值得信赖的区块链资讯!
Unibot遭攻击损失超60万美元,TG BOT安全性存疑
官方承诺赔偿用户损失。
原文作者:秦晓峰

今天下午,多位社区成员反应,Telegram Bot 项目 Unibot 遭遇攻击。根据 Scopescan 监测,攻击者从 Unibot 用户处转移代币,并正在将其兑换成 ETH,目前损失已超过 60 万美元。
消息一出,代币 UNIBOT 从 55 USDT 最低跌至 33 USDT,最大跌幅 40% ,目前暂报 39.5 USDT。

安全公司:尽快取消授权
安全机构 BlockSecTeam 分析认为,由于代码未开源,怀疑是 0x126c 合约中的函数 0xb2bd16ab 缺乏输入验证,从而允许任意调用。因此,攻击者可以调用“transferFrom”来转出合约中批准的代币。BlockSecTeam 提醒用户,尽快撤销合约批准,并将资金转移到新钱包。

Beosin 安全团队分析认为,Unibot 被攻击的根本原因在于 CAll 注入,攻击者可以将自定义的恶意调用数据传递到 0xb2bd16ab合约中,从而转移获得 Unibot 合约批准的代币。Beosin Trace 正在对被盗资金进行追踪,同时 Beosin 提醒用户可在 Revoke 上取消钱包授权,链接:https://revoke.cash/。攻击相关地址如下:https://eagleeye.space/address/0x413e4Fb75c300B92fEc12D7c44e4c0b4FAAB4d04
黑客蛰伏半年进行攻击
本次 Unibot 一个蹊跷点在于,黑客地址从今年 5 月 Unibot 合约部署后就进行蹲守。根据 Scopescan 监测,黑客在 Unibot 启动一周后,从 FixedFloat(混币器)收到 1 枚 ETH 做为此次攻击的 Gas,此后半年再没有相关动作,直到今日进行攻击。
不少加密社区用户猜测,这次攻击可能是 Unibot 内部人士作恶,因为事故发生时间非常巧合,正好是 Unibot 更换新合约后的窗口期(两天前才升级的新合约),黑客轻易地找到了合约漏洞。
链上信息显示,黑客钱包地址目前剩余资产约 63 万美元,剩余资产占比最多的是 ETH,约为 57.3 万美元,其他被盗资产涉及币种情况如下

另外根据 Lookonchain 监测,本次攻击事件中一名用户先后两次资产被盗。该用户账户最初收到 20, 789 个的 USDC,花了 1000 美元购买了 SMilk,剩余价值 19, 789 美元的 USDC 被攻击者偷走了,但该用户还没有注意到。今天下午,该用户以 2, 194 美元的价格卖出 SMilk,赚了 1, 194 美元(收益率 120% );一个小时后,最后剩下的 2194 美元的 USDC 又被偷了。
路由器出现漏洞,攻击仍在持续
Unibot 官方发布公告称,本次攻击主要是新的路由器(router)出现代币批准漏洞,目前已经暂停了路由器;由于该漏洞造成的任何资金损失都将得到补偿,Unibot 将在调查结束后发布详细答复。

