Forklog
2023-10-31 06:57:53

Неизвестный взломал Telegram-бот Unibot

31 октября торговый Telegram-бот Unibot был скомпрометирован неизвестными. Представители проекта подтвердили инцидент. We experienced a token approval exploit from our new router and have paused our router to contain the issue.Any funds lost due to the bug on our new router will be compensated. Your keys and wallets are safe.We will release a detailed response after investigations conclude.— Unibot (@TeamUnibot) October 31, 2023 По их словам, они столкнулись с уязвимостью утверждения токена в новом маршрутизаторе. Чтобы решить проблему, разработчики временно приостановили работу последнего. "Любые средства, потерянные из-за ошибки в новом роутере, будут компенсированы, а ключи и кошельки останутся в безопасности", — заверили в Unibot. Тем не менее сторонние эксперты рекомендовали пользователям срочно перевести средства в другие кошельки или отозвать одобрение контракта.  На момент написания ущерб составляет почти $650 000 — хакер вывел 305 ETH и 39 000 USDC. В дальнейшем он отправил монеты на миксер Tornado Cash. Данные: Telegram-канал DEFI Scam Check. Запуск токена UNIBOT состоялся 21 мая, при этом кошелек злоумышленника был пополнен 25 мая — в первый день всплеска торговой активности. Unibot hacker address seeded 1 week after launchhmm https://t.co/kA6nREjnQw pic.twitter.com/2GqJFNP5q9— Fudzy (@fozzydiablo) October 31, 2023 В криптосообществе выдвинули предположения об инсайдерском характере атаки — якобы хакер ждал пика мем-коин цикла, чтобы заработать больше. 31 октября 2023 | 09:22Апдейт: Блокчейн-детектив Arhat показал предположительную схему эксплойта Unibot, позволившую хакеру обходить проверку балансов и выводить средства через повторяющиеся вызовы "transferFrom". Allowed to Drain? A Devious Exploit Bypassed Unibot's Balance Checks and Made Off With 300+ ETHMore than 300 ETH was exploited from @TeamUnibot users. More than $500k, at least at the time of writing this.The hacker wrote a pseudocode to exploit the Unibot contract. Read… pic.twitter.com/Ns7bm6RYuP— Arhat (@0xArhat) October 31, 2023 Эксперты Beosin также указали на внесенные злоумышленником изменения в код бота. 🚨#Unibot exploited🚨 Hacker:https://t.co/vSnl9xNmBDThe root cause is CAll injection, where an attacker can pass custom malicious calldata into the 0xb2bd16ab() method to transfer tokens approved to Unibot contracts.Users need to revoke approval for… pic.twitter.com/7PYJVwO6Ga— Beosin Alert (@BeosinAlert) October 31, 2023 На фоне новости цена нативного токена UNIBOT обвалилась на 32% и, по данным CoinGecko, составляет $38,44. Данные: CoinGecko. Ранее эксперты предупреждали о риске потери криптовалют при торговле через Telegram-ботов, поскольку те никак не защищены от хакерских атак.

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.