9月25日消息,Telegram Bot项目Banana Gun发布“被盗”情况更新表示,其EVM和Solana机器人已经重新上线,除了2小时的转账延迟外,没有其他限制。共有11名用户受到了影响,损失金额为300万美元。所有受影响的用户将由BananaGun财库全额赔付,且不会通过出售代币来进行赔偿。在BananaGun开发团队和外部专家的全面调查后,发现Banana Gun使用的Telegram消息预言机存在潜在漏洞,这可能导致了此次攻击。 在修复此问题后,Banana Gun实施了增强的安全措施,并重新激活了机器人。这一根本原因分析得到了以下两点的支持: 攻击的性质(手动转账); 受害者在机器人内收到了转账的通知。