मुख्य सामग्री पर जाएँ
Crypto News
शेयर करें:

Domain Hijack: Contract सुरक्षित, फिर भी पैसा कैसे जाता है

Research Analyst
प्रकाशित
Domain Hijack: Contract सुरक्षित, फिर भी पैसा कैसे जाता है
Domain Hijack: Contract सुरक्षित, फिर भी पैसा कैसे जाता है

BONKfun Hack and Recovery: डोमेन हाईजैक से रिकवरी तक की कहानी

क्रिप्टोकरेंसी प्लेटफॉर्म BONKfun से जुड़ी हालिया घटनाओं ने पूरे Web3 Community में सुरक्षा और डोमेन मैनेजमेंट को लेकर गंभीर सवाल खड़े कर दिए हैं। 11 मार्च 2026 मिली जानकारी के अनुसार  BONKfun का आधिकारिक डोमेन bonk.fun एक साइबर हमले का शिकार हुआ था,यानी इसे हैक कर लिया गया था। जिसमें सोशल इंजीनियरिंग के माध्यम से डोमेन सर्विस प्रोवाइडर को टारगेट किया गया और डोमेन को एक बाहरी रजिस्ट्रार में ट्रांसफर कर दिया गया। 


BONKfun Hack Incident and Recovery जैसी इस घटना ने यूज़र्स की सुरक्षा को खतरे में डाल दिया क्योंकि उसी दौरान वेबसाइट पर एक malicious wallet drainer स्क्रिप्ट डाली गई, जो फर्जी “Terms of Service” पॉपअप के जरिए वॉलेट कनेक्ट करने वाले यूज़र्स के फंड्स निकालने की कोशिश कर रही थी। हालांकि, उपलब्ध जानकारी के अनुसार यह कोई स्मार्ट कॉन्ट्रैक्ट या कोडबेस हैक नहीं था, बल्कि पूरी तरह डोमेन-लेवल सुरक्षा चूक (domain-level compromise) थी। टीम ने तुरंत प्रतिक्रिया देते हुए वेबसाइट को डिसेबल किया और प्रमुख वॉलेट प्रोवाइडर्स के साथ मिलकर डोमेन को “malicious” के रूप में फ्लैग करवाया।


Source: X Account

डोमेन रिकवरी और सिक्योरिटी रिस्पॉन्स 

रिपोर्ट्स के अनुसार, BONKfun टीम ने घटना के बाद तेज़ी से एक्शन लिया और सुरक्षा पार्टनर्स जैसे Phantom, Solflare, MetaMask और अन्य Web3 सिक्योरिटी नेटवर्क्स के साथ समन्वय किया। जिससे यूज़र्स को आगे किसी भी संभावित नुकसान से बचाया जाएं।


लगभग 18 मार्च 2026 तक डोमेन को वापस रिकवर कर लिया गया और 19 मार्च की शाम तक प्लेटफॉर्म की मुख्य कार्यक्षमता धीरे-धीरे पुनः बहाल कर दी गई। हालांकि, कुछ एंटीवायरस और सिक्योरिटी सिस्टम अभी भी bonk.fun को संदिग्ध के रूप में फ्लैग कर रहे हैं, जिसे हटाने के लिए टीम लगातार काम कर रही है। इस बीच, एक वैकल्पिक डोमेन letsbonk.fun भी सक्रिय किया गया है ताकि यूज़र्स बिना रुकावट प्लेटफॉर्म का उपयोग कर सकें।


इस पूरे घटनाक्रम में सबसे महत्वपूर्ण बात यह रही कि टीम ने पारदर्शिता के साथ पूरी जानकरी यूजर्स के बीच सार्वजनिक रूप से साझा किया और तुरंत Mitigation Steps लिए, जिससे बड़े पैमाने पर नुकसान होने से बचाव हुआ। क्रिप्टो इंडस्ट्री में ऐसी त्वरित प्रतिक्रिया को अपेक्षाकृत सकारात्मक उदाहरण के रूप में देखा जा रहा है।


यूज़र इम्पैक्ट, लॉसेस और कंपेंसेशन

उपलब्ध रिपोर्ट्स के अनुसार, BONKfun हमले में कुल यूज़र लॉसेस का अनुमान लगभग $30,000 बताया गया है। पहले कुछ स्रोतों में यह आंकड़ा करीब $23,000 बताया गया था, लेकिन बाद में टीम ने लगभग $30,000 की पुष्टि की।


