
Le robot de trading Telegram BONKbot sur le réseau Solana aurait été piraté, entraînant une perte d’environ 208 000 $ pour les utilisateurs.
Nous voyons des rapports selon lesquels @bonkbot_io les utilisateurs ont perdu des fonds dans une éventuelle fuite de clé privée.
Le problème peut résider dans le fait que les utilisateurs exportent des clés privées
D’après les rapports, il semble qu’au moins environ 208 000 $ aient été volés. pic.twitter.com/JD91fBZNLI
– Alerte CertiK (@CertiKAlert) 29 mars 2024
Les analystes de CertiK ont remarqué plusieurs rapports de pertes et des clés privées présumées avaient été divulguées.
La cause exacte de l’exploit reste inconnue. Les représentants de BONKbot et d’autres utilisateurs désignent différents coupables.
Selon les développeurs du bot Telegram, le problème est survenu parce que les utilisateurs exportaient leurs clés privées, qui étaient ensuite compromises dans une autre application.
TLDR : BONKbot est SÛR, comme toujours, et l’exportation de votre clé privée elle-même ne vous a PAS mis en danger. Il y a eu un exploit avec une autre application Solana.
Plus de la moitié des quelque 300 victimes n’étaient pas des portefeuilles BONKbot.
Les utilisateurs de BONKbot concernés avaient importé leur clé privée dans un…
– BONKbot (@bonkbot_io) 29 mars 2024
« BONKbot est toujours sécurisé et l’exportation de la clé privée elle-même ne vous met pas en danger. Une vulnérabilité a été découverte dans une autre application Solana. Plus de la moitié des quelque 300 victimes étaient des portefeuilles n’appartenant pas à BONKbot », indique le message.
Dans le même temps, les commerçants qui n’ont pas exporté de clés ont également signalé des pertes.
Mon portefeuille bonkbot s’est vidé. Et, contrairement à ce que prétendent les développeurs, mon portefeuille n’était lié à aucune autre application (sauf sol-incinérateur). La clé privée n’a été exportée que vers Phantom.
Si vous voulez m’aider un peu à me remettre sur les rails :… pic.twitter.com/ywxWFZ6TX9— marc611 | TheYoloDAO (@marctheyolo) 29 mars 2024
« Mon portefeuille BONKbot est vide. Contrairement à ce que prétendent les développeurs, mon portefeuille n’était lié à aucune autre application (hormis sol-incinérateur). La clé privée n’a été exportée que vers Phantom », a déclaré marc611.
BONKbot a blâmé une « application spécifique », tandis que certains ont souligné Solareum, un autre robot Telegram basé sur Solana.
Les représentants de ce dernier nient toute vulnérabilité et affirment que l’exploit pourrait être plus répandu et affecter d’autres robots et applications décentralisées.
les développeurs du solareum confirment qu’ils clôturent le projet
Message complet dans le prochain tweet pic.twitter.com/xqHtgxVfwG
– roi.sol (@DeFiAzog) 30 mars 2024
Ils ont suggéré que les pirates pourraient voler des jetons d’accès au robot Telegram, prenant ainsi le contrôle de l’historique des messages contenant des clés privées. Les dégâts ont été estimés à environ 310 000 $.
Quelques jours après l’incident, le Solareum a annoncé sa fermeture. Les développeurs ont cité « des fonds insuffisants, des tendances changeantes du marché et une récente faille de sécurité ».
L’équipe du robot a déjà contacté les forces de l’ordre pour tenter de geler les fonds volés s’ils aboutissent sur des échanges centralisés.
La situation a semé la confusion au sein de la communauté car la nature de la vulnérabilité n’est pas tout à fait claire. Le nombre d’utilisateurs concernés reste également inconnu : BONKbot affirme que seulement 0,1 % de ses traders ont été touchés, tandis que certains utilisateurs ont subi des chiffres beaucoup plus élevés.
Les interdictions du chat BONKbot pour avoir exprimé des inquiétudes ont encore réduit la crédibilité de telles déclarations.
Hé @bonkbot_io est-ce ainsi que vous gérez des situations réelles ? lorsque vos clients en perdent des centaines de milliers. Votre équipe administrative donne littéralement un coup de pied à tout le monde qui parle. Et vous nous dites que c’est sûr, continuez à l’utiliser ?
Putain d’escrocs, je vais vous abattre moi-même pic.twitter.com/JCKlGrbmal
– Shrek (@ShrekCrypto_) 29 mars 2024
« Hé BONKbot, est-ce ce que vous faites dans des situations réelles où vos clients perdent des centaines de milliers ? Votre équipe administrative donne littéralement un coup de pied à tous ceux qui s’expriment. Et vous nous dites que tout est sûr et proposez de continuer à l’utiliser [ботом]? Espèces de putains d’escrocs, je vais vous faire fermer moi-même », a écrit un commerçant mécontent.
Rappelons que, selon PeckShield, en mars, les projets de cryptographie ont perdu des actifs d’une valeur de 187 millions de dollars à la suite d’un piratage. Ce chiffre a diminué de 48% par rapport au mois précédent.
Selon une étude d’Immunefi, au premier trimestre, les dommages causés à l’industrie à la suite de fraudes et d’attaques de pirates ont atteint 336 millions de dollars. 100% des pertes sont associées au secteur DeFi.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
