Banana Gun发布「被盗」更新:11名用户损失300万美元,将全额赔付

BlockBeats 消息,9 月 25 日,Telegram Bot 项目 Banana Gun 发布「被盗」情况更新表示,其 EVM 和 Solana 机器人已经重新上线,除了 2 小时的转账延迟外,没有其他限制。共有 11 名用户受到了影响,损失金额为 300 万美元。所有受影响的用户将由 Banana Gun 财库全额赔付,且不会通过出售代币来进行赔偿。在 Banana Gun 开发团队和外部专家的全面调查后,发现 Banana Gun 使用的 Telegram 消息预言机存在潜在漏洞,这可能导致了此次攻击。在修复此问题后,Banana Gun 实施了增强的安全措施,并重新激活了机器人。这一根本原因分析得到了以下两点的支持:1)攻击的性质(手动转账);2)受害者在机器人内收到了转账的通知。