In einem Update des Banana Gun (BANANA)-Teams heißt es, dass sein Backend nicht kompromittiert sei, trotz Berichten über nicht autorisierte Transaktionen von Benutzer-Wallets, die die sozialen Medien von Kryptowährungen überschwemmen.
Banana Gun (BANANA) hat seinen Telegram-Bot aufgrund von Berichten über nicht autorisierte Transaktionen aus Benutzer-Wallets deaktiviert.
Das Team kündigte die Maßnahme am Montag in einer Erklärung an und fügte hinzu, dass sein Backend keine Kompromisse eingegangen sei.
„Wir haben bestätigt, dass unser Back-End nicht ausgenutzt wird“, heißt es in der Erklärung.
Das Team vermutete jedoch, dass eine Front-End-Schwachstelle die Ursache sein könnte.
„Wir tendieren zu einer Schwachstelle im Frontend“, heißt es in der Erklärung.
Obwohl nur wenige Details bekannt gegeben wurden, deutete die Aussage des Teams an, dass der Exploit möglicherweise von Telegram stammt.
Obwohl unbestätigt, ist es möglich, dass die etwa zehn betroffenen Benutzer mit bösartigen Links interagiert haben.
Phishing-Betrüger haben dieses Jahr eine Flut schädlicher Kampagnen gestartet, mit denen sie versuchen, Kryptowährungen und digitale Vermögenswerte von web3-Teilnehmern zu stehlen.
Das Team ermutigte die Öffentlichkeit, sich mit hilfreichen Informationen zu melden oder weitere Fälle zu melden.
„Wenn Sie Erkenntnisse haben, die uns helfen könnten, können Sie uns gerne hier auf Twitter eine direkte Nachricht senden“, heißt es in der Erklärung abschließend.
Laut DefiLlama hat das Tool von Banana Gun bisher über 35 Millionen US-Dollar an Gebühren generiert.
Berichten zufolge nutzen Tausende von Benutzern den Telegram-Handelsbot, um Swaps schnell durchzuführen.
Wenn sich herausstellt, dass Telegram der Ursprung des Problems ist, wäre Banana Gun das zweite dezentrale Finanzprotokoll, das diese Woche einen Web2-basierten Exploit erleidet.
Am 18. September verschafften sich Hacker Zugang zur Website von Ethena Labs, einem Emittenten synthetischer Dollars.
Ähnlich wie der Telegram-Bot hat Ethena seine Website angehalten, bis das Problem behoben war.
„Wir haben mit dem Registrar zusammengearbeitet, um die Kontrolle über unsere Domain zurückzugewinnen, und die Phishing-Domains in verschiedenen Diensten blockieren lassen, um unsere Benutzer zu schützen“, heißt es in einer Erklärung von Ethena.
„Um es noch einmal zu wiederholen: Das Protokoll ist nicht betroffen und die Gelder sind sicher. ethena[.]fi bleibt die einzige offizielle Domain und wir werden… https://t.co/x7twAcUNGr
Das obige ist der detaillierte Inhalt vonBanana Gun Team deaktiviert Telegram-Bot, nachdem mysteriöse Abhebungen gemeldet wurden. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!