Banana Gun アップデート: 影響を受けるユーザーは 10 人未満、ボットは安全

テクノロジー業界と暗号業界で 20 年以上の経験を持つベテランのアナリストとして、私は悪意のある攻撃者によって脆弱性が悪用される無数の事件を目撃してきました。 Banana Gun と Ethena Labs をめぐる最近の出来事も、この規則の例外ではありません。

ユーザーから不可解な取引に関する報告を受け、私は Banana Gun チームの一員として、安全対策のために Telegram ボットを一時的に無効にしました。その後の調査により、コードに違反や悪用がなかったことが判明しました。

Banana Gun チームからの最新ニュースによると、ソーシャル メディア上のさまざまな暗号プラットフォームにわたるユーザー ウォレットで未承認のトランザクションが発生しているという多数の申し立てにもかかわらず、彼らのバックエンド システムは侵害されていません。現時点では、迅速な交換を容易にする Telegram 内で動作するボットである Banana Gun は非アクティブ化されたままです。チームはまだ、ツールが再び稼働する予定の時期を明らかにしていない。

提案された説明によると、フロントエンドの弱点が当面の問題である可能性があるようです。詳細は共有されなかったが、チームは潜在的な攻撃が Telegram から生じた可能性があることを示唆した。

影響を受けた数人のユーザーのうちの何人かが有害なリンクに遭遇した可能性があると推測されていますが、潜在的には真実です。今年、フィッシング詐欺師は、Web3 コミュニティのユーザーから暗号通貨やデジタル資産を騙し取ることを目的とした、危険なキャンペーンをインターネットに氾濫させました。

Banana Gun のチームは、有益な洞察を共有したり、追加の事例を報告したりすることを全員に呼びかけています。 DefiLlama の報告によると、これまでのところ、このプラットフォームは合計取引手数料で 3,500 万ドル以上を集めています。さらに、無数の個人が Telegram 取引ボットを利用しています。

安全性を確保するため、根本的な問題を解明する間、ボットのサービスを一時的に停止します。皆さん、特にパートナーからの溢れんばかりの支援は、信じられないほど感動的です。役立つと思われる提案がございましたら、お気軽にこの Twitter アカウントから直接ご連絡ください。

Banana Gun チームによる不正移籍に関する最新情報

ボットの状況に関する最新情報

本日、Banana Gun の一部のユーザーがウォレットからの不正送金に遭遇しました。最初のインシデントの直後、私たちはすぐにボットの電源を切り、バックエンドを熱心にチェックし始めました。

バックエンドが…ではないことを確認しました。

— Banana Gun (@BananaGunBot) 2024 年 9 月 19 日

問題が Telegram から始まったことが判明した場合、Banana Gun は今週、Web2 起源のエクスプロイトを経験した 2 番目の分散型金融プロジェクトとなるでしょう。

9 月 18 日、ハッカーは合成ドルを生産する会社 Ethena Labs の Web サイトへの侵入に成功しました。 Telegram ボットと同様に、Ethena はこのセキュリティ上の懸念に対処する間、サイトを一時的に停止しました。

私たちはレジストラと協力して Web サイトのドメインの所有権を取り戻し、ユーザーを保護するためにフィッシング サイトが複数のプラットフォームで動作するのを阻止しました。

明確にしておきますが、システムの機能は変更されず、資金は安全に保たれます。

現時点では、ethena[.]fi が唯一の公式サイトであり、今後は…

— Ethena Labs (@ethena_labs) 2024 年 9 月 18 日

2024-09-19 20:06