Les utilisateurs des robots Telegram BONKbot et Solareum ont perdu 520 000 $ à cause du piratage

Les utilisateurs des robots Telegram BONKbot et Solareum ont perdu 520 000 $ à cause du piratage

hack_b-min (1)

Le robot de trading Telegram BONKbot sur le réseau Solana aurait été piraté, entraînant une perte d’environ 208 000 $ pour les utilisateurs.

Les analystes de CertiK ont remarqué plusieurs rapports de pertes et des clés privées présumées avaient été divulguées.

La cause exacte de l’exploit reste inconnue. Les représentants de BONKbot et d’autres utilisateurs désignent différents coupables.

Selon les développeurs du bot Telegram, le problème est survenu parce que les utilisateurs exportaient leurs clés privées, qui étaient ensuite compromises dans une autre application.

« BONKbot est toujours sécurisé et l’exportation de la clé privée elle-même ne vous met pas en danger. Une vulnérabilité a été découverte dans une autre application Solana. Plus de la moitié des quelque 300 victimes étaient des portefeuilles n’appartenant pas à BONKbot », indique le message.

Dans le même temps, les commerçants qui n’ont pas exporté de clés ont également signalé des pertes.

« Mon portefeuille BONKbot est vide. Contrairement à ce que prétendent les développeurs, mon portefeuille n’était lié à aucune autre application (hormis sol-incinérateur). La clé privée n’a été exportée que vers Phantom », a déclaré marc611.

BONKbot a blâmé une « application spécifique », tandis que certains ont souligné Solareum, un autre robot Telegram basé sur Solana.

Les représentants de ce dernier nient toute vulnérabilité et affirment que l’exploit pourrait être plus répandu et affecter d’autres robots et applications décentralisées.

Ils ont suggéré que les pirates pourraient voler des jetons d’accès au robot Telegram, prenant ainsi le contrôle de l’historique des messages contenant des clés privées. Les dégâts ont été estimés à environ 310 000 $.

Quelques jours après l’incident, le Solareum a annoncé sa fermeture. Les développeurs ont cité « des fonds insuffisants, des tendances changeantes du marché et une récente faille de sécurité ».

L’équipe du robot a déjà contacté les forces de l’ordre pour tenter de geler les fonds volés s’ils aboutissent sur des échanges centralisés.

La situation a semé la confusion au sein de la communauté car la nature de la vulnérabilité n’est pas tout à fait claire. Le nombre d’utilisateurs concernés reste également inconnu : BONKbot affirme que seulement 0,1 % de ses traders ont été touchés, tandis que certains utilisateurs ont subi des chiffres beaucoup plus élevés.

Les interdictions du chat BONKbot pour avoir exprimé des inquiétudes ont encore réduit la crédibilité de telles déclarations.

« Hé BONKbot, est-ce ce que vous faites dans des situations réelles où vos clients perdent des centaines de milliers ? Votre équipe administrative donne littéralement un coup de pied à tous ceux qui s’expriment. Et vous nous dites que tout est sûr et proposez de continuer à l’utiliser [ботом]? Espèces de putains d’escrocs, je vais vous faire fermer moi-même », a écrit un commerçant mécontent.

Rappelons que, selon PeckShield, en mars, les projets de cryptographie ont perdu des actifs d’une valeur de 187 millions de dollars à la suite d’un piratage. Ce chiffre a diminué de 48% par rapport au mois précédent.

Selon une étude d’Immunefi, au premier trimestre, les dommages causés à l’industrie à la suite de fraudes et d’attaques de pirates ont atteint 336 millions de dollars. 100% des pertes sont associées au secteur DeFi.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe