alerta por drenador de carteras en Solana

Editora de contenidos

Marina Flores

Editora de contenidos

Marina FloresVerified

Part of the Team Since

Sep 2022

Acerca del autor

Marina se desempeña como editora sénior de Cryptonews. Con amplios conocimientos en el mercado de las criptomonedas y las finanzas, busca facilitar información de calidad a nuestros lectores,…


Hechos verificados por

Tania Fernández

Autor

Tania FernándezVerified

Part of the Team Since

Apr 2024

Acerca del autor

Esta editora y escritora, es una apasionada del mundo de las finanzas y las criptomonedas. Ha escrito numerosos artículos para diversos medios escritos del sector financiero y de cultura general. A…

Última actualización: 



Por qué confiar en CryptoNews

El sitio web oficial de Bonk Fun, el conocido launchpad de memecoins en la red de Solana, ha sido víctima de un secuestro de dominio (hijacking).

Un actor malicioso tomó el control de la plataforma este miércoles 11 de marzo, desplegando un wallet drainer (drenador de carteras) camuflado como una interacción estándar del sitio.

El equipo de la plataforma ha emitido una advertencia urgente: no interactúen con el sitio web hasta nuevo aviso. Aquellos usuarios que conecten sus carteras y firmen las solicitudes actuales se enfrentan al robo inmediato de sus activos digitales.

Tras conocerse la noticia sobre el compromiso de la plataforma vinculada a la popular moneda de memes, el token BONK ha registrado una caída cercana al 1% en las últimas 24 horas. Este incidente se suma a un año difícil para la memecoin de Solana, que ha perdido un 45% de su valor en los últimos doce meses.

El hackeo llega en un momento inoportuno para el sector, justo cuando el mercado de las mejores memecoins disfrutaba de un repunte diario del 2.5%, elevando la capitalización total del sector por encima de los 32,000 millones de dólares, con tokens como DOGE, PEPE y SHIB operando en verde.

¿Cómo lograron vulnerar el front-end de Bonk Fun?

El vector de ataque utilizado no explota una falla en la infraestructura de la blockchain, sino que se aprovecha de la confianza del usuario.

Según SolportTom, operador de la plataforma, los atacantes lograron secuestrar una cuenta del equipo para forzar la instalación del drenador en el dominio. Se trata, por tanto, de una toma de control del front-end y no de un fallo en los contratos inteligentes.

Actualmente, los visitantes del sitio se encuentran con un mensaje falso de “términos de servicio”. Esta ventana emergente, que imita las solicitudes de cumplimiento estándar, es en realidad el mecanismo que activa el robo. Al firmar esta solicitud, el protocolo otorga permiso al atacante para vaciar la cartera en cuestión de segundos.

Este incidente refleja una tendencia creciente en el ecosistema, donde protocolos descentralizados son vulnerados a través de su infraestructura web centralizada (DNS), similar a ataques vistos recientemente en plataformas como OpenEden y Curvance.

Esta vulnerabilidad subraya que, aunque el código on-chain sea seguro, la interfaz de usuario sigue siendo un punto crítico de fallo.

Impacto del hackeo y usuarios afectados

Aunque el equipo de bonk fun no ha confirmado la cifra exacta de lo robado, han calificado las pérdidas como “mínimas”, gracias a la rápida detección por parte de los desarrolladores. Solo se han visto afectados los usuarios que interactuaron con el mensaje fraudulento de términos de servicio durante la ventana de tiempo en que el dominio estuvo comprometido.

Este suceso recuerda otros riesgos sistémicos en el sector, como el reciente error en el oráculo de Aave que provocó liquidaciones indebidas por valor de 26 millones de dólares debido a anomalías en la interfaz y los datos.

Los ataques de phishing se están industrializando rápidamente. Según datos de Chainalysis, las pérdidas por estafas cripto alcanzaron aproximadamente los 17,000 millones de dólares en 2025.

El giro hacia el secuestro de dominios indica que los atacantes prefieren evitar la seguridad de los protocolos para atacar directamente la interfaz de usuario.

Medidas inmediatas para los usuarios de Bonk Fun

Si has visitado el sitio en las últimas 24 horas, debes asumir que la seguridad de tu sesión podría estar comprometida. Los ataques de front-end suelen evadir las defensas estándar, de forma similar a como investigadores de Ledger descubrieron recientemente un fallo en Android que permitía el robo de frases semilla.

Se recomienda tomar estas acciones de inmediato:

  • Desconectar la wallet: Elimina a Bonk Fun de la lista de sitios conectados en la configuración de tu billetera.
  • Revocar permisos: Utiliza herramientas como Revoke.cash para anular cualquier permiso reciente otorgado a los contratos de la plataforma.
  • Verificar historial: Asegúrate de que no existan transferencias no autorizadas en tu cuenta.

El futuro de la plataforma dependerá de la rapidez con la que se resuelva este secuestro de DNS. Si la situación se prolonga, es probable que los usuarios migren hacia competidores como Pump.fun, dificultando la recuperación de la confianza en el ecosistema de Bonk Fun.

Últimas noticias de mercado:

  1. Ethereum domina los RWA: ¿podría el precio llegar a $3.000?
  2. Acciones de SharpLink: ¿por qué caen tras perder 734 millones?
  3. Impacto del petróleo en Bitcoin: ¿refugio o activo de riesgo?



Crédito: Enlace fuente

Related Articles

Responses

Your email address will not be published. Required fields are marked *