सबसे उल्लेखनीय पहलू यह है कि BONKfun टीम ने प्रभावित यूज़र्स को 110% reimbursement देने की घोषणा की है, जिसमें 100% मूल नुकसान के साथ अतिरिक्त 10% संभावित अवसर लागत (opportunity cost) भी शामिल है। यह कदम क्रिप्टो सेक्टर में अपेक्षाकृत दुर्लभ माना जाता है, क्योंकि कई मामलों में प्रोजेक्ट्स इस तरह की घटनाओं के बाद जिम्मेदारी लेने से बचते हैं।


सोशल मीडिया प्लेटफॉर्म X (पूर्व में Twitter) पर BONKfun टीम के आधिकारिक अपडेट के बाद कम्युनिटी रिएक्शन काफी हद तक सकारात्मक रहा है। कई यूज़र्स ने टीम की transparency और compensation policy की सराहना की है। हालांकि, सुरक्षा विशेषज्ञ अभी भी इस बात पर जोर दे रहे हैं कि यूज़र्स किसी भी डोमेन पर वॉलेट कनेक्ट करने से पहले URL और सिक्योरिटी indicators को अच्छी तरह verify करें।


Bonk.fun Hackathon क्या है

Bonk.fun Hackathon एक Web3 कोडिंग इवेंट है, जो Bonk DAO या Solana इकोसिस्टम द्वारा आयोजित किया जाता है। इसमें डेवलपर्स, क्रिएटर्स और Web3 बिल्डर्स मिलकर Bonk (BONK) और Solana ब्लॉकचेन पर आधारित नए ऐप्स, गेम्स और DeFi प्रोजेक्ट्स बनाते हैं। इसका उद्देश्य इकोसिस्टम को बढ़ाना और नए Use Cases विकसित करना होता है। प्रतिभागी सीमित समय में प्रोटोटाइप बनाते हैं और विजेताओं को BONK Token जैसे रिवॉर्ड्स भी मिलते हैं। यह इनोवेशन और सहयोग को बढ़ावा देने वाला प्लेटफॉर्म है।


letsbonk.fun पर Meme Coin कैसे लॉन्च करें ।

BONKfun (अब mainly letsbonk.fun) एक Solana-based Platform है, जहाँ आप बिना कोडिंग के अपना Meme Coin आसानी से बना सकते हो। यह एक launchpad है जो bonding curve system पर काम करता है, यानी जैसे-जैसे लोग टोकन खरीदते हैं, उसकी कीमत अपने आप बढ़ती जाती है।


Step-by-step आसान तरीका:

1. Website खोलो और Wallet connect करो।

सबसे पहले letsbonk.fun खोलो और Phantom या Solflare wallet connect करो। इसमें थोड़ा सा SOL होना चाहिए (fees और launch के लिए)।


2. Create Token / Launch Coin चुनो।

होमपेज पर “Launch Coin” या “Create Token” बटन पर क्लिक करो।


3. Token Details भरो

Name: अपने coin का नाम।

Symbol: छोटा ticker (जैसे $DOGE2)

Logo: meme image अपलोड करो।

Description: coin के बारे में मजेदार info लिखो।


4. Launch settings चुनो

Bonding curve set करो (यह तय करता है कि demand बढ़ने पर price कितनी तेजी से बढ़ेगा)।


5. Initial Buy (optional)

अगर चाहो तो launch के समय खुद भी थोड़ा token खरीद सकते हो ताकि liquidity और शुरुआती boost मिले।


6. Confirm & Launch

Wallet से transaction approve करो और आपका token live हो जाएगा।

Launch के बाद क्या होता है?

  • लोग आपका टोकन खरीद सकते हैं।
  • Price Bonding Curve के हिसाब से बढ़ता है।
  • जब Market Cap पूरा होता है, liquidity automatically Raydium पर migrate हो जाती है।


इसी तरह की क्रिप्टो से जुड़ी Latest News पढ़ने के लिए cryptohindinews.in पर क्लिक करें

कन्क्लूजन 

यह घटना एक बार फिर दिखाती है कि Web3 और क्रिप्टो प्रोजेक्ट्स में सिर्फ स्मार्ट कॉन्ट्रैक्ट सुरक्षा ही नहीं, बल्कि डोमेन और इंफ्रास्ट्रक्चर लेवल की सुरक्षा भी बहुत महत्वपूर्ण है। BONKfun का तेज़ रिस्पॉन्स और compensation मॉडल इंडस्ट्री में एक केस स्टडी की तरह देखा जा सकता है, लेकिन साथ ही यह भी याद दिलाता है कि यूज़र-साइड सतर्कता अभी भी सबसे जरूरी सुरक्षा उपाय है।


