¿Qué se sabe hasta ahora del hackeo a Bonk.fun?

¿Quieres operar este fin de semana? Los índices sintéticos siguen activos → Explorar opciones.

Espacio patrocinado

Este jueves, el mercado de criptomonedas fue sorprendido con la noticia del hackeo a Bonk.fun, la plataforma de memecoins basada en la blockchain de Solana.

Los ciberdelincuentas habrían tomado el control del dominio de la plataforma, según se confirmó en su cuenta oficial en X. La cuenta pidió a los usuarios que no interactuaran con el sitio para evitar sufrir pérdidas.

«Un actor malicioso ha comprometido el domino de BONKfun», escribió la cuenta. 

Es importante aclarar que este ataque no representó una vulneración a la blockchain en absoluto. Contrario a ello, se trató de un ataque dirigido contra la front-end o plataforma Web2 del protocolo. En esta, los atacantes integraron una wallet drainer o cartera de drenaje. Se trata de un software diseñado para apoderarse de los fondos de los usuarios de plataformas. 

Básicamente, el engaño consistía en mostrar un mensaje falso de «términos de servicio» (TOS). Así, aquellos usuarios que firmaron dicha transacción maliciosa vieron cómo sus fondos eran extraídos de sus billeteras.

Tras el hackeo, el equipo de Bonk.fun, liderado por su operador Tom, actuó con rapidez para mitigar los daños. Según las actualizaciones más recientes proporcionadas por el equipo en su cuenta de X el vector del ataque había sido completamente identificado y se trabajaba por la recuperación del dominio. 

¿Qué se sabe hasta ahora del hackeo a Bonk.fun?
Durante la noche de este jueves Bonk.fun ofreció mayores detalles del hackeo. Fuente: BONKfun/X (traducción automática)

El hackeo a Bonk.fun no pasó a mayores, según el equipo

En la más reciente publicación en X se ratifica que los contratos inteligentes en la blockchain de Solana y los tokens permanecen seguros. De hecho, estos no fueron afectados por los atacantes, lo que deja en evidencia la seguridad de la tecnología de cadena de bloques frente a este tipo de incidentes. 

Asimismo, el equipo remarca que los usuarios que se conectaron antes de que se produjera el incidente están totalmente seguros. De igual modo, aquellos usuarios que operan tokens BONK en terminales externas como Photon y BonkBot también están completamente libres de riesgo. 

Es importante tener en consideración que las plataformas que soportan softwares en soluciones Web2 son ampliamente vulnerables a esta modalidad de ataques de phishing. Con este tipo de ataques, los ciberdelincuentes persiguen engañar al mayor número posible de usuarios para que firmen mensajes maliciosos en dominios que están bajo control de los piratas informáticos.

En cualquier caso, la cuenta asgeura que tras el hackeo a BONK.fun los daños son mínimos. Sin embargo, no se conocen detalles exactos sobre las pérdidas o posible indemnización a los afectados.

Generalmente, estos detalles se conocen cuando se recupera completamente el control del sitio comprometido y se hace un informa forense final.

Reacción de la comunidad tras el incidente

Como es de suponer, la reacción de la comunidad tras conocerse el incidente fue de miedo. Esto motivó a liquidaciones que provocaron la caída de precio del token BONK. Cuando el pánico se apoderó de los inversores, el precio de la moneda descendió hasta un piso local de $0.000005834 por token. 

Sin embargo, cuando se conocieron detalles sobre la integridad de los contratos inteligentes y de lo limitado del ataque, la calma retornó. Además, esto coincide con una mejora significativa del mercado de memecoins en general. 

En cualquier caso, el precio de BONK experimenta una recuperación de +1.17% durante las últimas 24 horas que terminan a las 23:17 GMT de este jueves. Mientras tanto, en el gráfico de una semana se mantienen los números rojos que se arrastran de una tendencia más larga, aunque ya se comprimen hasta un -1.62%, según CoinMarketCap.

Alejandro Gil
Alejandro Gil
Alejandro es periodista especializado en la cobertura del mundo financiero.

Deja un comentario

Columnistas destacados

Comunicados de Prensa

Asia