Banana Gun promet de rembourser 3 millions de dollars volés aux utilisateurs impactés.

Signalé par The Block : Banana Gun a confirmé qu'il remboursera 11 utilisateurs impactés par une exploitation de 3 millions de dollars du bot Telegram la semaine dernière.
L'équipe a déclaré avoir identifié une vulnérabilité potentielle dans l'oracle de message Telegram utilisé par Banana Gun, qui aurait pu conduire à l'exploitation.
Banana Gun a promis de rembourser 11 utilisateurs affectés par une exploitation de 3 millions de dollars des portefeuilles la semaine dernière.
“Tous les utilisateurs impactés seront entièrement remboursés sur le trésor de Banana Gun, sans qu'aucun jeton ne soit vendu pour les remboursements”, a publié l'équipe sur X mardi dernier.
Banana Gun exploite l'un des bots de trading basés sur Telegram les plus performants de l'industrie. Il permet aux utilisateurs d'exécuter des transactions on-chain et de sniper les lancements de jetons à venir et a généré un volume de transactions d'une valeur de plus de 6,3 milliards de dollars provenant de près de 279 000 utilisateurs.
Les membres de la communauté ont d'abord signalé l'attaque jeudi dernier, Banana Gun confirmant que certains utilisateurs avaient été témoins de "transferts non autorisés" depuis leurs portefeuilles. L'incident a incité l'équipe à désactiver la Machine Virtuelle Ethereum et le bot Solana, bien qu'elle ait affirmé que ses systèmes internes n'avaient pas été compromis.
“Seul un très petit nombre d'utilisateurs (moins de 10) ont été affectés. De plus, il semble que les transferts aient été exécutés manuellement. Cela nous amène à penser que le problème pourrait provenir d'une vulnérabilité frontale”, a déclaré le projet à l'époque.
Ce nombre s'est finalement élevé à 11 utilisateurs, l'attaque ciblant les traders "intelligents" et les vétérans de la cryptomonnaie qui sont "difficiles à arnaquer", a déclaré Banana Gun mardi, ajoutant que les cibles étaient connues dans l'espace en raison de leur présence sociale ou de leur expertise en trading.
“Après une enquête approfondie par l'équipe de développement de Banana Gun et des experts externes, nous avons identifié une vulnérabilité potentielle dans l'oracle de message Telegram que nous utilisons, qui aurait pu mener à l'exploitation”, a déclaré l'équipe.
Les bots sont revenus en ligne après que le problème ait été corrigé vendredi dernier, et aucune attaque n'a eu lieu depuis l'arrêt. Les mesures d'atténuation incluent un retard de transfert de deux heures, l'ajout d'une authentification à deux facteurs pour les transferts et des audits des systèmes internes et externes.