Atualização do Banana Gun: menos de 10 usuários afetados, bot seguro

Como analista experiente com mais de duas décadas de experiência nas indústrias de tecnologia e criptografia, testemunhei inúmeros incidentes de vulnerabilidades exploradas por atores mal-intencionados. Os recentes acontecimentos em torno da Banana Gun e do Ethena Labs não são exceção a esta regra.


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Ao receber relatos de transações intrigantes de nossos usuários, eu, como parte da equipe Banana Gun, desativei temporariamente nosso bot do Telegram por medidas de segurança. Investigações subsequentes revelaram que não houve violação ou exploração do nosso código.

De acordo com as últimas notícias da equipe Banana Gun, seu sistema back-end não foi violado, apesar das inúmeras alegações de transações não aprovadas ocorrendo em carteiras de usuários em várias plataformas criptográficas nas redes sociais. Neste momento, o Banana Gun – bot operando dentro do Telegram que facilita trocas rápidas – permanece desativado. A equipe ainda não divulgou um tempo estimado para que a ferramenta volte a funcionar.

De acordo com a explicação proposta, parece que uma fraqueza no front-end pode ser o problema em questão. Embora os detalhes não tenham sido compartilhados, a equipe deu a entender que o ataque potencial pode ter origem no Telegram.

Especula-se, mas é potencialmente verdade, que alguns dos vários usuários afetados podem ter encontrado links prejudiciais. Este ano, os fraudadores de phishing inundaram a Internet com campanhas perigosas, com o objetivo de roubar criptomoedas e ativos digitais de usuários da comunidade web3.

A equipe da Banana Gun convida todos a compartilhar informações úteis ou relatar casos adicionais. Até agora, a plataforma acumulou mais de US$ 35 milhões em taxas totais de transação, conforme relatado pela DefiLlama. Além disso, inúmeras pessoas fazem uso do seu bot de negociação Telegram.

Para garantir a segurança, retiraremos temporariamente nosso bot de serviço enquanto descobrimos o problema subjacente. A manifestação de ajuda de todos vocês, especialmente dos nossos parceiros, tem sido incrivelmente comovente. Se você tiver alguma sugestão que possa ser útil, não hesite em entrar em contato conosco diretamente por meio desta conta do Twitter.

Atualização da equipe do Banana Gun sobre transferências não permitidas

ATUALIZAÇÃO SOBRE A SITUAÇÃO DO BOT

Hoje, alguns usuários do Banana Gun experimentaram transferências não autorizadas de suas carteiras. Imediatamente após o primeiro incidente, desligamos imediatamente o bot e começamos a verificar diligentemente nosso back-end.

Confirmamos que nosso back-end não é…

— Banana Gun (@BananaGunBot) 19 de setembro de 2024

Se for descoberto que o problema começou com o Telegram, o Banana Gun se tornará o segundo projeto financeiro descentralizado esta semana a experimentar uma exploração de origem web2.

No dia 18 de setembro, hackers conseguiram se infiltrar no site da Ethena Labs, empresa que produz dólares sintéticos. Assim como o bot do Telegram, Ethena interrompeu temporariamente seu site enquanto lidava com essa preocupação de segurança.

Colaboramos com o registrador para retomar a propriedade do domínio do nosso site e impedimos que sites de phishing operassem em diversas plataformas para proteger nossos usuários.

Só para esclarecer, o funcionamento do sistema permanece inalterado e seus fundos permanecem seguros.

No momento, ethena[.]fi continua sendo o único site oficial e iremos…

— Ethena Labs (@ethena_labs) 18 de setembro de 2024

2024-09-19 20:06