Взлом BONK.fun привел к запуску вредоносного скрипта для кражи средств

Площадка BONK.fun, используемая для запуска токенов в сети Solana, предупредила пользователей о взломе своего домена. Неизвестные получили доступ к командному аккаунту проекта и разместили на сайте вредоносный скрипт, который может выводить средства из подключенных кошельков.

Команда проекта призвала пользователей немедленно прекратить взаимодействие с сайтом, пока система безопасности не будет полностью восстановлена.

Пользователям грозит потеря средств​


По данным проекта, злоумышленники получили контроль над доменом BONK.fun и использовали его для размещения инструмента кражи средств. Такой механизм автоматически инициирует транзакции после подключения кошелька пользователя.

Если пользователь взаимодействовал с сайтом после взлома, существует риск полной потери средств, находящихся в кошельке. Команда проекта пока не уточнила точный масштаб возможного ущерба. Расследование инцидента продолжается. Сроки восстановления работы платформы пока не объявлены.

Инцидент усилил давление на платформу​


Взлом произошел на фоне уже заметного падения доли BONK.fun на рынке запусков токенов в сети Solana. По данным аналитической платформы Dune, в середине 2025 года площадка контролировала около 84% рынка подобных сервисов. К концу года ее доля сократилась примерно до 7%.

Это связано с быстрым ростом конкурирующей платформы Pump.fun, которая активно привлекает пользователей новыми инструментами и программами стимулирования.

Конкуренция на рынке запусков токенов усиливается​


Pump.fun смогла вернуть более 70% рынка площадок для запуска токенов в сети Solana к февралю 2026 года. Этому способствовали обновления инфраструктуры, программа выкупа токенов и покупка аналитического сервиса Kolscan.

Разрыв между платформами заметен и по доходам. По данным Dune Analytics, выручка BONK.fun к концу 2025 года снизилась примерно до $84 тыс., тогда как Pump.fun зарабатывала около $720 тыс.

Снижение комиссий не помогло вернуть пользователей​


В начале 2026 года BONK.fun попыталась привлечь пользователей снижением комиссии до нуля. Однако этот шаг дал лишь краткосрочный эффект.

Доходы площадки временно выросли, но вскоре снова снизились. В это время Pump.fun запустила новые программы поощрения пользователей и продолжила усиливать свои позиции.

Что это значит для пользователей​


Инцидент с BONK.fun вновь показал уязвимость площадок, на которых пользователи подключают кошельки для запуска токенов или участия в новых проектах.

Такие сервисы могут становиться целью атак, поскольку через них проходят средства большого количества пользователей. Эксперты напоминают, что при появлении сообщений о взломе необходимо немедленно прекратить взаимодействие с сайтом и отозвать разрешения для подозрительных контрактов.

Что дальше?​


Пока команда BONK.fun расследует произошедшее, пользователям рекомендуется не подключать кошельки к платформе.
Если проекту удастся восстановить безопасность инфраструктуры, ему предстоит решать более сложную задачу — вернуть доверие пользователей на фоне растущей конкуренции на рынке запусков токенов в сети Solana.

Читать далее: Babylon и Ledger представили новый формат хранения биткоина

Источник
 
Верх Низ