ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС
Еженедельно
ОСТАВАЙТЕСЬ НА ВЕРШИНЕ

Лучшие аналитические материалы о криптовалютах прямо в вашу электронную почту.

Telegram-бот Banana Gun обещает возместить ущерб пострадавшим от взлома, причинившего ущерб на 3 миллиона долларов

Автор:Коллинз Дж. ОкотКоллинз Дж. Окот
2 минуты чтения,
Банановый пистолет
  • Компания Banana Gun пообещала пострадавшим полный возврат средств после того, как хакеры взломали торгового бота в Telegram и вывели 3 миллиона долларов у 11 жертв.
  • Боты Banana Gun EVM и Solana снова доступны, но с двухчасовой задержкой транзакций и без ограничений.
  • Команда пообещала ввести дополнительные меры безопасности, чтобы предотвратить подобные уязвимости в будущем.

Торговый бот Banana Gun в Telegram объявил о плане полного возмещения убытков жертвам взлома на сумму 3 миллиона долларов. Команда Banana Gun заявила, что от взлома пострадали 11 пользователей, и им будет выплачена компенсация из казначейства Banana Gun. Команда также сообщила, что боты EVM и Solana снова доступны без каких-либо ограничений, за исключением двухчасовой задержки переводов.

Команда Banana Gun объявила о полном возврате средств 11 жертвам хакерской атаки, в результате которой были украдены цифровые активы на сумму 3 миллиона долларов. Команда сообщила, что в процессе возмещения средств продажа токенов осуществляться не будет, а возврат будет произведен из казначейства Banana Gun.

Уязвимость была нацелена на опытных трейдеров и ветеранов криптовалютного рынка

В объявлении также содержалось подробное описание атаки. По данным Banana Gun, целью взлома системы стали опытные трейдеры и криптоветераны, известные своим присутствием в социальных сетях или торговым опытом. Banana Gun заявила, что злоумышленник вручную опустошал кошельки жертв во время их взаимодействия с ботом.

Злоумышленники взломали боты Solana и Ethereum Virtual Machine (EVM), после чего команда Banana отключила их. Команда Banana объявила, что боты EVM и Solana снова работают без каких-либо ограничений, за исключением двухчасовых задержек транзакций.

По словам команды, хакеры использовали уязвимость в оракуле сообщений Telegram, которая позволила им осуществлять ручные криптопереводы. Команда заверила пользователей, что уязвимость устранена и приняты дополнительные меры безопасности для предотвращения подобных инцидентов. 

Команда заявила, что внедрила двухчасовую задержку передачи данных для ботов EVM и Solana . Кроме того, они работают над добавлением двухфакторной аутентификации для всех переводов и проводят всесторонний анализ всех систем как на стороне клиента, так и на стороне сервера. 

Banana Gun переходит на новые серверы для предотвращения дальнейших эксплойтов

Команда разработчиков Telegram-ботов объявила о переходе на новые серверы и переразвертывании бэкэнда в качестве меры предосторожности для предотвращения дальнейших атак. Banana Gun также сотрудничает с третьими сторонами, включая ведущую компанию по безопасности Web3 Security Alliance. Команда также пообещала в будущем проводить больше проверок Telegram-ботов и веб-приложений.

Уязвимость в игре Banana Gun проявилась 19 сентября, когда некоторые пользователи сообщили о несанкционированных транзакциях со своих кошельков. 

«Некоторые пользователи Banana Gun столкнулись с несанкционированными переводами средств со своих кошельков. Сразу после первогоdentмы немедленно отключили бота и начали тщательно проверять нашу внутреннюю систему»

Банановый пистолет

Этотdent произошёл всего через два месяца после того, как WazirX, одна из крупнейших индийских криптовалютных бирж, подверглась взлому кошелька Multisig, в результате которого было украдено 235 миллионов долларов. Средства были переведены в различные криптовалютные активы, включая Tether USDT, Pepe PEPE и Gala (GALA), после чего хакер конвертировал их в эфир.

В начале сентября Федеральное бюро расследований США (ФБР) предупредило сотрудников компаний, занимающихся цифровыми активами, о том, что северокорейские хакеры могут атаковать их с целью кражи цифровых активов. 

Не просто читайте новости о криптовалютах. Разберитесь в них. Подпишитесь на нашу рассылку. Это бесплатно.

Поделитесь этой статьей

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtrondentdentdentdentdentdentdentdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

ЕЩЕ… НОВОСТИ
ЭКСПРЕСС- ПО ГЛУБОКОЙ
КУРС