Am 12. März wurde bekannt, dass die auf der Solana-Ökosystem basierende Meme-Coin-Plattform Bonk.fun am Mittwochmorgen ein Sicherheitsproblem hatte. Die offizielle Domain wurde von Angreifern kontrolliert, und einige Nutzer erlitten nach Interaktionen mit der Website Verluste. Die Plattform veröffentlichte daraufhin eine Warnung über ihre offiziellen Social-Manguage-Kanäle und riet den Nutzern, die Website vorerst nicht zu besuchen oder zu bedienen, um weitere Risiken zu vermeiden.
Der Betreiber der Plattform erklärte, dass die Angreifer die BONKfun-Domain erfolgreich kompromittiert und schädlichen Inhalt auf der Seite platziert haben. Das Team ergreift derzeit dringende Maßnahmen, um die Kontrolle wiederzuerlangen, und hat alle Interaktionen aus Sicherheitsgründen vorübergehend ausgesetzt. Tom, der Betreiber von Bonk, verriet zuvor, dass Hacker durch das Übernehmen des Teamkontos Zugriff erlangt und dadurch Gelder gestohlen haben.
Laut Tom betrifft die Attacke hauptsächlich Nutzer, die auf der Website falsche Nutzungsbedingungen unterzeichnet haben. Diese gefälschten Bedingungen verleiten die Nutzer dazu, Transaktionen zu autorisieren oder zu signieren, wodurch die Angreifer die Kontrolle über die Wallets erlangen. Das Team erklärte, dass der Angriff aufgrund einer frühzeitig entdeckten Sicherheitslücke vergleichsweise geringe finanzielle Verluste verursachte.
Das Bonk-Team betonte, dass sie die Sorgen der Community nach dem Vorfall verstehen und alles tun, um die Sicherheit wiederherzustellen, einschließlich der erneuten Bereitstellung der Domain-Kontrolle und der Verstärkung des Kontoschutzes. Bis 1:15 Uhr Eastern Time wurden keine weiteren technischen Details oder vollständigen Schadensberichte veröffentlicht.
Ursprünglich hieß die Plattform LetsBonk.fun und gewann schnell Aufmerksamkeit im Solana Meme-Coin-Ökosystem durch schnelle Token-Emissionstools, gebundene Kurvenhandel-Mechanismen und automatische Liquiditätsbereitstellung. Die Plattform ermöglicht es Nutzern, sofort Token zu erstellen und zu handeln, wobei ein Teil der Gebühren für den Rückkauf und die Verbrennung des BONK-Tokens verwendet wird.
Es ist bemerkenswert, dass mit der Entwicklung von KI-Tools und der Verbesserung der Angriffstechniken im Internet die Phishing- und Domain-Hijacking-Vorfälle im Krypto-Bereich zunehmen. Angreifer nutzen zunehmend das Vertrauen der Nutzer aus, anstatt nur technische Schwachstellen auszunutzen, und setzen auf Identitätsdiebstahl, Social Engineering oder schädliche Links, um Nutzer zur Signierung von Transaktionen zu verleiten.
Die Blockchain-Analysefirma Chainalysis prognostizierte zuvor, dass die Gesamtschäden durch Krypto-Braud bis 2025 etwa 17 Milliarden US-Dollar erreichen könnten. Der Bericht weist darauf hin, dass groß angelegte Betrugsaktivitäten zunehmend eine „industrialisierte“ Form annehmen, wobei Angriffs-Tools, Geldtransfers und Geldwäscheprozesse immer professioneller werden. Dies erfordert auch eine erhöhte Wachsamkeit der Nutzer bei der Verwendung dezentraler Anwendungen. (The Block)