Le robot Telegram « Banana Gun » remboursera 3 millions de dollars à 11 victimes de piratage.

Le bot Telegram Banana Gun a été victime d'une faille de sécurité de la part de pirates informatiques, entraînant des pertes d'environ 3 millions de dollars pour onze utilisateurs. Suite à cette faille, la plateforme Telegram a promis de rembourser les victimes. Elle prend également les mesures nécessaires pour prévenir de nouveaux cyber-braquages.

Détails de la compromission de sécurité, entraînant des pertes d'environ 3 millions de dollars

Selon Banana Gun, les acteurs frauduleux ont ciblé des traders expérimentés en exploitant une faille dans son oracle de messages Telegram. Ils ont ainsi compromis la machine virtuelle Ethereum (EVM) et les versions Solana du bot, malgré leur indépendance.

Les cybercriminels ont opté pour des transferts manuels de jetons pour transférer des Ethereum (ETH) des portefeuilles de leurs victimes. De plus, les attaquants semblent cibler principalement des investisseurs expérimentés, ce qui témoigne d'une stratégie bien planifiée visant à amasser des fonds importants auprès de quelques personnes. Il est intéressant de noter que, lors des transferts de jetons, les utilisateurs concernés ont reçu des notifications en temps réel. Cependant, ils n'ont pu que peu, voire rien, pour empêcher les pertes.

La réponse rapide de Banana Gun a permis d'éviter de nouvelles pertes.

Comme toute plateforme qui privilégie les intérêts de ses clients, l'équipe de cybersécurité de Banana Gun est intervenue pour empêcher les acteurs malveillants de semer le chaos. L'équipe a d'abord désactivé le bot afin d'éviter de nouvelles pertes.

Voir aussi   Le verdict sur l'affaire d'évasion fiscale de Binance au Nigéria est attendu en octobre.

Par ailleurs, une enquête approfondie a été lancée en collaboration avec des experts externes en sécurité en ligne, comme Security Alliance, une société de sécurité Web3. Les conclusions de cette enquête ont conduit à la mise en œuvre de mesures de précaution standardisées.

Les mesures de prévention des failles de sécurité mises en œuvre comprennent l'introduction d'un délai transactionnel de deux heures. Grâce à ces innovations, les utilisateurs disposeront de suffisamment de temps pour réagir en cas de suspicion de transfert de jetons suspect.

De plus, l'équipe de sécurité a mis en place une authentification à deux facteurs (2FA) pour chaque transfert sur la plateforme Telegram. Côté programmation, l'équipe a procédé à un examen approfondi des systèmes backend et frontend. Fait intéressant, elle a adopté de nouveaux serveurs afin d'éviter toute trace permettant aux pirates de reprendre l'accès.

Avertissement : Cet article est fourni à titre informatif uniquement et ne constitue en aucun cas un conseil en matière de transactions ou d’investissement. Les informations qu’il contient ne sauraient être interprétées comme des conseils financiers, juridiques ou fiscaux. Investir dans les cryptomonnaies comporte un risque important de perte financière. Il est impératif de toujours effectuer vos propres recherches avant de prendre toute décision d’investissement.

Inscrivez-vous à notre infolettre

Rejoignez notre communauté et restez informé(e) des dernières actualités, mises à jour et offres exclusives en vous abonnant à notre newsletter. Saisissez votre adresse e-mail ci-dessous pour recevoir notre newsletter mensuelle directement dans votre boîte mail.

image contextuelle

Découvrez le meilleur du paiement en ligne avec Crypto

UPay offre un accès facile aux cryptomonnaies. Achetez, échangez, effectuez des paiements et gérez vos fonds facilement grâce à notre carte crypto. Aucuns frais transfrontaliers.