9月25日消息,Telegram Bot項目Banana Gun發佈“被盜”情況更新表示,其EVM和Solana機器人已經重新上線,除了2小時的轉賬延遲外,沒有其他限制。共有11名用戶受到了影響,損失金額爲300萬美元。所有受影響的用戶將由BananaGun財庫全額賠付,且不會通過出售代幣來進行賠償。在BananaGun開發團隊和外部專家的全面調查後,發現Banana Gun使用的Telegram消息預言機存在潛在漏洞,這可能導致了此次攻擊。
在修復此問題後,Banana Gun實施了增強的安全措施,並重新激活了機器人。這一根本原因分析得到了以下兩點的支持:
攻擊的性質(手動轉賬);
受害者在機器人內收到了轉賬的通知。