據 The Block 報道,Banana Gun 確認將向 11 名受影響用戶退款,涉及上週 300 萬美元的 Telegram 機器人漏洞。團隊表示,他們已識別出 Banana Gun 使用的 Telegram 消息預言機中可能存在的漏洞,這可能導致了此次攻擊。

Banana Gun 承諾將全額退款給受 300 萬美元錢包漏洞影響的 11 名用戶。

“所有受影響用戶將從 Banana Gun 國庫獲得全額退款,不會出售任何代幣用於補償,”團隊在週二晚間的 X 帖子中表示。

Banana Gun 運營着業界領先的基於 Telegram 的交易機器人之一。該機器人使用戶能夠執行鏈上交易和搶購即將推出的代幣,並已從近 279,000 名用戶那裏產生超過 63 億美元的交易量。

社區成員首次在上週四指出了此次攻擊,Banana Gun 確認一些用戶的錢包出現了“未經授權的轉賬”。這一事件促使團隊關閉了以太坊虛擬機和 Solana 機器人,儘管他們聲稱其後端系統並未被攻破。

“只有少數用戶(少於 10)受到影響。此外,這些轉賬似乎是手動執行的。這讓我們相信問題可能出在前端漏洞,”該項目在當時表示。

最終確認受影響的用戶爲 11 名,攻擊目標是“聰明資金”交易者和加密貨幣老手,他們“並不容易受騙”。Banana Gun 在週二表示,這些目標因其社交影響力或交易專長而在行業內較爲知名。

“在 Banana Gun 開發團隊和外部專家的全面調查後,我們識別出我們使用的 Telegram 消息預言機中存在潛在漏洞,這可能導致了此次攻擊,”團隊表示。

在上週五修復問題後,機器人重新上線,關閉後未發生攻擊。應對措施包括實施兩小時的轉賬延遲、爲轉賬添加雙重認證以及對後端和前端系統進行審計。