Bonk.fun 도메인 탈취 및 피싱 공격
해커들이 Bonk.fun 도메인을 탈취해 피싱을 배포했습니다. 가짜 약관에 서명한 사용자만 피해를 입었고, 신속한 경고로 피해가 제한되었습니다. 손실 규모는 조사 중입니다.
해커들이 Solana 기반 밈코인 런치패드인 Bonk.fun의 도메인을 탈취해 팀 계정을 침해하고, 사이트에 지갑 탈취용 피싱 프롬프트를 배포했습니다. 침해 직후 사용자들은 소셜 미디어를 통해 웹사이트와 상호작용하지 말라는 긴급 경고를 받았습니다. 이번 공격은 특히 침해 후 제시된 가짜 서비스 약관 메시지에 서명한 사용자들을 노렸으며, 이를 통해 공격자들은 연결된 암호화폐 지갑을 탈취할 수 있었습니다. 이전 사용자들과 서드파티 터미널을 통한 거래자들은 영향을 받지 않은 것으로 알려졌습니다. 최소 한 명의 사용자가 27만 3천 달러의 손실을 주장했으나, 전체 재정적 피해 규모는 아직 공개되지 않았습니다. 신속한 탐지와 커뮤니티의 경고로 피해가 제한되었으며, Bonk.fun 팀은 조사를 계속하고 있습니다.