Il bot di Telegram Banana Gun è stato oggetto di una violazione della sicurezza da parte di hacker, che ha causato perdite per circa 3 milioni di dollari a undici utenti. A seguito della violazione, la piattaforma basata su Telegram ha promesso di rimborsare le vittime della truffa. Inoltre, sta adottando le misure necessarie per prevenire il ripetersi di furti informatici in futuro.
RIEPILOGO DELL'INCIDENTE DEL BOT
— Banana Gun 🍌🔫 (@BananaGunBot) 24 settembre 2024
Innanzitutto, siamo onorati dall'incredibile attività dei bot su Banana Gun, anche dopo l'incidente della scorsa settimana. Grazie a tutti per la pazienza e la fiducia. Consideriamo questo come una prova del fatto che stiamo gestendo la situazione correttamente. Come accennato in precedenza, il nostro EVM e...
Dettagli della compromissione della sicurezza, che ha portato a perdite di circa 3 milioni di dollari
Secondo Banana Gun, i truffatori hanno preso di mira i trader veterani sfruttando una falla nel loro oracolo di messaggistica Telegram. Di conseguenza, hanno compromesso le versioni Ethereum Virtual Machine (EVM) e Solana del bot, nonostante entrambe le entità operassero in modo indipendente.
I ladri informatici hanno optato per trasferimenti manuali di token spostando Ethereum (ETH) dai wallet delle vittime. Inoltre, gli aggressori sembrano prendere di mira principalmente investitori esperti, a dimostrazione di una mossa ben pianificata volta ad accumulare fondi ingenti da poche persone. È interessante notare che, mentre i trasferimenti di token avvenivano, gli utenti interessati ricevevano notifiche in tempo reale. Tuttavia, hanno potuto fare poco o nulla per prevenire le perdite.
La risposta tempestiva di Banana Gun ha contribuito a prevenire ulteriori perdite
Come ogni piattaforma che mette al primo posto gli interessi dei clienti, la squadra di sicurezza informatica di Banana Gun è entrata in azione per impedire ai malintenzionati di scatenare ulteriori danni. Per prima cosa, il team ha disattivato il bot per prevenire ulteriori perdite.
Inoltre, ha avviato un'indagine approfondita in collaborazione con esperti esterni di sicurezza online, come la società di sicurezza Web3 Security Alliance. I risultati delle indagini hanno portato all'implementazione di alcune misure precauzionali standardizzate.
Le misure di prevenzione delle violazioni della sicurezza implementate includono l'introduzione di un ritardo transazionale di due ore. Grazie a queste innovazioni, gli utenti avranno tempo sufficiente per reagire in caso di sospetto trasferimento di token.
Inoltre, il team di sicurezza ha implementato l'autenticazione a due fattori (2FA) per ogni trasferimento sulla piattaforma del bot di Telegram. Dal punto di vista della programmazione, il team ha esaminato a fondo i sistemi backend e frontend. È interessante notare che ha adottato nuovi server per evitare di lasciare tracce che potrebbero consentire agli hacker di riottenere l'accesso.
