La semana pasada, el bot de trading de Telegram Banana Gun sufrió un ataque significativo, resultando en la pérdida de aproximadamente 3 millones de dólares de fondos de usuarios. El equipo anunció que los 11 usuarios afectados recibirían un reembolso completo de su tesorería. Tras este anuncio, el precio de BANANA subió más del 7% en las últimas 24 horas.
Aumento de Precio Tras el Cierre de Fallos de Seguridad
Una investigación detallada sobre el ataque, junto con evaluaciones de expertos en seguridad externos, reveló que el hacker explotó un fallo de seguridad en el oráculo de mensajes de Telegram. Esta explotación llevó a transferencias manuales de ETH desde las billeteras de los usuarios, resultando en pérdidas considerables.
Banana Gun Fortalece su Seguridad
La empresa indicó que las transferencias manuales durante el ataque y las notificaciones enviadas a los usuarios a través del bot fueron causas fundamentales de los problemas. Después de abordar la vulnerabilidad de seguridad, el equipo reactivó el bot y mejoró los protocolos de seguridad.
Objetivos y Consecuencias
Los detalles del hackeo a Banana Gun revelaron que los atacantes apuntaron a veteranos del con fuertes historiales de trading o una presencia significativa en redes sociales. Esto resultó en pérdidas sustanciales para las víctimas. Durante el ataque, los usuarios observaron que los atacantes estaban transfiriendo manualmente ETH desde sus billeteras en tiempo real y recibieron notificaciones del bot de trading de Telegram. A pesar de sus bases de código independientes, tanto las versiones EVM como Solana del bot fueron comprometidas. El equipo rápidamente desactivó el bot, y no ocurrieron más ataques después de su desactivación.
Sin embargo, los bots EVM y Solana de Banana Gun volvieron a estar en línea, y la actividad de trading en la plataforma se intensificó una vez más.
Los usuarios pueden proteger sus cuentas implementando medidas de seguridad adicionales, como la autenticación de dos factores. Tales pasos de seguridad pueden ayudar a prevenir posibles ataques en el futuro.