BONK.fun 已于上周域名被劫事件发生后正式恢复运营。团队确认原因源于第三方供应商的漏洞,导致用户损失约30,000美元。
在3月20日的公告中,项目表示此次攻击源于针对域名服务提供商的社会工程学攻击,导致域名被非法转移到外部注册商。供应商随后承认对此事件承担责任。
值得注意的是,BONK.fun 强调没有任何系统内部、源代码或团队账户被入侵。此次事件被归类为外部基础设施层面的违规,而非协议层面的错误。
控制网站后,攻击者可以部署钓鱼界面,诱导用户签署恶意交易。此前的报告显示,攻击手段涉及伪造服务条款签署请求,从而非法访问钱包。
最初,区块链分析平台 Bubblemaps 估算损失约为23,000美元。但在全面审查后,BONK.fun 将数字调整至30,000美元。
为弥补损失,团队承诺向受影响用户返还损失金额的110%,包括直接损失和机会成本。
据 BONK.fun 介绍,非法转移域名严重影响了应急响应流程,因为域名控制权在短时间内超出了项目的掌控范围。
域名于3月18日恢复,所有功能——包括钱包集成——已于3月19日恢复正常。像 Phantom、MetaMask 和 Solflare 这样的钱包提供商在检测和警示域名被入侵方面发挥了重要作用。
尽管平台已正常运行,团队提醒部分杀毒软件仍在持续标记主域名。在此期间,建议用户使用功能相同的备用域名访问。
市场对事件的反应总体有限,BONK 价格仍呈下跌趋势。
来源:TradingView 截至本文撰写时,代币交易价格约为0.0000059美元,显示自3月初创下高点以来的下行势头。当前价格走势反映投资者的谨慎情绪,尽管平台已恢复,但复苏动力尚不明确。