Banana Gun-Update: Weniger als 10 Benutzer betroffen, Bot sicher

Als erfahrener Analyst mit über zwei Jahrzehnten Erfahrung in der Technologie- und Kryptobranche habe ich unzählige Vorfälle miterlebt, in denen Sicherheitslücken von böswilligen Akteuren ausgenutzt wurden. Die jüngsten Ereignisse rund um Banana Gun und Ethena Labs bilden keine Ausnahme von dieser Regel.

Nachdem wir Berichte über rätselhafte Transaktionen von unseren Benutzern erhalten hatten, habe ich als Teil des Banana Gun-Teams unseren Telegram-Bot aus Sicherheitsgründen vorübergehend deaktiviert. Nachfolgende Untersuchungen haben ergeben, dass in unserem Code kein Verstoß oder Missbrauch vorlag.

Den neuesten Nachrichten des Banana Gun-Teams zufolge wurde das Back-End-System trotz zahlreicher Behauptungen über nicht genehmigte Transaktionen in Benutzer-Wallets auf verschiedenen Krypto-Plattformen in den sozialen Medien nicht gehackt. Derzeit bleibt Banana Gun – ein in Telegram aktiver Bot, der schnelle Tauschvorgänge ermöglicht – deaktiviert. Das Team hat noch keinen geschätzten Zeitpunkt bekannt gegeben, wann das Tool wieder betriebsbereit sein wird.

Der vorgeschlagenen Erklärung zufolge scheint es, als ob eine Schwäche im Frontend das vorliegende Problem sein könnte. Obwohl keine Einzelheiten bekannt gegeben wurden, deutete das Team an, dass der potenzielle Angriff von Telegram ausgehen könnte.

Es wird spekuliert, ist aber möglicherweise wahr, dass einige der betroffenen Benutzer möglicherweise auf schädliche Links gestoßen sind. In diesem Jahr haben Phishing-Betrüger das Internet mit gefährlichen Kampagnen überschwemmt, die darauf abzielen, Nutzer der web3-Community um Kryptowährungen und digitale Vermögenswerte zu betrügen.

Das Team von Banana Gun lädt alle dazu ein, nützliche Erkenntnisse auszutauschen oder weitere Vorfälle zu melden. Wie DefiLlama berichtet, hat die Plattform bisher insgesamt mehr als 35 Millionen US-Dollar an Transaktionsgebühren angehäuft. Darüber hinaus nutzen unzählige Menschen den Telegram-Handelsbot.

Um die Sicherheit zu gewährleisten, werden wir unseren Bot vorübergehend außer Betrieb nehmen, während wir das zugrunde liegende Problem aufdecken. Die überwältigende Unterstützung von Ihnen allen, insbesondere von unseren Partnern, war unglaublich berührend. Wenn Sie Vorschläge haben, die hilfreich sein könnten, zögern Sie nicht, uns direkt über diesen Twitter-Account zu kontaktieren.

Banana Gun-Team-Update zu unzulässigen Transfers

UPDATE ZUR BOT-SITUATION

Heute kam es bei einigen Benutzern von Banana Gun zu unbefugten Überweisungen aus ihren Wallets. Unmittelbar nach dem ersten Vorfall schalteten wir den Bot sofort ab und begannen, unser Backend sorgfältig zu überprüfen.

Wir haben bestätigt, dass unser Back-End nicht…

– Banana Gun (@BananaGunBot) 19. September 2024

Wenn sich herausstellt, dass das Problem bei Telegram begann, wird Banana Gun diese Woche das zweite dezentrale Finanzprojekt sein, bei dem ein Exploit mit Web2-Ursprung auftritt.

Am 18. September gelang es Hackern, die Website von Ethena Labs zu infiltrieren, einem Unternehmen, das synthetische Dollars herstellt. Ähnlich wie der Telegram-Bot hat Ethena seine Website vorübergehend gestoppt, während er sich mit dieser Sicherheitsbedenken beschäftigte.

Wir haben mit dem Registrar zusammengearbeitet, um den Besitz unserer Website-Domain zurückzugewinnen und den Betrieb von Phishing-Sites auf mehreren Plattformen zu verhindern, um unsere Benutzer zu schützen.

Nur zur Klarstellung: Die Funktionsweise des Systems bleibt unverändert und Ihre Gelder bleiben sicher.

Derzeit bleibt ethena[.]fi die einzige offizielle Website und wir werden…

– Ethena Labs (@ethena_labs), 18. September 2024

Weiterlesen

2024-09-19 20:06