Как произошла атака на Bonk.fun
Хакеры скомпрометировали домен Bonk.fun — платформы, связанной с популярным мем-токеном BONK в сети Solana. После захвата контроля над доменом злоумышленники внедрили фишинговый механизм, который запрашивал у посетителей сайта подключение криптокошельков. При одобрении транзакции пользователи давали доступ к своим средствам, которые мгновенно выводились на адреса атакующих.
Такой тип атаки называется wallet draining — опустошение кошелька. Вредоносный код маскируется под легитимный запрос на подпись транзакции, но фактически дает хакерам полный доступ к активам. Это одна из самых распространенных схем мошенничества в криптоиндустрии, особенно в экосистемах с высокой активностью DeFi-протоколов.
Реакция сообщества и меры безопасности
Сразу после обнаружения атаки представители проекта BONK и криптосообщество начали распространять предупреждения в социальных сетях. Пользователям рекомендовали немедленно отозвать все разрешения для подозрительных сайтов через сервисы вроде Revoke.cash или аналогичные инструменты для Solana. Также советовали не взаимодействовать с доменом Bonk.fun до официального подтверждения его восстановления.
Эксперты по безопасности подчеркивают важность проверки URL-адресов перед подключением кошелька. Даже если сайт выглядит знакомым, злоумышленники могут подменить DNS-записи или перехватить домен через уязвимости у регистратора. Двухфакторная аутентификация для управления доменами и использование аппаратных кошельков снижают риски, но не исключают их полностью.
Влияние на экосистему Solana и мем-токены
BONK — один из крупнейших мем-токенов в сети Solana, и любые инциденты вокруг связанных с ним платформ привлекают внимание инвесторов. Подобные атаки подрывают доверие к проектам, даже если сама команда разработчиков не виновата в компрометации инфраструктуры. В краткосрочной перспективе возможна волатильность цены токена из-за паники пользователей.
Инцидент также высветил проблему централизации критической инфраструктуры в децентрализованных проектах. Домены, хостинг и DNS остаются точками уязвимости, которые могут быть использованы против даже самых безопасных блокчейн-приложений. Разработчики всё чаще обсуждают переход на децентрализованные альтернативы вроде ENS или Unstoppable Domains.
Что делать, если вы стали жертвой фишинга
Если вы подключали кошелек к Bonk.fun в момент атаки, немедленно отзовите все активные разрешения через специализированные сервисы. Переведите оставшиеся средства на новый адрес и не используйте скомпрометированный кошелек для хранения крупных сумм. Обратитесь к команде проекта через официальные каналы в Discord или Twitter для получения инструкций.
В будущем рекомендуется использовать отдельные кошельки для взаимодействия с новыми или рискованными протоколами. Аппаратные устройства вроде Ledger или Trezor требуют физического подтверждения транзакций, что значительно усложняет работу фишинговых скриптов. Бдительность и базовые меры безопасности остаются лучшей защитой в мире криптовалют.