close
正在加载
由于BONKbot团队拒绝链接,Solana用户钱包流失52.3万美元
互联网 · 2024-03-30 03:16:49
币界网报道:

尽管最著名的交易机器人BONKbot背后的团队否认该漏洞与他们的应用程序有关,但上一天针对索拉纳的一系列钱包流失攻击可能与Telegram交易机器人有关。

在过去的几个小时里,推特上出现了许多关于索拉纳钱包中的SOL被清空的报道,一些用户将矛头指向BONKbot,这是索拉纳迷因币BONK背后团队的一个流行应用程序,可以通过消息应用Telegram买卖基于索拉纳的代币。

周五早些时候,BONKbot否认了这些说法,表示之前使用Telegram机器人的任何受影响用户都更有可能导出他们的私钥,并将其用于其他应用程序。

该团队在推特上写道:“BONKbot是安全的,但在生态系统的其他地方也有漏洞被触发!”。“我们的日志显示,每个被耗尽的用户帐户以前都导出过他们的私钥。也有非BONKbot钱包被耗尽。没有导出密钥的BONKbot用户是安全的。”

周五下午,该团队分享了一条最新消息,称到目前为止,他们已经追踪到302名钱包流失者的受害者,其中约2808名SOL被盗,按目前价格计算,价值约52.3万美元。BONKbot声称,其中113名受害者之前曾使用过其机器人,但他们都将私钥导出到其他地方使用。

BONKbot在推特上写道:“我们的分析有力地表明,这些受害者将PKs输入到特定的应用程序中,从而造成了漏洞。”。然而,该小组没有透露所涉申请。Decrypt要求澄清,但没有立即得到回应。

根据BONKbot的分析,最大的一名受害者在袭击中损失了500多SOL,价值约93000美元。

推特上有大量猜测称,与之竞争的Telegram交易机器人Solareum可能与潜在的私钥泄露有关。在一条推文回复中,该团队向一名推特用户承认“我们有可能被利用”,但太阳坊团队也采取了守势,并表示他们实际上是受害者。

他们写道:“在我们能够确认我们确实被利用之前,我们将公开宣布。否则,这只是一种可能的情况。”。“还有其他被利用的钱包从未通过我们的机器人生成钱包,也从未将其PKs导入我们的机器人。”

Decrypt联系了Solareum征求意见,但没有立即得到回应。

由Ryan Ozawa编辑。

s_logo
App内打开