डिस्क्लेमर: जानकारी के तौर पर लिखा गया यह आर्टिकल किसी पर दबाव डालना नहीं है। किसी भी इन्वेस्टमेंट से पहले खुद रिसर्च करें। किसी भी Financial Loss के लिए हम ज़िम्मेदार नहीं हैं।



लेखक परिचय
Niharika Singh Research Analyst

Niharika Singh एक अनुभवी क्रिप्टो और ब्लॉकचेन जर्नलिस्ट हैं, जो वर्तमान में CryptoHindiNews.in से जुड़ी हुई हैं। उन्हें मीडिया और कम्युनिकेशन के क्षेत्र में 5 से अधिक वर्षों का अनुभव है, जिसमें उन्होंने दूरदर्शन और आकाशवाणी जैसे देश के प्रतिष्ठित प्लेटफॉर्म्स पर एंकर और कंटेंट प्रेजेंटर के रूप में अपनी सेवाएं दी हैं। इस व्यापक अनुभव ने उन्हें जटिल से जटिल विषयों को भी सरल, स्पष्ट और भरोसेमंद अंदाज़ में प्रस्तुत करने की गहरी समझ प्रदान की है।

क्रिप्टो इंडस्ट्री में निहारिका ने खुद को एक विश्वसनीय लेखक के रूप में स्थापित किया है। वे Web3, DeFi, NFTs और ब्लॉकचेन टेक्नोलॉजी जैसे तकनीकी विषयों को आम पाठकों की भाषा में सहजता से पहुंचाती हैं। उनकी लेखन शैली में SEO ऑप्टिमाइज़ेशन, रिसर्च-बेस्ड एनालिसिस और क्रिएटिव अप्रोच का बेहतरीन संतुलन देखने को मिलता है, जिसके चलते उनका कंटेंट न केवल सूचनाप्रद और प्रासंगिक होता है, बल्कि Google Discover सहित अन्य डिजिटल प्लेटफॉर्म्स पर भी शानदार प्रदर्शन करता है। निहारिका से LinkedIn के माध्यम से सीधे संपर्क किया जा सकता है।

Leave a comment
लेटेस्ट
FAQ अक्सर पूछे जाने वाले प्रश्न

अक्सर पूछे जाने वाले सवालों के जवाब यहाँ पाएँ और समझें कि सब कुछ कैसे काम करता है।

क्योंकि protocol के दो हिस्से होते हैं — chain पर चलने वाला contract और वह website जिससे आप उससे बात करते हैं; हमला दूसरे पर होता है।

तीन जगह — registrar-स्तर (domain खाते पर कब्जा), DNS-स्तर (records बदलना), और hosting/deployment-स्तर (site के code में बदलाव)।

पता बिल्कुल सही, HTTPS का ताला भी सही, और पृष्ठ भी वैसा ही — पर पीछे कोई और होता है।

इस हमले के विरुद्ध नहीं — क्योंकि URL और ताला दोनों बरकरार रहते हैं।

वह जगह जो हमलावर के नियंत्रण में नहीं — आपके wallet की confirmation-स्क्रीन।

कौन-सा contract, कौन-सी अनुमति और कितनी मात्रा — और यदि परिचित site पर अचानक असामान्य approval मांगी जाए, तो वही सबसे मजबूत संकेत है।

वह हस्ताक्षर से पहले परिणाम दिखाता है, जिससे अधिकांश ऐसे हमले वहीं पकड़े जाते हैं।

रुककर protocol के official सोशल चैनल पर पुष्टि करें — यह कुछ मिनटों का काम है।

Registrar lock और hardware-key 2FA, DNSSEC व निगरानी, deployment पर multisig-जैसी स्वीकृति, विकेंद्रित hosting, और घटना-प्रतिक्रिया योजना।

गति — कुछ ही मिनटों में सार्वजनिक चेतावनी देना हानि को कई गुना घटा देता है।

उसकी post-mortem की गति और विस्तार से — जो टीमें तेज और विस्तृत विवरण देती हैं, वे प्रायः सुरक्षा को गंभीरता से लेती हैं।

क्योंकि यह भाषा-निरपेक्ष है — यहां कोई खराब हिंदी या अजीब link नहीं होता जिससे शक हो।

क्योंकि ऐसी घटनाओं में चेतावनी सबसे पहले वहीं आती है।

बची संपत्ति तुरंत नए wallet में, approvals revoke, और 1930 helpline तथा cybercrime portal पर transaction hash सहित रिपोर्ट।

नहीं — केवल हस्ताक्षर से पहले wallet की स्क्रीन पढ़ना; और आधुनिक wallets अब असामान्य approvals पर चेतावनी भी देते हैं।