Banana Gun berjanji untuk mengembalikan $3 juta yang dicuri dari pengguna yang terdampak
Ringkasan Cepat Banana Gun mengonfirmasi akan mengembalikan dana kepada 11 pengguna yang terdampak oleh eksploitasi senilai $3 juta pada bot Telegram minggu lalu. Tim tersebut mengatakan telah mengidentifikasi potensi kerentanan dalam oracle pesan Telegram yang digunakan oleh Banana Gun, yang mungkin telah menyebabkan eksploitasi tersebut.
Banana Gun berjanji untuk mengembalikan dana kepada 11 pengguna yang terkena dampak eksploitasi dompet senilai $3 juta minggu lalu.
“Semua pengguna yang terkena dampak akan sepenuhnya dikembalikan dari kas Banana Gun, tanpa ada token yang dijual untuk penggantian,” tim tersebut memposting di X pada Selasa malam.
Banana Gun mengoperasikan salah satu bot perdagangan berbasis Telegram terkemuka di industri. Ini memungkinkan pengguna untuk melakukan transaksi on-chain dan menargetkan peluncuran token yang akan datang dan telah menghasilkan volume perdagangan lebih dari $6,3 miliar dari hampir 279.000 pengguna.
Anggota komunitas pertama kali menyoroti serangan tersebut pada Kamis lalu, dengan Banana Gun mengonfirmasi bahwa beberapa pengguna telah menyaksikan "transfer tidak sah" dari dompet mereka. Insiden tersebut mendorong tim untuk mematikan Mesin Virtual Ethereum dan bot Solana, meskipun mereka mengklaim sistem back-end mereka tidak dikompromikan.
"Hanya sejumlah kecil pengguna (kurang dari 10) yang terkena dampak. Selain itu, transfer tampaknya dilakukan secara manual. Ini membuat kami percaya bahwa masalah tersebut mungkin berasal dari kerentanan front-end," kata proyek tersebut pada saat itu.
Jumlah tersebut ternyata 11 pengguna, dengan serangan yang menargetkan pedagang "uang pintar" dan veteran kripto yang "tidak mudah ditipu," kata Banana Gun pada hari Selasa, menambahkan bahwa target tersebut dikenal di ruang ini karena kehadiran sosial atau keahlian perdagangan mereka.
“Setelah penyelidikan menyeluruh oleh tim pengembangan Banana Gun dan pakar luar, kami mengidentifikasi potensi kerentanan dalam oracle pesan Telegram yang kami gunakan, yang mungkin telah menyebabkan eksploitasi tersebut,” kata tim tersebut.
Bot kembali online setelah masalah tersebut diperbaiki pada hari Jumat lalu, dan tidak ada serangan yang terjadi sejak penutupan. Mitigasi termasuk penundaan transfer dua jam, menambahkan otentikasi dua faktor untuk transfer dan audit sistem back-end dan front-end.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Ukuran blob Celestia melonjak 10x di tengah meningkatnya transaksi dan aktivitas NFT
Ringkasan Cepat Celestia mengalami peningkatan dramatis dalam ukuran blob dan transaksi harian, didorong oleh pencetakan NFT dan integrasi baru seperti Eclipse dan rantai RARI. Berikut adalah kutipan dari buletin Data dan Wawasan The Block.
Bursa kripto tingkat menengah meraih posisi di tengah pencapaian kapitalisasi pasar $3 triliun
Ringkasan Cepat Desember menunjukkan volume yang kuat didorong oleh momentum altcoin, partisipasi regional, dan penerimaan institusional. Berikut adalah kutipan dari buletin Data dan Wawasan The Block.
Harian: Manajer aset kripto mengatakan 'bulan madu pasca pemilu AS telah berakhir,' harga token agen AI merosot dan lainnya
Pengambilan Cepat Produk investasi kripto global menarik arus masuk bersih yang moderat sebesar $48 juta minggu lalu karena kebijakan makro dan moneter kembali menegaskan diri, menurut manajer aset CoinShares. Token agen AI telah beralih dari mendominasi perhatian pasar menjadi dibuang ke tumpukan sampah kripto dalam waktu seminggu, dengan harga yang terpangkas setengah dalam beberapa kasus. Tether, penerbit stablecoin terbesar di dunia, "akan segera menyelesaikan semua formalitas" untuk pindah ke El Salvador setelah mengakuisisi Layanan Aset Digital
Perombakan Layer 1: Sui melampaui pesaing dengan keuntungan rekor dan 7,5 miliar transaksi pada tahun 2024
Pemrosesan paralel dan arsitektur baru mendorong kinerja menonjol Sui, menandakan pergeseran prioritas investor dalam platform Layer 1. Berikut adalah kutipan dari buletin Data dan Wawasan The Block.