Kesan Pertama
"Eksploitasi Unibot menggarisbawahi kerentanan yang selalu ada di ruang kripto, bahkan di antara alat yang dirancang untuk membantu pedagang."
Unibot, bot Telegram populer yang berspesialisasi dalam perdagangan cepat di bursa Uniswap yang terdesentralisasi, menjadi korban eksploitasi kontrak.
Sekitar $ 560.000 Dalam Berbagai ' Memecoin & #x27; Disedot Dari Pengguna
Bayangkan jika Anda memiliki lemari besi dan seseorang berhasil menemukan cetak biru mekanisme keamanannya. Pelaku kemudian menggunakan pengetahuan tersebut untuk membuka kunci brankas tanpa diketahui oleh siapa pun. Itu mirip dengan apa yang terjadi di sini. Eksploitasi adalah celah dalam kode kontrak yang dapat dimanipulasi oleh peretas untuk mencuri aset.
Unibot memecah kebisuannya tentang peretasan tersebut, dengan menyatakan,
"Kami mengalami eksploitasi persetujuan token dari router baru kami dan telah menghentikan sementara router kami untuk mengatasi masalah ini";
Sehubungan dengan pelanggaran ini, Scopescan, sebuah perusahaan keamanan blockchain, mengeluarkan peringatan kepada para pengguna Unibot. Mereka merekomendasikan untuk mencabut semua otorisasi yang terkait dengan kontrak yang disusupi dan dengan cepat memindahkan dana ke dompet digital yang baru.
Sederhananya, peretas sekarang sedang dalam proses pencucian aset yang dicuri. Mereka mengubah 'memecoin & #x27; ini menjadi Ether, bentuk mata uang kripto yang lebih stabil dan diterima secara luas, menurut data blockchain Scopescan & #x27;.
Peretas Unibot memindahkan dana. Sumber: 0xscope.com
Grafik harga 1 hari Unibot menunjukkan penurunan harga yang tajam setelah peretasan. Sumber: CoinGecko
Akibat dari pencurian dunia maya ini sangat cepat dan parah. Harga token UNIBOT menukik tajam, anjlok 42,7% hanya dalam waktu satu jam, dari $57,56 menjadi $32,94.
Namun, ada secercah harapan. Token UNIBOT menunjukkan tanda-tanda pemulihan harga.
Insiden Unibot yang Baru Saja Terjadi Menjadi Peringatan
Dalam upaya untuk memperbaiki situasi ini, Unibot telah berjanji untuk memberikan kompensasi kepada semua pengguna yang terkena dampak. Data transaksi mingguan mengungkapkan bahwa cryptocurrency seperti Joe (JOE), UNIBOT, dan BeerusCat (BCAT) merupakan bagian penting dari aset yang dicuri.
Scopescan mengungkapkan rincian lebih lanjut yang meresahkan. Alamat lain, yang sangat mirip dengan alamat yang dieksploitasi, telah diaktifkan dan digunakan untuk memikat lebih banyak korban.
Unibot masih bungkam, tidak menanggapi permintaan komentar hingga saat ini.
Untuk konteksnya, ini bukan insiden yang terisolasi. Eksploitasi kontrak serupa lainnya baru-baru ini menguras 280 ETH dari pengguna Maestrobots. Maestrobots kemudian menggunakan dananya sendiri untuk mengganti kerugian pengguna, sebuah tindakan yang juga dilakukan oleh Unibot.
CertiK, perusahaan keamanan blockchain lainnya, memverifikasi pembayaran Maestrobots sebesar 334 ETH sebagai kompensasi kepada para penggunanya.