Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物コピートレード自動売買Bitget Earn

Banana Gunは、ユーザーのウォレットが枯渇した後もバックエンドに脆弱性はないと主張

Cryptopolitan2024/09/20 11:45
著者:By Hristina Vasileva

共有リンク:この投稿では: 最もアクティブな Telegram ボットである Banana Gun は、最大 36 個のウォレットを悪用して 536 ETH を獲得していました。 ハッキングの種類が明らかになるまで、ボットはオフラインになっています。 ユーザーはボット残高から資産をスワイプし、悪用手法が判明するまでトークンとのやり取りを避ける必要があります。

Banana Gun のチームは、自分たちの側に脆弱性はないと主張しました。個々のウォレットに対するエクスプロイトの後、ボットは調査のために凍結されました。 

Banana Gun ボットにはバックエンドに脆弱性はないと、チームは問題を調査した後に発表しました。問題はボットのフロントエンドにある可能性があり、一部の転送には手動要素が含まれている可能性があります。影響を受けたのは少数のウォレットのみでした。 

バックエンドが侵害されていないことを確認しました。ルーターとデータベースの両方が徹底的に検査されており、影響を受けたのはごく少数のユーザー (10 人未満) だけでした。さらに、転送は手動で実行されたようですチームはXで発表した

Banana Gun ボットは、エクスプロイトの正確な理由が判明するまでオフラインのままになります。ボットは Telegram を通じて使用されるため、チャット アプリの脆弱性を探す人もいます。 Telegram は、悪意のあるチャネルや偽のトークン取引を配布することで知られています。 Telegram でアクティブ化した後も、ボットを使用するにはユーザー側でのアクションが必要です。 

Web ベースの バージョン 、Appstore のリリースに向けたティーザーを公開したときに発生しました

Binance 、 Bitcoin (BTC)価格 上昇の可能性に先立ってより多くのFDUSDを発行

このニュースの直後、BANANAトークンは43ドルから40.34ドルまで暴落した。ボットがオフラインの間、トークンは圧力をかけられたままになる可能性があります。 Banana Gun は最も活発なボットであり、スナイピング ミーム トークンと DEX 資産の 生涯累計額 67 億ドル

ボットにリンクされたウォレットを持つすべてのボット ユーザーは、すべての取引を停止し、資産を新しいウォレットに一掃することをお勧めします。 Banana Gun では注文を行うためにある程度の流動性が必要であり、資金は他の種類のウォレットに保管されている場合と比較して高いリスクにさらされています。 

Banana Gun の預金から 536 ETH と SOL を取得

ボットベースの注文を通じてトークンを転送する正確なメカニズムはまだ不明です。ボットに接続されているアカウントが最後に枯渇したのは数時間前で、ボットが一時停止されている間は新たな損失報告はありませんでした。取引の起源はハッキングされた Telegram アカウントから来たという仮説があります。 

選択されたウォレットから最大 536 ETH が流出しましたが、このエクスプロイトは広範なユーザー ベースに影響を及ぼしていません。 Banana Gun には毎日平均 5,072 人のユーザーがいますが、DEX トラフィックとトランザクションの最大の生産者の 1 つです。このボットは 272,000 を超えるアカウントを保有しており、狙撃目的でアップロードされた資金に対してより広範な脆弱性をもたらします。 

推定損失額は 190 万ドルです。損失総額にはSolanaベースの攻撃も含まれており、ハッキングの規模は 200 万ドルに拡大しました。ユーザー yannickcrypto.eth は、侵害されたユーザー 36 名、合計 536 ETH が盗まれたことを発見し、SOL 上の一部のデータもボット アカウントから流出しました。 

Binance 創設者CZが13日以内に刑務所から出所する も参照

エクスプロイト後、 受信者のアドレス 26 ETHのみを保持していましたが、もう 1 つの アドレス 62 ETHが含まれていました。 2 番目のアドレスは他の 2 人のパワー ユーザーから資金を受け取り、ウォレットから 30 および 32 ETH が流出しました。このハッキングは DEX のヘビーユーザーに影響を及ぼし、さらに多くのアカウントが流出したという噂もあります。

Banana Gun ボット ハッカーの既知のアドレスの 1 つが、他の 2 つのクジラ ウォレットを流出させました。 |出典: ナンセン

Banana Gun の悪用後、コインを回収するツールを持っていると主張する他のソーシャル メディア トラップが出現しました。ウォレットをそれらのサービスに接続すると、被害が拡大する可能性があります。 

NEIROトークンブームでBanana Gunが停滞

Banana Gun が停止されたのと同じように、ボットの量も NEIRO 市場の流行に影響を与える可能性があります。 9月19日の時点で、NEIROは狙撃と取引の未遂で最大のシェアを占めていた。 

Banana Gun ボットのアクティビティ 43%以上はNEIRO/WETH 取引ペアを対象としており、17% は NEIRO/WETH の別のバージョンを対象としていました。エクスプロイトの前に狙撃された他のミーム トークンには、CATE、CATALORIAN、KABOSU が含まれていました。

、Uniswap と Raydium で最大 1,000 の高度に アクティブな ペア

Banana Gun ボットは、最もアクティブなネットワークがEthereumとSolanaであるため、料金に十分な残高も必要です。電力トレーダーの中には、100万ドル以上の手数料を支払った業者もいる。Solana賄賂は財布を最も浪​​費しますが、これは次のブロックに確実に含まれるために必要です。 

 –

Hristina Vasileva によるクリプトポリタンのレポート。 

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: ステーキングして獲得
10%以上のAPRを獲得しましょう!ステーキングすればするほど報酬が増えます。
今すぐステーキング!