BONK.fun 已正式恢復運營,經歷上週域名被劫持事件後。團隊確認原因來自第三方供應商的漏洞,導致用戶損失約30,000美元。
在3月20日的公告中,項目表示攻擊源於針對域名服務提供商的社交工程攻擊,導致域名被非法轉移到外部註冊商。供應商方面隨後承認對此次事件負責。
值得注意的是,BONK.fun 強調未有任何系統內部、源碼或團隊帳戶被入侵。此次事件被歸類為外部基礎設施層級的違規,並非協議層級的錯誤。
控制網站後,攻擊者可以部署釣魚界面,誘導用戶簽署惡意交易。此前報告顯示,攻擊手法涉及偽造服務條款簽署請求,從而非法獲取存取權。
最初,區塊鏈分析平台 Bubblemaps 預估損失約23,000美元。但在全面審查後,BONK.fun 將數字調整至30,000美元。
為了彌補損失,團隊承諾向受影響用戶退還110%的損失金額,包括直接損失和機會成本。
根據 BONK.fun,非法轉移域名嚴重影響了反應流程,因為域名控制權在短暫期間超出項目掌控。
域名於3月18日恢復,所有功能(包括錢包整合)已於3月19日恢復運作。像 Phantom、MetaMask 和 Solflare 等錢包供應商在偵測和警示域名被入侵方面扮演重要角色。
儘管平台已正常運行,團隊提醒部分殺毒軟體仍在標記該域名。在此期間,建議用戶遇到存取問題時,使用功能相同的替代域名。
市場對此次事件的反應較為有限,BONK 價格仍呈下跌趨勢。
資料來源:TradingView 截至撰稿時,代幣交易價格約為0.0000059美元,顯示自3月初創下高點以來的下行趨勢。當前價格走勢反映投資者的謹慎心態,儘管平台已恢復運作,但復甦動力尚不明朗。