Bonk.fun hacklendi: Alan adı ele geçirildi, kripto tahliye aracı yerleştirildi
Tom olarak bilinen operatör, sadece ihlal sonrası ele geçirilen sitede sahte bir hizmet şartları mesajını imzalayan kullanıcıların etkilendiğini belirtti.

Bilinmesi gerekenler:
- Raydium ve BONK tarafından desteklenen, topluluk odaklı Solana token ihraç platformu Bonk.fun, bir ekip hesabının hackerlar tarafından ele geçirilmesi ve domaine kripto para çalma yazılımı yüklenmesi üzerine kullanıcıları web sitesinden uzak durmaları konusunda uyardı.
- İşletmeci Tom olarak bilinen kişi, ihlal sonrası ele geçirilen sitede sahte bir hizmet şartları mesajını imzalayan kullanıcıların etkilendiğini belirtti.
- Tom, olayın hızlı bir şekilde tespit edildiğini ve kayıpların henüz açıklanmadığını belirtti.
Kripto piyasasında, piyasa ister patlama yaşasın ister yaşamasın, değişmeyen tek şey hack saldırılarıdır. Perşembe günü, Raydium ve BONK destekli Solana token lansman platformu Bonk.fun'un domaini hackerlar tarafından ele geçirildi ve oraya bir cüzdan boşaltıcı yerleştirildi.
Operatör Tom duyurdu topluluğa yönelik hesabı @SolportTom üzerinden X hesabından yapılan hack hakkında uyarıda bulundu. “Daha fazla bildirim yapılana kadar http://bonk.fun alan adını kullanmayın, hackerlar ekip hesabını ele geçirerek ALAN ADI üzerinde bir drainer (varlık boşaltıcı) çalıştırdı,” dedi. Bonk'un resmi X hesabı da aynı doğrulamayı yaptı.
İhlal, kurumsal katılımın patlama yaşadığı ve ekosistemlerin büyüdüğü bir dönemde bile kripto ön yüzlerindeki kalıcı güvenlik açıklarını vurgulamaktadır.
Kullanıcıları ele geçirilmiş alan adlarında zararlı komutları imzalamaya ikna eden bu tür kimlik avı saldırıları, kripto alanında büyük sorun teşkil etmektedir. 2025 yılında, bu dolandırıcılıklar rekor seviyelere ulaşmış, sahte girişler yapay zeka destekli taklitlerde ve "domuz kesimi" yöntemlerinde %1.400 artışla yaklaşık 17 milyar dolara yaklaşmıştır.
Bonk.fun hack’inden kaynaklanan zararlar şu ana kadar sözde minimal seviyede kalıyor. Tom, bonk.fun’a geçmiş bağlantıların güvende olduğunu, üçüncü taraf terminaller üzerinden gerçekleştirilen işlemlerin de aynı şekilde güvenli olduğunu belirtti. İhlalin ardından, ele geçirilmiş sitede sahte bir hizmet şartları mesajını imzalayanlar zarar gördü ve hızlı topluluk uyarıları hasarın sınırlanmasına yardımcı oldu.
"Operatör, platforma son sekiz aydır güvenen kullanıcıları önceliklendirerek, durumu düzeltmek için gücümüzün yettiği her şeyi yapıyoruz," dedi. Operatör, dolar cinsinden kaybın tam miktarını açıklamadı ancak olayın hızlı bir şekilde tespit edildiğini vurguladı.

More For You

Ronghui Gu, yapay zeka ajanlarını test ederken kritik kişisel bilgilere veya dijital varlıklara erişimlerinin olmaması için nasıl izole edileceğine dair ipuçları paylaşıyor.
What to know:
- Güvenlik firması CertiK, genellikle izole edilmemiş ve doğrulanmamış otonom yapay zeka ajanlarının hızlı dağıtımının, ağlar ve uygulamalar genelinde büyük ve tehlikeli bir “güvenlik borcu” oluşturduğunu uyarıyor.
- Yapay zeka ajanlarına yerel dosyalara, kimlik bilgilerine ve finansal araçlara erişim hakkı tanıyarak, kullanıcılar etkili bir şekilde, istem komutları enjeksiyonu saldırıları ve kötü amaçlı...










