Торговый Telegram-бот Unibot взломали
31 октября торговый Telegram-бот Unibot был скомпрометирован неизвестными. На это обратили внимание в X.
Seems unibot got exploited from the looks of these tx.https://t.co/gipyNkd4ft
— ma3ko (@0x_ma3ko) October 31, 2023
Пользователям Unibot рекомендовали срочно перевести средства в другие кошельки или отозвать одобрение контракта.
На момент написания ущерб составляет почти $650 000 — хакер вывел 305 ETH и 39 000 USDC.
Запуск токена UNIBOT состоялся 21 мая, при этом кошелек злоумышленника был пополнен 25 мая — в первый день всплеска торговой активности.
Unibot hacker address seeded 1 week after launch hmm https://t.co/kA6nREjnQw pic.twitter.com/2GqJFNP5q9
— Fudzy (@fozzydiablo) October 31, 2023
В криптосообществе выдвинули предположения об инсайдерском характере атаки — якобы хакер ждал пика мем-коин цикла, чтобы заработать больше.
На фоне новости нативный токен UNIBOT обвалился на 32% и, по данным CoinGecko, составляет $38,44.
Ранее эксперты предупреждали о риске потери криптовалют при торговле через Telegram-ботов, поскольку те никак не защищены от хакерских атак.
Апдейт:
Эксперты Beosin указали на внесенные злоумышленником изменения в код бота.
🚨#Unibot exploited🚨
— Beosin Alert (@BeosinAlert) October 31, 2023
Hacker:https://t.co/vSnl9xNmBD
The root cause is CAll injection, where an attacker can pass custom malicious calldata into the 0xb2bd16ab() method to transfer tokens approved to Unibot contracts.
Users need to revoke approval for… pic.twitter.com/7PYJVwO6Ga
Источник: cryptocurrency.tech