Telegram-Bot „Banana Gun“ erstattet elf Hacker-Opfern 3 Millionen Dollar

Der Telegram-Bot Banana Gun wurde Opfer eines Hackerangriffs. Elf Nutzer erlitten dadurch einen Schaden von rund drei Millionen Dollar. Nach dem Angriff versprach die Telegram-Plattform den Opfern Entschädigungen. Darüber hinaus ergreift sie die notwendigen Maßnahmen, um zukünftige Cyber-Diebstähle zu verhindern.

Details des Sicherheitsverstoßes, der zu Verlusten von rund 3 Millionen US-Dollar führte

Laut Banana Gun zielten die Betrüger auf erfahrene Händler ab, indem sie eine Lücke im Telegram-Nachrichtenorakel ausnutzten. Infolgedessen kompromittierten sie die Ethereum Virtual Machine (EVM) und die Solana-Versionen des Bots, obwohl beide Einheiten unabhängig voneinander operierten.

Die Cyberdiebe entschieden sich für manuelle Token-Transfers, um Ethereum (ETH) aus den Wallets der Opfer zu transferieren. Zudem scheinen die Angreifer vor allem erfahrene Investoren ins Visier genommen zu haben, was auf einen gut geplanten Angriff mit dem Ziel hindeutet, beträchtliche Gelder von wenigen Personen anzuhäufen. Interessanterweise erhielten betroffene Nutzer während der Token-Transfers Echtzeit-Benachrichtigungen. Sie konnten jedoch wenig bis gar nichts tun, um die Verluste zu verhindern.

Die rechtzeitige Reaktion von Banana Gun trug dazu bei, weitere Verluste zu verhindern

Wie bei jeder Plattform, bei der die Interessen der Kunden an erster Stelle stehen, schritt das Cybersicherheitsteam von Banana Gun zur Tat, um die böswilligen Akteure daran zu hindern, weiteren Schaden anzurichten. Zunächst schaltete das Team den Bot ab, um weiteren Verlusten vorzubeugen.

Web Link  Grayscale aktualisiert Fondsportfolios und fügt im Q3-Rückblick Aerodrome Finance und Story Tokens hinzu

Darüber hinaus leitete das Unternehmen in Zusammenarbeit mit relevanten externen Online-Sicherheitsexperten wie der Web3-Sicherheitsfirma Security Alliance eine eingehende Untersuchung ein. Die Ergebnisse der Untersuchung führten zur Umsetzung einiger standardisierter Vorsichtsmaßnahmen.

Zu den implementierten Maßnahmen zur Verhinderung von Sicherheitsverletzungen gehört die Einführung einer zweistündigen Transaktionsverzögerung. Mit diesen Neuerungen haben Benutzer ausreichend Zeit zu reagieren, wenn sie verdächtige Token-Übertragungen vermuten.

Darüber hinaus hat das Sicherheitsteam eine Zwei-Faktor-Authentifizierung (2FA) für jede Übertragung auf der Telegram-Bot-Plattform eingeführt. Programmiertechnisch überprüfte das Team die Backend- und Frontend-Systeme gründlich. Interessanterweise wurden neue Server eingesetzt, um eine Verbindungsspur für die Hacker, um wieder Zugriff zu erhalten.

Haftungsausschluss: Dieser Artikel dient ausschließlich zu Informationszwecken und stellt keine Handels- oder Anlageberatung dar. Nichts hierin ist als Finanz-, Rechts- oder Steuerberatung zu verstehen. Der Handel mit oder die Investition in Kryptowährungen birgt ein erhebliches Risiko finanzieller Verluste. Führen Sie vor Handels- oder Anlageentscheidungen stets eine sorgfältige Prüfung durch.

Abonnieren Sie unseren Newsletter

Werden Sie Teil unserer Community und bleiben Sie über Neuigkeiten, Updates und exklusive Angebote auf dem Laufenden. Abonnieren Sie unseren Newsletter. Geben Sie unten Ihre E-Mail-Adresse ein, um unseren monatlichen Newsletter direkt in Ihr Postfach zu erhalten.

Popup-Bild

Erleben Sie das Beste der Online-Zahlung mit Krypto

UPay bietet einen einfachen Zugang zu Kryptowährungen. Kaufen, tauschen, auszahlen und verwalten Sie Ihr Geld ganz einfach mit unserer Kryptokarte. Keine Gebühren für grenzüberschreitende Transaktionen.