أصدر مشروع Telegram Bot Banana Gun تحديثًا للحادث الأمني
وتأثر إجمالي 11 مستخدمًا، وبلغت الخسائر 3 ملايين دولار. سيتم تعويض جميع المستخدمين المتضررين بالكامل من خلال خزانة Banana Gun ولن يتم تعويضهم من خلال بيع الرموز.
بعد تحقيق شامل أجراه فريق تطوير Banana Gun وخبراء خارجيون، تم اكتشاف ثغرة أمنية محتملة في أوراكل مراسلة Telegram التي تستخدمها Banana Gun والتي ربما أدت إلى الهجوم.
بعد إصلاح هذه المشكلة، نفذت Banana Gun إجراءات أمنية محسنة وأعادت تنشيط الروبوت. تدابير التخفيف المستقبلية هي كما يلي:
-نشر تأخير النقل لمدة ساعتين؛
-إضافة 2FA لعمليات النقل (قريبا)؛
- إجراء مراجعة شاملة لأنظمة الواجهة الخلفية والأمامية؛
- إعادة نشر الواجهة الخلفية والتحول إلى خادم جديد؛
- العمل مع Security Alliance (أحد الفرق الأمنية الرائدة في Web3) لإجراء التحقيقات؛
- اختبار الاختراق والمزيد من عمليات التدقيق لتطبيق الويب وTG bot قريبًا.