ملخص سريع
قام القراصنة باختراق نطاق منصة إطلاق الرموز المبنية على سولانا Bonk.fun يوم الأربعاء، مما دفع الفريق لتحذير المستخدمين من التفاعل مع الموقع بعد أن قام المهاجمون بنشر رسالة تصيد احتيالي تستهلك المحفظة. قال مشغل مرتبط بـ Bonk.fun، يُعرف باسم توم، في منشور على X إن حساب فريق تم اختراقه، مما سمح للمهاجمين بدفع مطالبة خبيثة عبر نطاق bonk.fun. وذكرت التقارير أن المطالبة طلبت من المستخدمين توقيع رسالة شروط خدمة مزيفة مصممة لتفويض معاملات قد تستهلك المحافظ المشفرة المرتبطة.
لا تزال هجمات التصيد الاحتيالي تهديدًا مستمرًا في عالم العملات الرقمية، حيث يمكن للمواقع الخبيثة ومطالبات توقيع المحافظ أن تمنح المهاجمين وصولًا مباشرًا إلى أموال المستخدمين إذا تم الموافقة عليها. “لا تستخدم نطاق bonk.fun حتى إشعار آخر”، كتب توم. “لقد قام القراصنة باختراق حساب الفريق، مما أدى إلى وجود عملية استنزاف على النطاق.” واجه الزوار الذين حاولوا الوصول إلى الموقع في وقت متأخر من الأربعاء تحذيرات أمان من المتصفح تشير إلى الصفحة كموقع مشبوه للتصيد الاحتيالي، أكد Decrypt.
قال الفريق إن الهجوم استهدف فقط المستخدمين الذين تفاعلوا مع المطالبة الخبيثة بعد الاختراق. ووفقًا لـ Bonk.fun، فإن المستخدمين الذين قاموا سابقًا بربط محافظهم بالموقع أو الذين تداولوا رموزًا عبر المنصة على أجهزة خارجية غير متأثرين. “الأشخاص الوحيدون المتأثرون هم الذين وقعوا على رسالة TOS مزيفة على نطاق bonkfun بعد الحادث”، قال توم في منشور متابعة. وأضاف أن المشكلة تم اكتشافها بسرعة وأن التحذيرات انتشرت عبر وسائل التواصل الاجتماعي بعد الحادث مباشرة، مما حد من الخسائر المحتملة. “نحن ندرك أن الكثير من الناس خائفون، وهذا حقًا”، كتب. “نقوم بكل ما في وسعنا لإصلاح الوضع.” لم تكشف منصة Bonk.fun على الفور عن عدد المستخدمين الذين قد يكونون وقعوا على المعاملة الخبيثة أو القيمة المقدرة للأموال المفقودة. تعمل المنصة منذ حوالي ثمانية أشهر وهي جزء من منظومة Bonk الأوسع المبنية على بلوكشين سولانا. لم يرد ممثل على طلب Decrypt للتعليق على الفور.