Znana platforma przejęta przez hakerów. Sprawdź, czy trzymasz tam kryptowaluty
Strona launchpada BonkFun powiązanego z siecią Solana została przejęta przez hakerów, którzy umieścili na niej złośliwe oprogramowanie kradnące kryptowaluty klientów.
Atak polegał na wstrzyknięciu tzw. crypto drainer, czyli skryptu umożliwiającego przejęcie kontroli nad portfelem użytkownika po zatwierdzeniu określonej operacji. Według operatorów platformy skrypt był ukryty pod fałszywymi komunikatami dotyczącymi zgodności regulacyjnej oraz warunków korzystania z serwisu. Użytkownicy, którzy zaakceptowali takie żądanie, mogli nieświadomie udzielić atakującym dostępu do swoich portfeli. Na razie nie wiadomo, ilu użytkowników zostało poszkodowanych ani jaka jest łączna wartość skradzionych aktywów.
Jak przebiegał atak phishingowy na kryptowaluty
Po wejściu na stronę BonkFun użytkownicy widzieli komunikat przypominający standardowe okno potwierdzające warunki korzystania z platformy. Po podpisaniu takiej transakcji portfel użytkownika był natychmiast opróżniany przez hakerów. Operator launchpada, Tom, ostrzegł użytkowników w mediach społecznościowych, aby nie korzystali z domeny BonkFun do czasu rozwiązania problemu. Podkreślił również, że:
- użytkownicy, którzy wcześniej łączyli swoje portfele z platformą, nie powinni być zagrożeni,
- handel tokenami powiązanymi z projektem na terminalach tradingowych nie został naruszony,
- atak dotyczył wyłącznie osób, które podpisały fałszywe okno z warunkami korzystania z serwisu.
Zespół platformy poinformował, że szybko zidentyfikował incydent i rozpoczął proces zabezpieczania domeny.
Rosnący problem phishingu w branży
Incydent z BonkFun pokazuje rosnący problem phishingu w sektorze krypto. Według raportów bezpieczeństwa w 2025 roku użytkownicy stracili ponad 17 miliardów dolarów w wyniku różnego rodzaju oszustw. To wzrost o ponad 1400% rok do roku. W samym listopadzie 2025 roku straty związane z phishingiem przekroczyły 5,8 miliona dolarów, choć miesiąc wcześniej wynosiły aż 28 milionów dolarów. Przestępcy coraz częściej wykorzystują także sztuczną inteligencję do tworzenia realistycznych stron inwestycyjnych, fałszywych e-maili oraz chatbotów imitujących doradców finansowych. Atak na BonkFun pojawia się w okresie zwiększonej niepewności na rynku. W ciągu ostatnich siedmiu dni cena Bitcoin spadła o około 3,6%, a Solana straciła ponad 5% wartości. Trudno jednak mówić o powiązaniu tych spadków z atakiem.