Nhóm đứng sau bot giao dịch Telegram phổ biến, Banana Gun, hiện đang điều tra nhiều báo cáo về vụ trộm ví liên quan đến nền tảng của mình.
Những sự cố này đã gây ra tổn thất tài chính đáng kể cho người dùng, khiến bot phải tạm thời đóng cửa như một biện pháp phòng ngừa.
Báo cáo về vụ trộm ví của người dùng
Một số người dùng đã báo cáo về các vụ trộm từ ví được kết nối với bot Banana Gun. Những báo cáo này lần đầu tiên xuất hiện trong cộng đồng, làm dấy lên mối lo ngại về các lỗ hổng bảo mật tiềm ẩn.
Để đáp lại, nhóm Banana Gun đã nhanh chóng thừa nhận vấn đề và đăng một thông điệp trên trang web chính thức của họKênh Telegram , nêu rõ: "Chúng tôi đang điều tra sự cố và bot hiện đang ngoại tuyến." Nhóm đã đảm bảo với người dùng rằng họ đang tích cực làm việc để giải quyết tình hình.
Khoảng 1,4 triệu đô la bị đánh cắp
Theo thành viên cộng đồng yannickcrypto.eth, người đã chia sẻ thông tin chi tiết trên nền tảng X (trước đây là Twitter), khoảng 36 nạn nhân đã báo cáo về vụ trộm với tổng giá trị lên tới 563 ETH (khoảng 1,4 triệu đô la) trên mạng chính Ethereum.
Bất chấp những con số đáng lo ngại này, yannickcrypto.eth lưu ý rằng vẫn chưa rõ liệu Banana Gun có bị tấn công trực tiếp hay không, vì số lượng người dùng bị ảnh hưởng tương đối nhỏ.
Điểm điều tra cho thấy lỗ hổng ở Frontend
Sau cuộc điều tra ban đầu, nhóm Banana Gun đã xác nhận: "Chúng tôi đã xác minh rằng phần phụ trợ của chúng tôi không bị xâm phạm. Bộ định tuyến và cơ sở dữ liệu của chúng tôi đã được kiểm tra kỹ lưỡng và ít hơn 10 người dùng bị ảnh hưởng. Ngoài ra, các giao dịch chuyển tiền dường như đã được thực hiện thủ công.
Điều này khiến chúng tôi tin rằng sự cố có thể bắt nguồn từ lỗ hổng bảo mật ở giao diện người dùng. Vì thận trọng, nhóm đã giữ bot ngoại tuyến trong khi họ tiếp tục điều tra nguyên nhân gốc rễ.
Banana Gun là gì?
Banana Gun là một bot giao dịch phổ biến được tích hợp trong Telegram, cho phép người dùng thực hiện giao dịch trên chuỗi và tham gia vào các đợt bán trước token. Tính dễ sử dụng và hiệu quả trong các giao dịch tiền điện tử đã khiến nó trở thành lựa chọn yêu thích của các nhà giao dịch. Bot này đã tạo điều kiện cho khối lượng giao dịch hơn 6 tỷ đô la và có gần 272.000 người dùng, định vị nó là một trong những bot giao dịch Telegram hàng đầu trong ngành.
Không phải là sự cố đầu tiên
Đây không phải là lần đầu tiên Banana Gun gặp phải những thách thức về mặt kỹ thuật. Vào tháng 9, dự án đã gặp phải một trở ngại lớn trong quá trình ra mắt token chia sẻ lợi nhuận Banana do lỗi hợp đồng khiến quá trình triển khai không thành công, khiến cả người dùng và nhà phát triển đều thất vọng.