Злоумышленники захватили официальный домен BonkFun в среду и установили вредоносное ПО для кражи криптовалюты, что привело к потере средств. До сих пор неясно, сколько жертв пострадало от фишинговой атаки и какова сумма потерь.
Хакеры BonkFun установили скрипт для кражи криптовалюты на домене BonkFun, замаскированный под стандартное взаимодействие, имитирующее запросы на соблюдение требований, и начали выводить средства у ничего не подозревающих пользователей.
При посещении сайта ничего не подозревающим пользователям предъявляются поддельные запросы на соблюдение требований, которые после подписания предоставляют злоумышленникам доступ к их кошелькам и опустошают их за считанные секунды.
BonkFun предупредил пользователей не взаимодействовать с сайтом и не заходить в свои аккаунты через домен Launchpad, пока команда не обезопасит домен. Платформа пока не подтвердила, сколько пользователей пострадало от взлома или какова стоимость криптоактивов, которые хакеры вывели у ничего не подозревающих жертв.
Том, оператор Launchpad, сообщил, что пользователи, которые ранее подключались к BonkFun, не пострадают. Он также добавил, что те, кто торгует токенами bonk fun на терминалах, также не пострадают.
По словам Тома, программа для кражи криптовалюты затронула только пользователей, которые подписали поддельное сообщение об условиях предоставления услуг на домене Launchpad. Оператор упомянул, что команда быстро заметила взлом и сообщение быстро распространилось, отметив, что потери минимальны.
«Мы понимаем, что многие люди напуганы, и это справедливо, но мы делаем все возможное, чтобы исправить ситуацию», — сказал Том. «Нашим главным приоритетом всегда будут пользователи, которые доверяли нам и использовали платформу в течение последних 8 месяцев».
Фишинговые атаки в криптосекторе значительно выросли в последние годы. Отчеты о безопасности указывают, что интернет-мошенничество теперь стало более изощренным, используя ИИ-агентов для выдачи себя за жертв и участия в схемах «свиного забоя».
Злоумышленники теперь используют генеративный ИИ для создания поддельных инвестиционных сайтов, генерации поддельных фишинговых писем и создания реалистичных чат-ботов, которые используют ничего не подозревающих жертв, путешествующих по интернету.
Только в 2025 году фишинговые атаки обошлись жертвам более чем в 17 миллиардов $, что на 1 400% больше, чем в предыдущем году. В ноябре фишинговые атаки привели к убыткам более 5,8 миллионов $, что меньше, чем 28 миллионов $, зафиксированных в октябре 2025 года.
Инцидент произошел в трудное время, поскольку криптовалютный рынок сталкивается со значительной неопределенностью. Solana упала на 5,47% за последние семь дней, несмотря на рост на 1,5% за последние 24 часа. Bitcoin упал на 3,59% за последнюю неделю и в настоящее время торгуется по 70 023 $.
Самые умные умы в криптовалюте уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь к ним.


