Категории: Разное

Telegram-бот Banana Gun компенсує збитки в розмірі 3 мільйонів доларів від злому

Бот для торгівлі криптовалютою Banana Gun на базі Telegram оголосив, що відшкодує користувачам, які разом втратили 3 мільйони доларів під час недавнього злому, здійсненого 11 зловмисниками.

19 вересня деякі користувачі Banana Gun повідомили про несанкціоновані вихідні перекази зі своїх гаманців криптовалюти. Відкриття змусило Banana Gun тимчасово вимкнути віртуальну машину Ethereum (EVM) і ботів Solana, щоб уникнути подальших втрат.

боти для торгівлі криптовалютою сприяють автоматизованим угодам, які часто використовуються трейдерами криптовалюти для оптимізації прибутковості.

Хоча початкові розслідування показали, що 36 користувачів постраждали від атаки та втратили майже 2 мільйони доларів ефіру (ETH), аналітичний звіт Banana Gun показав більшу вартість втрат із меншою кількістю жертв.

Джерело: Banana Gun

«Загалом постраждали 11 користувачів, з них вичерпано 3 мільйони доларів. Всі постраждалі користувачі отримають повне відшкодування зі скарбниці Banana Gun, при цьому жодні токени не будуть продані для відшкодування», — заявила компанія-бот.

Уразливість в оракулі повідомлень Telegram

На відміну від хакерів, які зазвичай полюють на інвесторів-початківців, зловмисник Banana Gun націлився на досвідчених криптовалютних трейдерів і зміг вручну перевести ETH з їхніх гаманців, поки працювали торгові боти.

Несанкціоновані передачі вручну та сповіщення про передачі в ботах змусили Banana Gun запідозрити, що хакер скористався вразливістю в оракулі повідомлень Telegram.

За темою: індійська криптовалютна біржа WazirX намагається відновити кошти через 60 днів після злому

Після виправлення вразливості Banana Gun відновила роботу ботів EVM і Solana та запровадила заходи безпеки, щоб запобігти подальшому витоку коштів. Заходи включають двогодинну затримку переказу, 2FA для переказів і ретельний аналіз систем, серед іншого.

Переговори з хакером

21 вересня хакер, який викрав 5 мільйонів доларів за допомогою протоколу прибутковості Shezmu, повернув більшу частину вкрадених коштів після того, як отримав винагороду за білий капелюх.

Джерело: Shezmu

Shezmu виявила, що одне з його сховищ стейблкойнів ShezmuUSD (ShezUSD) було використано, і хакер попросив повернути 90% викрадених коштів протягом 24 годин через повідомлення onchain.

За кілька годин Shezmu почав отримувати вкрадені токени Dai (DAI) у свій гаманець. Спочатку хакер повернув 282,18 Ether (ETH) до протоколу, а потім відшкодував ще 137 Wrapped Ether (WETH).

CryptoHamster

Недавние статьи

Ван Ек переопублікував цільову ціну біткойна в 180 тисяч доларів США для поточного ринкового циклу

Менеджер з глобальних інвестицій Ван Ек переопублікував цільову ціну біткойна в 180 000 доларів США…

4 години ago

Масштабна купівля Ethereum – обсяг купівлі Taker досяг 1,683 мільярда доларів за годину

Вчора Ethereum зріс більш ніж на 10%, ознаменувавши вражаюче відновлення разом із дуже позитивним днем…

5 години ago

Dogecoin: зростання хешрейту відповідає зростанню пошукового інтересу

Dogecoin (DOGE) знову в центрі уваги, привертаючи увагу ентузіастів і аналітиків криптовалюти. Останні тенденції свідчать…

7 години ago

Ціна на біткойн відповідає моделі 2017 року, чи досягне вершини лише через 2 тижні після досягнення 100 000 доларів?

Ціна біткойна на шляху до досягнення позначки в 100 000 доларів США, за багатьма прогнозами,…

8 години ago

Звіт CFTC схвалює токенізацію торгової застави

Згідно зі звітом Консультативного комітету з глобальних ринків CFTC від 21 листопада, Комісія з торгівлі…

8 години ago

Sui розвивається завдяки великому досвіду розробників — генеральний директор Router

За останні місяці екосистема блокчейну Sui зазнала значного зростання, а його рідний токен Sui (SUI)…

8 години ago