Banana Gun пообещала вернуть пострадавшим от эксплойта кошельков 11 пользователям $3 млн.
«Все пострадавшие пользователи получат полную компенсацию из казначейства Banana Gun, при этом для возмещения не будет продаж токенов», — сообщила команда проекта.
Banana Gun управляет одним из ведущих в отрасли торговых ботов на базе Telegram. Он позволяет пользователям выполнять ончейн-транзакции и отслеживать предстоящие запуски токенов. Проект сгенерировал объем торговли на сумму более $6,3 млрд. от почти 279 000 пользователей.
Члены сообщества впервые сообщили об атаке в прошлый четверг и Banana Gun подтвердила, что некоторые пользователи стали свидетелями «несанкционированных переводов» из своих кошельков. Инцидент побудил команду отключить виртуальную машину Ethereum и Solana-бота, хотя она заявила, что бэкэнд-системы не были скомпрометированы.
«Пострадало лишь очень небольшое количество пользователей (менее 10). Кроме того, переводы, по-видимому, выполнялись вручную. Это наводит нас на мысль, что проблема может быть связана с уязвимостью интерфейса», — заявил тогда проект.
Оказалось, что пострадали 11 пользователей, а атака была нацелена на опытных трейдеров и криптоветеранов, которых нелегко обмануть. По словам Banana Gun, цели были известны в криптосфере из-за их социального присутствия или опыта в торговле.
«После проведенного командой разработчиков Banana Gun и сторонними экспертами тщательного расследования мы выявили потенциальную уязвимость в используемом нами оракуле сообщений Telegram, которая могла привести к эксплойту», — заявила команда.
Боты вернулись к работе после того, как в прошлую пятницу проблема была исправлена и с момента отключения атак не наблюдалось.
Источник
Уникальность