Banana Gun(BANANA) 팀의 업데이트에서는 사용자 지갑의 무단 거래가 암호화폐 소셜 미디어에 넘쳐난다는 보고에도 불구하고 백엔드가 손상되지 않았다고 밝혔습니다.
Banana Gun(BANANA)은 사용자 지갑에서 무단 거래가 보고된 후 텔레그램 봇을 비활성화했습니다.
팀은 월요일 성명을 통해 해당 조치를 발표했으며 백엔드는 타협하지 않았다고 덧붙였습니다.
"저희 백엔드가 악용되지 않았음을 확인했습니다."라는 문구가 적혀 있습니다.
그러나 팀에서는 프런트엔드 취약점이 근본 원인일 수 있다고 제안했습니다.
"우리는 프런트엔드의 취약점으로 기울고 있습니다"라고 성명서는 덧붙였습니다.
자세한 내용은 공개되지 않았지만, 팀의 진술에서는 해당 익스플로잇이 텔레그램에서 시작되었을 수 있음을 암시했습니다.
확인되지는 않았지만 피해를 입은 사용자 10여 명이 악성 링크와 상호작용했을 가능성이 있습니다.
피싱 사기꾼들은 올해 web3 참가자로부터 암호화폐와 디지털 자산을 훔치려는 유해한 캠페인을 대대적으로 시작했습니다.
팀은 대중에게 유용한 정보를 제공하거나 추가 사례를 보고하도록 독려했습니다.
"저희에게 도움이 될 만한 통찰력이 있다면 여기 Twitter로 직접 메시지를 보내주세요."라고 성명서는 마무리됩니다.
DefiLlama에 따르면 Banana Gun의 도구는 총 3,500만 달러 이상의 수수료를 창출했습니다.
수천 명의 사용자가 신속하게 스왑을 실행하기 위해 텔레그램 트레이딩 봇을 사용하는 것으로 알려졌습니다.
텔레그램이 문제의 근원지로 떠오른다면 바나나 건은 이번 주에 web2 기반 공격을 받은 두 번째 탈중앙화 금융 프로토콜이 될 것입니다.
9월 18일, 해커들이 합성달러 발행업체인 Ethena Labs의 웹사이트에 접근했습니다.
Telegram 봇과 마찬가지로 Ethena는 문제가 해결될 때까지 웹사이트를 일시 중지했습니다.
"우리는 도메인에 대한 통제권을 되찾기 위해 등록 기관과 협력했으며 사용자를 보호하기 위해 다양한 서비스에서 피싱 도메인을 차단했습니다."라고 Ethena는 성명을 통해 밝혔습니다.
"다시 말씀드리지만, 프로토콜은 영향을 받지 않으며 자금은 안전합니다. ethena[.]fi는 유일한 공식 도메인으로 남아 있으며 우리는… https://t.co/x7twAcUNGr
위 내용은 바나나 건 팀은 신비한 인출이 보고된 후 텔레그램 봇을 비활성화합니다의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!