Geçtiğimiz hafta Telegram ticaret botu Banana Gun, kullanıcı fonlarının yaklaşık 3 milyon dolarının kaybedildiği büyük bir saldırıya uğradı. Ekip, kayıp yaşayan 11 kullanıcının kendi hazinesinden tam fon iade alacağını duyurdu. Duyuru sonrasında BANANA fiyatı son 24 saat içinde yüzde 7’nin üzerinde yükseldi.
Güvenlik Açıkları Kapatıldıktan Sonra Fiyat Artışı
Saldırıya ilişkin detaylı bir araştırma ve dış güvenlik uzmanlarının değerlendirmesi, hackerın Telegram mesaj oracle’undaki bir güvenlik açığını istismar ettiğini ortaya koydu. Bu istismar, kullanıcıların cüzdanlarından ETH’nin manuel transferine ve önemli kayıplara neden oldu.
Banana Gun Güvenliğini Artırdı
Şirket, saldırı sırasında ortaya çıkan manuel transferler ve kullanıcılara bot üzerinden gelen bildirimlerin sorunun temel nedenlerini oluşturduğunu belirtti. Güvenlik açığını giderdikten sonra, ekip botu yeniden etkinleştirdi ve güvenlik protokollerini güçlendirdi.
Hedef Alınanlar ve Sonuçlar
Banana Gun hackinin detayları saldırganların güçlü ticaret geçmişine veya önemli sosyal medya varlığına sahip kripto veteranlarını hedef aldığını ortaya koydu. Bu da mağdurlar için önemli kayıplara neden oldu. Saldırı sırasında kullanıcılar, saldırganların ETH’yi cüzdanlarından gerçek zamanlı olarak manuel olarak transfer ettiğini ve Telegram ticaret botundan bildirim aldıklarını gözlemledi. EVM ve Solana versiyonları bağımsız kod tabanlarına sahip olmalarına rağmen her iki bot da ele geçirildi. Ekip, botu hızla kapattı ve devre dışı bırakılmasından sonra başka saldırı gerçekleşmedi.
Ancak, Banana Gun EVM ve Solana botları yeniden çevrimiçi oldu ve platformda ticaret faaliyeti tekrar yoğunlaştı.
Kullanıcılar, iki faktörlü kimlik doğrulama gibi ek güvenlik önlemleri alarak hesaplarını koruma altına alabilirler. Bu tür güvenlik adımları, gelecekte olası saldırıların önüne geçilmesine yardımcı olabilir.