Торговый Telegram-бот BONKbot в сети Solana, предположительно, стал жертвой хакерской атаки, в результате которой пользователи потеряли около $208 000.
Аналитики CertiK обратили внимание на сообщения о потерях и предположили, что произошла утечка закрытых ключей.
Причина эксплойта пока неизвестна. Представители BONKbot и другие пользователи указывают на разных виновников.
Разработчики Telegram-бота заявили, что проблема возникла из-за экспорта пользователей своих закрытых ключей, которые затем были скомпрометированы в другом приложении.
«BONKbot по-прежнему безопасен, а сам экспорт закрытого ключа не подвергает вас риску. Замечена уязвимость в другом Solana-приложении. Более половины из примерно 300 жертв были кошельками, не принадлежащими BONKbot», — говорится в посте.
Тем не менее, пользователи, которые не экспортировали свои ключи, также сообщили о потерях.
«Мой кошелек BONKbot опустошен. Вопреки утверждениям разработчиков, мой кошелек не был связан ни с каким другим приложением (кроме sol-incinerator). Закрытый ключ был экспортирован только в Phantom», — заявил marc611.
BONKbot обвинил «конкретное приложение», а некоторые пользователи указали на Solareum — другого Telegram-бота на базе Solana.
Представители Solareum отрицают наличие уязвимостей и утверждают, что эксплойт может повлиять на другие боты и децентрализованные приложения.
Они предположили, что хакеры могли украсть токены доступа к Telegram-боту, получив контроль над содержащей закрытые ключи историей сообщений. Ущерб оценили примерно в $310 000.
Спустя несколько дней после инцидента Solareum объявил о закрытии. Разработчики сослались на «недостаточность средств, развивающиеся рыночные тенденции и недавнее нарушение безопасности».
Команда бота уже связалась с правоохранителями в попытке заморозить украденные средства, если они попадут на централизованные биржи.
Ситуация вызвала путаницу в сообществе, поскольку не до конца ясна природа уязвимости. Число затронутых пользователей также остается неизвестным: BONKbot утверждает, что пострадало только 0,1% их трейдеров, в то время как некоторые пользователи допустили гораздо большие значения.
«Эй, BONKbot, вот как вы поступаете в реальных ситуациях, когда ваши клиенты теряют сотни тысяч? Ваша команда администраторов буквально кикает всех, кто высказывается. И вы говорите нам, что все безопасно, и предлагаете дальше пользоваться [ботом]? Вы ***ые мошенники, я вас сам закрою», — написал недовольный трейдер.
По данным PeckShield, в марте криптопроекты потеряли в результате взломов активы стоимостью $187 млн. Показатель сократился на 48% по сравнению с предыдущим месяцем.
Согласно исследованию Immunefi, за первый квартал в результате мошенничества и хакерских атак ущерб индустрии достиг $336 млн. На 100% убытки связаны с сектором DeFi.