在流行的 Telegram 機器人被利用價值 63 萬美元后,UNIBOT 代幣價格下跌了 40% 以上。 Unibot 證實了 X 上的駭客攻擊,稱其新訂單路由器遭受了令牌批准漏洞。
Unibot 團隊表示,他們已暫停路由器,以減輕進一步的損害。
新合約被利用
Unibot 於 10 月 29 日在漏洞利用的中心部署了新合約。 Unibot 是一種受歡迎的 Telegram 機器人,用於狙擊去中心化交易所 Uniswap 上的交易。 10 月 31 日,區塊鏈安全公司 Scopescan 在 Unibot 上向 Unibot 用戶發出了關於該平臺正在進行的駭客攻擊的警報,但迄今尚未發現。這次駭客攻擊是針對 Unibot 新部署的合約的攻擊,已經耗盡了該平臺上數名用戶的加密資產。 Scopescan 發佈在 X 上,
“@TeamUnibot 似乎被利用了;利用者從#unibot用戶那裏轉移 meme 幣,現在正在將其兌換成 $ETH。當前漏洞規模約爲 56 萬美元。”
Unibot 在隨後的帖子中證實了此次黑客攻擊,但只透露了初步細節。
“我們的新路由器遇到了令牌批准漏洞,我們已暫停路由器以控制問題。由於新路由器上的漏洞而導致的任何資金損失都將得到補償。您的密鑰和錢包是安全的。調查結束後,我們將發佈詳細回覆。”
當 Unibot 和 Scopescan 進行初步調查時,後者建議用戶撤銷對被利用合約的批准。根據 Scopescan 提供的數據,黑客目前正在將竊取的 meme 幣兌換成 ETH。
Unibot 將向用戶作出補償
Unibot 還承諾賠償所有因合約漏洞而損失資金的用戶。交易數據顯示,Joe (JOE)、UNIBOT 和 BeerusCat (BCAT) 等加密貨幣佔被盜代幣的相當一部分。ScopeScan 還表示,與被利用的地址相似的地址 0x835B 已被部署並用於從毫無戒心的黑客受害者那裏接收代幣。
其他類似漏洞
類似的合約漏洞導致黑客從 Maestrobots(Telegram Messenger 應用程序上的一組加密貨幣機器人)的用戶那裏竊取了 280 ETH。Maestrobots 表示將向 Maestro Router 2 合約的用戶退款。根據其在 X 上的公告,Maestro 從自己的收入中支付了 610 ETH 來彌補用戶損失,當時總計約 100 萬美元。
“每個在路由器漏洞中丟失代幣的錢包現在都收到了他們丟失的全部金額。你們中的一些人最終得到了更大的錢。因此,我們用與受影響用戶代幣等值的 ETH 補償了受影響的用戶,並將該金額提高了 20%,因爲這是你們應得的。這些退款花費了 334 ETH。”
Maestro 團隊表示,部分退款金額已以受影響的代幣和 ETH 的形式退還給用戶。該團隊補充說,他們選擇購買並退還代幣,而不是發送 ETH,因爲這是他們可以爲用戶提供的最公平、最完整的退款。在另一起事件中,LastPass 用戶在另一次攻擊中損失了價值約 440 萬美元的加密貨幣。
Unibot 價格走勢
當黑客攻擊的消息傳出時,UNIBOT 代幣的交易價格約爲 58 美元,如下圖所示。在區塊鏈安全公司 Scopescan 披露黑客攻擊消息後,該代幣的價格在不到一小時內暴跌了 42% 以上。價格從 58 美元跌至 32.94 美元。不過,代幣確實有所回升,升至 42 美元。目前,該代幣的交易價格在 45 美元左右。
免責聲明:本文僅供參考。本文不提供或意圖用作法律、稅務、投資、財務或其他建議。
