Peretas Membajak Domain Bonk.fun, Menyebarkan Prompt Phishing yang Menguras Dompet

BONK-1,57%
SOL-0,41%

Singkatnya

  • Tim Bonk.fun mendesak pengguna untuk tidak mengunjungi situs tersebut setelah peretas membobol akun tim dan mengirimkan pesan phishing yang menguras dompet melalui domain.
  • Serangan ini menargetkan pengguna yang menandatangani pesan syarat dan ketentuan palsu setelah pelanggaran, menurut operator platform.
  • Sistem keamanan browser kemudian menandai situs tersebut karena dugaan phishing, sementara tim mengatakan kerugian tampaknya terbatas karena masalah terdeteksi dengan cepat.

Peretas membajak domain platform peluncuran token berbasis Solana, Bonk.fun, pada hari Rabu, mendorong tim untuk memperingatkan pengguna agar tidak berinteraksi dengan situs tersebut setelah penyerang menyebarkan pesan phishing yang menguras dompet. Seorang operator yang terkait dengan Bonk.fun, yang dikenal sebagai Tom, mengatakan dalam sebuah posting di X bahwa akun tim telah dibobol, memungkinkan penyerang untuk mengirimkan pesan berbahaya melalui domain bonk.fun. Pesan tersebut dilaporkan meminta pengguna untuk menandatangani pesan syarat dan ketentuan palsu yang dirancang untuk mengotorisasi transaksi yang dapat menguras dompet kripto yang terhubung.

Serangan phishing tetap menjadi ancaman yang terus-menerus dalam dunia kripto, di mana situs web berbahaya dan pesan penandatanganan dompet dapat memberi akses langsung kepada penyerang ke dana pengguna jika disetujui.  “Jangan gunakan domain bonk.fun sampai pemberitahuan lebih lanjut,” tulis Tom. “Peretas telah membajak akun tim, memaksa adanya pengurasan di domain.” Pengunjung yang mencoba mengakses situs pada akhir Rabu menerima peringatan keamanan browser yang menandai halaman tersebut karena dugaan phishing, Decrypt mengonfirmasi.

Tim mengatakan serangan tersebut hanya menargetkan pengguna yang berinteraksi dengan pesan berbahaya setelah pelanggaran. Menurut Bonk.fun, pengguna yang sebelumnya menghubungkan dompet mereka ke situs atau yang melakukan perdagangan token melalui platform di terminal eksternal tidak terpengaruh. “Orang yang terkena dampak hanyalah mereka yang menandatangani pesan TOS palsu di domain bonkfun setelah insiden,” kata Tom dalam posting lanjutan. Ia menambahkan bahwa masalah ini terdeteksi dengan cepat dan peringatan menyebar di media sosial segera setelah insiden, membatasi potensi kerugian. “Kami memahami banyak orang merasa takut dan itu wajar,” tulisnya. “Kami melakukan segala yang kami bisa untuk memperbaiki situasi ini.” Bonk.fun belum segera mengungkapkan berapa banyak pengguna yang mungkin telah menandatangani transaksi berbahaya tersebut atau nilai dana yang hilang. Platform ini telah beroperasi selama sekitar delapan bulan dan merupakan bagian dari ekosistem Bonk yang lebih luas yang dibangun di atas blockchain Solana. Seorang perwakilan belum segera menanggapi permintaan komentar dari Decrypt.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

CEO Circle: Karena insiden peretasan Drift yang mencuri USDC dan terkait "dilema moral", tidak dibekukan

CEO Circle Jeremy Allaire menanggapi kritik bahwa USDC yang dicuri tidak dibekukan dalam konferensi pers, dengan menekankan bahwa hanya di bawah perintah penegakan hukum dia akan membekukan dompet. Selain itu, ia menyatakan bahwa Circle sedang berkomunikasi dengan lembaga legislatif AS, dengan harapan dapat membangun mekanisme “safe harbor” bagi penerbit stablecoin.

GateNews24menit yang lalu

Seorang wanita berusia 50-an dari Hong Kong menjadi korban penipuan investasi online setelah menjalin hubungan via aplikasi; kerugiannya lebih dari 2 juta yuan, penipu mengaku sebagai pakar investasi mata uang kripto

Polisi Hong Kong mengungkap sebuah kasus penipuan investasi mata uang kripto, di mana seorang perempuan menjadi korban di Instagram, dengan kerugian lebih dari 2 juta yuan. Pelaku menyamar sebagai pakar investasi, membujuknya untuk melakukan transfer dan menukarkan uang tunai secara bertahap dalam beberapa kali. Polisi mengingatkan agar lebih waspada saat berkenalan secara online, dan waspadai penipuan transfer.

GateNews1jam yang lalu

Penipuan jaringan asmara (jaringan pertemanan) di Instagram: “pakar” investasi mata uang kripto menipu seorang wanita usia lima puluh tahun hingga 2 juta

Polisi Hong Kong baru-baru ini mengungkap sebuah kasus penipuan cinta online, dengan kerugian lebih dari 2 juta dolar Hong Kong. Penipu tersebut mendekati secara aktif di Instagram, membangun kepercayaan, lalu atas nama “investasi aset kripto”, menghasut korban untuk menukarkan uang dalam tujuh kali dan mentransfernya. Pihak kepolisian mengingatkan warga untuk mengenali ciri-ciri penipuan, dan menyarankan penggunaan alat anti-penipuan, serta tetap waspada terhadap setiap perkenalan online yang melibatkan transfer dana.

MarketWhisper5jam yang lalu

Justin Sun Mengkritik Token WLFI Karena Kekhawatiran Transparansi

Justin Sun telah mengungkapkan bahwa proyek World Liberty Finance memiliki fungsi backdoor di kontrak pintarnya, yang memungkinkan penyitaan aset tanpa pemberitahuan. Ini melanggar prinsip desentralisasi, merugikan hak-hak investor, dan mengikis kepercayaan komunitas blockchain.

BlockChainReporter5jam yang lalu

Kontrak Ethereum Hyperbridge HandlerV1 diserang dengan serangan replay bukti MMR, menimbulkan kerugian sekitar 24,2 juta dolar AS

Kontrak Hyperbridge HandlerV1 di Ethereum mengalami serangan replay bukti MMR, dengan kerugian sekitar 242.000 dolar AS. Penyerang memanfaatkan celah untuk memutar ulang bukti historis guna melakukan operasi istimewa, dan perlindungan dari serangan replay tidak berhasil mengikat muatan permintaan secara efektif.

GateNews5jam yang lalu

Hyperbridge jembatan lintas-rantai diserang, penyerang mencetak 1 miliar token DOT untuk menjatuhkan harga (dump)

Kontrak gerbang lintas rantai Hyperbridge baru-baru ini diserang. Penyerang memalsukan pesan, memanipulasi hak istimewa pengelola kontrak, secara ilegal mencetak 1 miliar token jembatan DOT, lalu menjual semuanya. Namun karena likuiditas yang tidak memadai, akhirnya hanya memperoleh keuntungan sekitar 237.000 dolar AS. Kejadian ini tidak memengaruhi keamanan rantai asli Polkadot.

MarketWhisper5jam yang lalu
Komentar
0/400
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
GateUser-287269edvip
· 03-12 04:30
Tahun Kuda Mendatangkan Kekayaan 🐴
Lihat AsliBalas0
Lihat Lebih Banyak