Telegram 机器人香蕉枪 (Banana Gun) 遭到黑客攻击,导致 11 名用户损失约 300 万美元。此次攻击发生后,Telegram 平台承诺向受害者提供赔偿。此外,平台正在采取必要措施,防止此类网络盗窃事件再次发生。
机器人事件回顾
— 香蕉枪🍌🔫(@BananaGunBot) 2024 年 9 月 24 日
首先,即使在上周的事件发生之后,我们仍然对 Banana Gun 上令人难以置信的机器人活动感到谦卑。感谢大家的耐心和信任。我们将此视为我们正在妥善处理情况的证明。如前所述,我们的 EVM 和……
安全漏洞细节,导致约 3 万美元的损失
据 Banana Gun 称,诈骗分子利用 Telegram 消息预言机的漏洞,将目标锁定在资深交易员身上。尽管以太坊虚拟机 (EVM) 和 Solana 版本的机器人是独立运行的,但他们还是入侵了这两个实体。
网络窃贼选择手动转移代币,从受害者钱包中转移以太坊(ETH)。此外,攻击者似乎主要针对经验丰富的投资者,这凸显了他们精心策划的行动,旨在从少数人手中攫取巨额资金。有趣的是,在代币转移过程中,受影响的用户会收到实时通知。然而,他们几乎无力阻止损失。
Banana Gun 的及时响应有助于防止进一步的损失
如同所有以客户利益为先的平台一样,Banana Gun 的网络安全团队迅速采取行动,阻止恶意攻击者进一步破坏。首先,团队关闭了机器人程序,以防止进一步的损失。
此外,它还与Web3安全公司安全联盟等相关的外部网络安全专家合作,开展了深入调查。调查结果促成了一些标准化预防措施的实施。
已实施的安全漏洞预防措施包括引入两小时交易延迟。有了这些创新,用户一旦怀疑存在可疑的代币转移,将有足够的时间做出反应。
此外,安全团队已在 Telegram 机器人平台上为所有转账启用双因素身份验证 (2FA)。在程序方面,团队对后端和前端系统进行了全面审查。值得一提的是,他们采用了新的服务器,以避免留下任何关联痕迹,防止黑客重新获得访问权限。
