За даними BlockBeats, 25 вересня проект Telegram Bot Banana Gun опублікував оновлення щодо нещодавнього порушення безпеки, оголосивши, що його боти EVM і Solana знову в мережі. Єдине обмеження – двогодинна затримка трансферу, інших обмежень немає.

Загалом 11 користувачів постраждали від злому, що призвело до збитків у розмірі 3 мільйонів доларів. Banana Gun зобов’язався повністю компенсувати всім постраждалим користувачам зі своєї скарбниці, не продаючи жодних жетонів для покриття збитків.

Після комплексного розслідування командою розробників Banana Gun та зовнішніми експертами було виявлено, що потенційна вразливість у оракулі повідомлень Telegram, який використовує Banana Gun, могла призвести до атаки. Після вирішення цієї проблеми Banana Gun застосував посилені заходи безпеки та повторно активував ботів. Аналіз першопричини підтверджувався двома ключовими моментами: характером атаки (перенесення вручну) та сповіщеннями, отриманими жертвами всередині бота.