Une mise à jour de l'équipe Banana Gun (BANANA) a déclaré que son back-end n'était pas compromis, malgré les rapports de transactions non autorisées provenant des portefeuilles d'utilisateurs inondant les médias sociaux cryptographiques.
Banana Gun (BANANA) a désactivé son robot Telegram suite à des rapports de transactions non autorisées provenant des portefeuilles d'utilisateurs.
L'équipe a annoncé la mesure dans un communiqué lundi, ajoutant que son back-end n'était pas compromis.
"Nous avons confirmé que notre back-end n'est pas exploité", indique le communiqué.
Cependant, l'équipe a suggéré qu'une vulnérabilité frontale pourrait en être la cause profonde.
"Nous penchons vers une vulnérabilité dans le front-end", ajoute le communiqué.
Bien que peu de détails aient été divulgués, la déclaration de l'équipe impliquait que l'exploit pourrait provenir de Telegram.
Bien que cela ne soit pas confirmé, il est possible que la dizaine d'utilisateurs concernés aient interagi avec des liens malveillants.
Les fraudeurs par phishing ont lancé un déluge de campagnes nuisibles cette année, tentant de voler des crypto-monnaies et des actifs numériques aux participants du Web3.
L'équipe a encouragé le public à fournir des informations utiles ou à signaler d'autres cas.
"Si vous avez des idées qui pourraient nous aider, n'hésitez pas à nous envoyer un message direct ici sur Twitter", conclut le communiqué.
L'outil de Banana Gun a généré plus de 35 millions de dollars de frais de tous les temps, selon DefiLlama.
Des milliers d'utilisateurs utiliseraient le robot de trading Telegram pour exécuter rapidement des swaps.
Si Telegram apparaît comme l'origine du problème, Banana Gun serait le deuxième protocole financier décentralisé à subir un exploit basé sur le Web2 cette semaine.
Le 18 septembre, des pirates ont eu accès au site Web d'Ethena Labs, un émetteur de dollars synthétiques.
Semblable au robot Telegram, Ethena a suspendu son site Web jusqu'à ce que le problème soit résolu.
"Nous avons travaillé avec le registraire pour reprendre le contrôle de notre domaine et avons bloqué les domaines de phishing sur divers services pour protéger nos utilisateurs", lit-on dans une déclaration d'Ethena.
"Pour réitérer, le protocole n'est pas affecté et les fonds sont sécurisés. ethena[.]fi reste le seul domaine officiel et nous le ferons… https://t.co/x7twAcUNGr
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!