fun poursuit son enquête et n’a pas encore communiqué le nombre total de victimes ni l’ampleur des pertes.