روبوت تداول العملات المشفرة المستند إلى Telegramبندقية الموز أعلنت أنها ستعيد الأموال للمستخدمين الذين خسروا ما مجموعه 3 ملايين دولار في عملية اختراق حديثة نفذها 11 مهاجمًا.
في 19 سبتمبر، أبلغ مستخدمو Banana Gun عن تحويلات خارجية غير مصرح بها من محافظ العملات المشفرة الخاصة بهم. أجبر هذا الكشف Banana Gun على إيقاف تشغيل Ethereum Virtual Machine (EVM) والروبوتات Solana مؤقتًا لتجنب المزيد من الخسائر.
تسهل روبوتات تداول العملات المشفرة عمليات التداول الآلية، والتي يستخدمها متداولو العملات المشفرة غالبًا لتحسين الربحية.
في حين أشارت التحقيقات الأولية إلى أن 36 مستخدمًا تأثروا بالهجوم وخسروا ما يقرب من 2 مليون دولار من الأثير، كشف تقرير ما بعد الوفاة لشركة Banana Gun عن قيمة خسارة أعلى مع عدد أقل من الضحايا.
"تأثر ما مجموعه 11 مستخدمًا، وتم صرف 3 ملايين دولار. سيتم استرداد الأموال بالكامل لجميع المستخدمين المتأثرين من خزانة Banana Gun، دون أيالرموز "يتم بيعها مقابل استرداد الأموال"، حسبما ذكرت شركة الروبوت.
ثغرة أمنية في أوراكل رسائل تيليجرام
يتيح Banana Gun للمستخدمين التقاط الرموز المميزة عند الإطلاق، وبعد ذلك تداولها وتبادلها ونسخها. وفي حين أن التطبيق سهل الاستخدام، إلا أنه في الواقع أداة للمستثمرين ذوي الخبرة في العملات المشفرة.
وهذا يفسر جزئيًا سبب كون عملية الاختراق كبيرة جدًا (3.3 مليون دولار) بينما استهدفت 11 ضحية فقط.
وبما أن المخترق قام يدويًا بإجراء عمليات نقل غير مصرح بها، فقد اشتبه الفريق في أنهم كانوا يستهدفون على الأرجح مستخدمين محددين. وأكدت Banana Gun هذا لاحقًا.
بعد إصلاح الثغرة الأمنية، أعادت Banana Gun تشغيل روبوتات EVM وSolana ونفذت تدابير أمنية لمنع المزيد من استنزاف الأموال. وتشمل التدابير تأخير التحويل لمدة ساعتين، والمصادقة الثنائية للتحويلات، والمراجعة الشاملة للأنظمة، من بين أمور أخرى.
تحسينات أمنية تعيد ثقة المستخدم
بعد التحقيق، فرضت شركة Banana Gun تدابير أمنية أكثر صرامة لردع الخروقات المستقبلية. وكان أحد هذه التغييرات تأخير النقل لمدة ساعتين، مما يمنح المستخدمين الوقت للرد في حالة حدوث نشاط مشبوه.
كما قدمت المنصة أيضًا مصادقة ثنائية العوامل (2FA) لجميع التحويلات لضمان أمان معاملات المستخدم.
كما قام الفريق أيضًا بمراجعة أنظمة الواجهة الخلفية والأمامية بشكل شامل، وإعادة نشر البنية التحتية للروبوت على خوادم جديدة للقضاء على أي نقاط ضعف متبقية.
كل هذه الترقيات من شأنها ضمان قوة نظام BananaGun ومقاومته للهجمات المستقبلية.
وقد ساعد النهج الاستباقي الذي يتبعه الفريق في مجال الأمان، بما في ذلك اختبارات الاختراق المخطط لها والتدقيقات الإضافية، منذ ذلك الحين في استعادة ثقة المستخدمين.
بعد أن أعلن فريق Banana gun عن أنه سيعيد الأموال المفقودة، ارتفع سعر توكنات Banana أيضًا بنسبة 7%، مما يشير إلى أن السوق استجاب بشكل إيجابي لتعامل الفريق مع الأزمة.