社区用户@tomkysar 表示,针对 Unibot 的攻击仍在持续,两个攻击者地址似乎仍然能够从 0×126 Router 获得批准的 addys 处获取资金,用户资金仍存在风险。
BOT 产品安全存疑
Unibot 是一款流行的新型 Telegram Bot,允许用户无需离开 Telegram 应用即可交易加密货币货币。 该机器人易于使用、交易速度快,并提供多种功能,例如去中心化跟单交易、基于 DEX 的限价订单以及针对 MEV 机器人的防护。
根据 CoinGecko 数据,UniBOT 自成立至今,收益为 8950 枚 ETH,位列所有 BOT 产品第二; Maestro 排名第一,累计收益 1.32 万枚 ETH; Banana Gun 排名第三,收益为 1940 枚 ETH。
不过,BOT 产品也存在较大安全隐患,特别是最近 Maestro 合约也出现同样的路由器漏洞,损失约 281 ETH——该漏洞允许攻击者转移其路由器 2 合约 ( https://etherscan.io/address/0x80a64c6d7f12c47b7c66c5b4e20e72bc1fcd5d9e… ) 上已获得批准的任何代币。最终,Maestro 选择赔付用户部分损失。
比推快讯
更多 >>- 罗素 2000 指数创两周新高,最新上涨 0.9%
- Jump Trading 将以提供流动性为对价,收购 Polymarket 股权
- 比特币回升突破 70,000 美元
- SBF 再发文伸冤:FTX 一直有偿付能力,但因资助共和党而遭到针对
- 内格尔:若中期通胀预期明显偏离 2% 将采取行动
- 内格尔:欧洲央行不太可能对短暂的通胀放缓作出反应
- 纽约期金向上触及 5100 美元,日内涨 2.41%
- 昨日美国比特币 ETF 净流入 3286 枚 BTC,以太坊 ETF 净流出 54718 枚 ETH
- 美国 1 月纽约联储 1 年通胀预期 3.09%,前值 3.42%
- 芝商所正式推出 ADA、LINK 和 XLM 期货合约
- ERC-8004 已在 MegaETH 主网上线
- 芝商所已上线 Cardano、Chainlink 和 Stellar 期货
- 从代币幻想到收入现实,加密投资逻辑正经历残酷转向
- 上周全球上市公司净买入 BTC 9,283 万美元,Strategy 投入 9,000 万美元购买 1,142 枚比特币,相比上周购买金额增加 19.5%
- Sky Protocol 上周回购 3100 万枚 SKY 代币
- MegaETH 主网正式上线,推出生态系统前端 The Rabbithole
- Bitmine 披露已质押 2,897,459 枚 ETH,价值达 62 亿美元
- Farcaster 联创 Varun Srinivasan 宣布加入稳定币链 Tempo
- Backpack 创始人:团队代币分配仅在公司美股上市后解锁,杜绝向散户倾销代币
- 美股加密股开盘普跌,MSTR 跌 6.59%,BMNR 跌 3.47%
- Glassnode:比特币反弹能否持续取决于现货需求能否复苏,当前市场结构呈现出与 2022 年 5 月相似的形态
- Bitfinex 报告:目前 BTC 关键博弈区域落在 6-7.4 万美元
- 某鲸鱼两笔“高买低卖”的 ETH 交易总计亏损超 37 万美元
- 隐私稳定币项目 Zoth 完成战略融资,Pudgy Penguins CEO 等参投
- CertiK:2025 年发生 72 起扳手攻击事件环比增长 75%,欧洲成为重灾区
- 数据:2522.31 枚 BTC 从 Ceffu 转出,价值约 17.32 亿美元
- 过去一周 20 亿枚 USDT 在 Tron 网络增发
- Backpack 发布代币分配方案:TGE 将释放 25%的代币
- Farcaster 创始人 Dan Romero 加入稳定币区块链项目 Tempo
- 数据:若 ETH 突破 2,124 美元,主流 CEX 累计空单清算强度将达 6.78 亿美元
- 美元兑加元跌破 1.36,日内跌幅达 0.42%
- 某地址亏损后再度做多 ETH,持仓价值 1.22 亿美元
- Strategy 和 Bitmine 两家公司总浮亏已达 126.71 亿美元
- 比特币财库公司 ProCap 今日回购约 1.35 亿美元可转换债券
- 某巨鲸坚持 70 余天后平仓以太坊多单,亏损 880 万美元
- Empery Digital 上周出售 357.7 枚比特币,总持仓量降至 3,723.7 枚
- BitMine 上周增持 40,613 枚 ETH,Tom Lee 称相信 ETH 将按照惯例出现V 反
- Nillion 推出基于 ERC-8004 标准的去中心化智能体验证层
- 哈塞特:预计就业数据将略有下降
- 现货黄金短线走低 13 美元,报 5012 美元/盎司
- 数据:6.03 万枚 SOL 从 Stake Account 转入 Bitgo Custody,价值约 507 万美元
- 比特币矿企 NFN8 因火灾及租赁压力申请破产保护,目前正寻求出售资产
- OpenAI 创始人:ChatGPT 已恢复超过 10%的月增长率
- Polymarket 上“美国政府在 2 月 14 日前再次停摆”事件概率上升至 71%
- 标普 500 指数期货抹去早盘跌幅,转为持平
- 持有 1000 至 10 万枚 BTC 的地址群近期增持 4 万枚 BTC
- 两个地址今日在 Hyperliquid 分别开设 6 万 ETH 多单和 3 万枚 ETH 空单
- Strategy 上周增持 1142 枚比特币
- 灿谷明确“AI 分布式算力网络”战略,成立美国子公司 EcoHash 加速转型
- 硅谷银行遭挤兑倒闭 3 年后,Peter Thiel 自己的孤山银行正式开业
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
观点
比推热门文章
- Jump Trading 将以提供流动性为对价,收购 Polymarket 股权
- 比特币回升突破 70,000 美元
- SBF 发文批评美国“政治执法”,称 FTX 始终保持偿付能力
- SBF 再发文伸冤:FTX 一直有偿付能力,但因资助共和党而遭到针对
- 内格尔:若中期通胀预期明显偏离 2% 将采取行动
- 内格尔:欧洲央行不太可能对短暂的通胀放缓作出反应
- 纽约期金向上触及 5100 美元,日内涨 2.41%
- 昨日美国比特币 ETF 净流入 3286 枚 BTC,以太坊 ETF 净流出 54718 枚 ETH
- 美国 1 月纽约联储 1 年通胀预期 3.09%,前值 3.42%
- 芝商所正式推出 ADA、LINK 和 XLM 期货合约
比推 APP



