Le bot Telegram Banana Gun a été victime d'une faille de sécurité de la part de pirates informatiques, entraînant des pertes d'environ 3 millions de dollars pour onze utilisateurs. Suite à cette faille, la plateforme Telegram a promis de rembourser les victimes. Elle prend également les mesures nécessaires pour prévenir de nouveaux cyber-braquages.
RÉCAPITULATIF DE L'INCIDENT DU BOT
— Pistolet banane 🍌🔫 (@BananaGunBot) 24 septembre
Tout d'abord, nous sommes touchés par l'incroyable activité des bots sur Banana Gun, même après l'incident de la semaine dernière. Merci à tous pour votre patience et votre confiance. Nous considérons cela comme une preuve que nous gérons correctement la situation. Comme mentionné précédemment, notre EVM et…
Détails de la compromission de sécurité, entraînant des pertes d'environ 3 millions de dollars
Selon Banana Gun, les acteurs frauduleux ont ciblé des traders expérimentés en exploitant une faille dans son oracle de messages Telegram. Ils ont ainsi compromis la machine virtuelle Ethereum (EVM) et les versions Solana du bot, malgré leur indépendance.
Les cybercriminels ont opté pour des transferts manuels de jetons pour transférer des Ethereum (ETH) des portefeuilles de leurs victimes. De plus, les attaquants semblent cibler principalement des investisseurs expérimentés, ce qui témoigne d'une stratégie bien planifiée visant à amasser des fonds importants auprès de quelques personnes. Il est intéressant de noter que, lors des transferts de jetons, les utilisateurs concernés ont reçu des notifications en temps réel. Cependant, ils n'ont pu que peu, voire rien, pour empêcher les pertes.
La réponse rapide de Banana Gun a permis d'éviter de nouvelles pertes.
Comme toute plateforme qui privilégie les intérêts de ses clients, l'équipe de cybersécurité de Banana Gun est intervenue pour empêcher les acteurs malveillants de semer le chaos. L'équipe a d'abord désactivé le bot afin d'éviter de nouvelles pertes.
Par ailleurs, une enquête approfondie a été lancée en collaboration avec des experts externes en sécurité en ligne, comme Security Alliance, une société de sécurité Web3. Les conclusions de cette enquête ont conduit à la mise en œuvre de mesures de précaution standardisées.
Les mesures de prévention des failles de sécurité mises en œuvre comprennent l'introduction d'un délai transactionnel de deux heures. Grâce à ces innovations, les utilisateurs disposeront de suffisamment de temps pour réagir en cas de suspicion de transfert de jetons suspect.
De plus, l'équipe de sécurité a mis en place une authentification à deux facteurs (2FA) pour chaque transfert sur la plateforme Telegram. Côté programmation, l'équipe a procédé à un examen approfondi des systèmes backend et frontend. Fait intéressant, elle a adopté de nouveaux serveurs afin d'éviter toute trace permettant aux pirates de reprendre l'accès.
