Qısa xülasə

  • Bonk.fun komandası istifadəçiləri saytdan uzaq durmağa çağırır, çünki hakerlər komanda hesabını ələ keçirib və domen vasitəsilə cüzdanları boşaldan fishing tipli sorğu yayıblar.
  • Platformanın operatorunun sözlərinə görə, hücum komandanın hesabının pozulmasından sonra saxta istifadəçi şərtləri mesajını imzalayan istifadəçiləri hədəfə alıb.
  • Brauziçerin təhlükəsizlik sistemləri sonradan saytı fishing şübhəsi ilə işarələyiblər, komanda isə bildirir ki, problem tez müəyyən olunduğu üçün itkilər məhduddur.

Hakerlər çərşənbə günü Solana əsaslı token buraxılış platforması olan Bonk.fun-un domenini ələ keçirərək, hücumçular cüzdanları boşaldan fishing tipli mesaj yerləşdirdikdən sonra komandanı istifadəçiləri saytdan uzaq durmağa çağırmasına səbəb olub.

Bonk.fun ilə əlaqəli operator, Tom olaraq tanınan şəxs X sosial şəbəkəsində yazıb ki, komanda hesabı pozulub və hücumçulara bonk.fun domeni üzərindən zərərli sorğu yaymaq imkanı verilib. 

Məlumata görə, həmin sorğu istifadəçilərdən cüzdanlarına bağlanmış kriptovalyuta vəsaitlərini boşaltmağa imkan verən əməliyyatları təsdiqləyən saxta istifadəçi şərtləri mesajını imzalamalarını istəyib.

Fishing hücumları kriptoda daimi təhlükə olaraq qalır və burada zərərli vebsaytlar və cüzdan imzalama sorğuları, təsdiqləndiyi halda hücumçulara birbaşa istifadəçi vəsaitlərinə çıxış imkanı verə bilər.

“Bonk.fun domenindən yeni bildirişədək istifadə etməyin,” - deyə Tom yazıb. “Hakerlər komanda hesabını ələ keçiriblər və domenə drainər yerləşdiriblər.”

Çərşənbə günü gecəsi sayta daxil olmağa çalışan ziyarətçilər, səhifənin fishing şübhəsi ilə brauzer təhlükəsizlik xəbərdarlığı ilə rastlaşıblar,

Decrypt
təsdiqləyib.

Komanda bildirib ki, hücum yalnız kompromatdan sonra zərərli sorğu ilə qarşılıqlı əlaqədə olan istifadəçiləri hədəfə alıb. Bonk.fun-un verdiyi məlumata əsasən, əvvəllər vebsayta cüzdanlarını bağlayan və ya xarici terminallar vasitəsilə platformada buraxılmış tokenləri ticarət edən istifadəçilər təsirlənməyiblər.

“Yalnız hadisədən sonra bonkfun domenində saxta istifadəçi şərtləri (TOS) mesajını imzalayanlar təsirləndi,” – deyə Tom sonrakı paylaşımında bildirib. O əlavə edib ki, problem sürətlə müəyyən edilib və insidentdən qısa müddət sonra sosial şəbəkələrdə xəbərdarlıqlar yayılıb, bu da potensial itkiləri məhdudlaşdırıb.

“Baş verənlərə görə bir çox insan narahatdır və bu tamamilə başadüşüləndir,” – o yazıb. “Vəziyyəti düzəltmək üçün əlimizdən gələni edirik.”

Bonk.fun hələlik zərərli əməliyyatı neçə istifadəçinin imzaladığını və ya itirilmiş vəsaitlərin təxmini dəyərini açıqlamayıb.

Platforma təxminən səkkiz aydır fəaliyyət göstərir və Solana blokçeynində qurulmuş Bonk ekosisteminə daxildir.

Platforma nümayəndəsi dərhal

Decrypt-in
şərh üçün sorğusuna cavab verməyib.