基于 Telegram 的加密货币交易机器人 Banana Gun 的用户被榨干了价值近 200 万美元的数字资产。
Banana Gun 使 Telegram 用户能够在以太坊、Solana 和 Base 等一些最流行的区块链上进行交易。
然而,根据链上安全公司 Cyvers 的高级 SOC 负责人 Hakan Unal 的说法,至少有 11 名攻击者已经从该机器人的用户那里集体培训了价值 190 万美元的加密货币。
他告诉 Cointelegraph:
他告诉 Cointelegraph:"BananaGunBot 的钱包似乎正在被榨干。我们的系统检测到大约 11 名攻击者(可能更多),大约 190 万美元被盗。已有数百名用户受到影响。"
Cyvers 与 Cointelegraph 独家分享了这 11 个攻击者的地址。
香蕉枪机器人,11 个攻击者地址。来源:Cyvers来源:Cyvers
笔名为 Yannick Crypto 的加密侦探在 9 月 19 日的 X 帖子中写道:"攻击者已经榨干了至少 36 名受害者的钱包:
香蕉枪机器人黑客。来源:Yannick Crypto Yannick Crypto
该事件发生在一名黑客从印度加密货币交易所 WazirX 窃取超过 2.3 亿美元后的两个月,这是 2024 年迄今为止第二大加密货币黑客攻击事件。
相关新闻 贝莱德发布比特币白皮书后,BTC反弹突破62.6K美元
Cyvers高级区块链科学家Hakan Unal告诉Cointelegraph,尽管缺乏信息,但这次攻击并没有指向更广泛的智能合约漏洞:
他告诉 Cointelegraph:"根据我们目前的调查,这似乎不是一个合约漏洞。这可能是从用户那里榨取的小额资金。"
这位匿名加密侦探补充说,受害者的数量表明,黑客并没有成功渗透到整个交易机器人中,只是渗透到了个别账户中:
"1万多个受害者中只有不到40个,资产管理规模可能有1亿美元,而且交易启发式也不能说明他们的网站上有黑客。"
这次黑客攻击发生在臭名昭著的加密货币泄密者工具包 Angel Drainer 重新上线近两周之后,新的改进版本已经部署了数百个恶意应用程序。
目前尚不清楚香蕉枪机器人事件是否与 Angel Drainer 有关。
相关信息 维塔利克-布特林(Vitalik Buterin)在Token2049上演唱,强调低L2费用是ETH的里程碑
朝鲜黑客,包括臭名昭著的拉扎罗斯集团,可能会开始瞄准更大的目标,包括总部设在美国的比特币(BTC)交易所交易基金(ETF)。
链上安全公司Cyvers的GTM战略副总裁迈克尔-珀尔(Michael Pearl)告诉Cointelegraph,由于潜在的可观赏金,黑客可能开始将注意力转移到美国的比特币ETF上:
他告诉 Cointelegraph:"就在最近,美国联邦调查局(FBI)发出警告称,朝鲜黑客将试图渗透并窃取 ETF 的资金。因此,所有这些 ETF[......]都在某个地方存储着基础比特币。可以肯定的是,有人已经在计划和思考如何窃取比特币了"。
Cyvers 的 Michael Pearl,与 Cointelegraph 的 Zoltan Vardai 的访谈,片段 1。来源:Cointelegraph来源:Cointelegraph
杂志: 两名审计员漏掉了价值 2700 万美元的 Penpie 漏洞和 Pythia 的 "索取奖励 "漏洞:Crypto-Sec
© 2025 DeFi.io