Популярная платформа для запуска мем-токенов Bonk.fun подверглась взлому. Злоумышленники получили контроль над доменом сайта и встроили в него вредоносный скрипт, опустошающий кошельки пользователей.
Команда проекта предупредила, что заходить на сайт и взаимодействовать с ним нельзя до завершения расследования. Соответственно, инвесторам стоит проявить осторожность.
Как атаковали платформу Bonk.fun Оператор Bonk под ником SolportTom объяснил механику. По его словам, хакеры захватили один из командных аккаунтов и через него развернули на сайте дрейнер – вредоносный скрипт, который «сливает» средства из кошелька при подписи транзакции.
Дрейнер был замаскирован под фальшивое пользовательское соглашение. То есть пострадали только те, кто подписал это поддельное сообщение.
Читать на 2bitcoins.ru