31 октября торговый Telegram-бот Unibot был скомпрометирован неизвестными. Представители проекта подтвердили инцидент.
https://twitter.com/TeamUnibot/statu...39188514844735
По их словам, они столкнулись с уязвимостью утверждения токена в новом маршрутизаторе. Чтобы решить проблему, разработчики временно приостановили работу последнего.
«Любые средства, потерянные из-за ошибки в новом роутере, будут компенсированы, а ключи и кошельки останутся в безопасности», — заверили в Unibot.
Тем не менее сторонние эксперты рекомендовали пользователям срочно перевести средства в другие кошельки или отозвать одобрение контракта.
На момент написания ущерб составляет почти $650 000 — хакер вывел 305 ETH и 39 000 USDC. В дальнейшем он отправил монеты на миксер Tornado Cash.

Данные: Telegram-канал DEFI Scam Check.
Запуск токена UNIBOT состоялся 21 мая, при этом кошелек злоумышленника был пополнен 25 мая — в первый день всплеска торговой активности.

В криптосообществе выдвинули предположения об инсайдерском характере атаки — якобы хакер ждал пика мем-коин цикла, чтобы заработать больше.
Эксперты Beosin указали на внесенные злоумышленником изменения в код бота.
https://twitter.com/BeosinAlert/stat...30693782507993
На фоне новости нативный токен UNIBOT обвалился на 32% и, по данным CoinGecko, составляет $38,44.

Данные: CoinGecko.
Ранее эксперты предупреждали о риске потери криптовалют при торговле через Telegram-ботов, поскольку те никак не защищены от хакерских атак.
https://forklog.com/news/neizvestnyj...ram-bot-unibot