Domínio do Bonk.fun sequestrado: phishing drena carteiras
Hackers sequestraram o domínio do Bonk.fun e implantaram phishing para drenar carteiras. Apenas quem assinou falsos termos de serviço foi afetado. As perdas ainda estão sendo avaliadas.
Hackers invadiram o domínio do Bonk.fun, uma launchpad de meme coin baseada na Solana, comprometendo uma conta da equipe e inserindo um prompt de phishing no site para drenar carteiras. Usuários foram rapidamente alertados nas redes sociais para evitar qualquer interação após a violação. O ataque visou especificamente aqueles que assinaram uma falsa mensagem de termos de serviço, permitindo que os invasores esvaziassem carteiras conectadas. Usuários anteriores e negociadores via terminais de terceiros aparentemente não foram afetados. Pelo menos um usuário relatou perdas de US$ 273.000, mas o impacto financeiro total ainda não foi divulgado. A rápida resposta e os alertas da comunidade ajudaram a limitar os danos. O incidente ressalta vulnerabilidades persistentes em plataformas cripto, especialmente contra phishing e sequestro de domínios. A equipe do Bonk.fun segue investigando o caso.