Новый контракт, развернутый 29 октября Unibot, популярным ботом Telegram, используемым для отслеживания транзакций на децентрализованной бирже Uniswap, предположительно был использован для взлома различных мемкоинов пользователей на сумму около 560 000 долларов США.
31 октября компания Scopescan, занимающаяся безопасностью блокчейнов, предупредила пользователей Unibot о продолжающемся взломе Unibot, который остался незамеченным. Эксплойт недавно развернутого контракта Unibot опустошил криптоактивы нескольких пользователей.
.@TeamUnibot кажется эксплуатируемым, эксплуататор переводит мемкоины Фондовое движение хакера Unibot. Источник: 0xscope.com
Хакер конвертирует украденные мемкойны в эфир (ETH), блокчейн данные Трансляции Scopescan.
Как видно выше, рынок негативно отреагировал на это событие, поскольку цена токена UNIBOT (UNIBOT) сразу же упала в цене на 42,7% в течение часа, с $57,56 до $32,94. Однако на момент написания цена токена пытается восстановиться.
Мы столкнулись с эксплойтом доверия токенов на нашем новом маршрутизаторе и приостановили работу маршрутизатора, чтобы устранить проблему.
Любые средства, потерянные из-за ошибки на нашем новом роутере, будут компенсированы. Ваши ключи и кошельки в безопасности.
Мы опубликуем подробный ответ после завершения расследования.
–Unibot (@TeamUnibot) 31 октября 2023 г.Unibot пообещал выплатить компенсацию всем пользователям, потерявшим средства из-за эксплойта контракта. Еженедельные данные о транзакциях показывают, что значительная часть добычи приходится на такие криптовалюты, как Joe (JOE), UNIBOT и BeerusCat (BCAT).
Cointelegraph также узнал от Scopescan, что адрес 0x835B, тот же, что и эксплуатируемый адрес, был развернут и используется для получения токенов от ничего не подозревающих жертв.
Unibot еще не ответил на запрос Cointelegraph о комментариях.
Похожий эксплойт контракта недавно украл 280 ETH у пользователей Maestrobots, группы криптовалютных ботов в приложении для обмена сообщениями Telegram.
В последующие дни Maestrobots выплатила в общей сложности 610 ETH из собственных доходов для покрытия всех потерь пользователей, сославшись при этом на нехватку ликвидности для выкупа потерянных токенов:
«Поэтому мы компенсировали пострадавшим пользователям эквивалент их токенов в ETH и увеличили эту сумму на 20%, потому что вы этого заслуживаете. Эти возвраты стоят 334 ETH.Фирма CertiK, занимающаяся безопасностью блокчейнов, подтвердила Cointelegraph, что ей удалось обнаружить транзакции, показывающие компенсацию в размере 334 ETH, выплаченную пользователям Maestro.