
Unibot遭攻击损失超60万美元,TG BOT安全性存疑
官方承诺赔偿用户损失。
原文作者:秦晓峰
今天下午,多位社区成员反应,Telegram Bot 项目 Unibot 遭遇攻击。根据 Scopescan 监测,攻击者从 Unibot 用户处转移代币,并正在将其兑换成 ETH,目前损失已超过 60 万美元。
消息一出,代币 UNIBOT 从 55 USDT 最低跌至 33 USDT,最大跌幅 40% ,目前暂报 39.5 USDT。
安全公司:尽快取消授权
安全机构 BlockSecTeam 分析认为,由于代码未开源,怀疑是 0x126c 合约中的函数 0xb2bd16ab 缺乏输入验证,从而允许任意调用。因此,攻击者可以调用“transferFrom”来转出合约中批准的代币。BlockSecTeam 提醒用户,尽快撤销合约批准,并将资金转移到新钱包。
Beosin 安全团队分析认为,Unibot 被攻击的根本原因在于 CAll 注入,攻击者可以将自定义的恶意调用数据传递到 0xb2bd16ab合约中,从而转移获得 Unibot 合约批准的代币。Beosin Trace 正在对被盗资金进行追踪,同时 Beosin 提醒用户可在 Revoke 上取消钱包授权,链接:https://revoke.cash/。攻击相关地址如下:https://eagleeye.space/address/0x413e4Fb75c300B92fEc12D7c44e4c0b4FAAB4d04
黑客蛰伏半年进行攻击
本次 Unibot 一个蹊跷点在于,黑客地址从今年 5 月 Unibot 合约部署后就进行蹲守。根据 Scopescan 监测,黑客在 Unibot 启动一周后,从 FixedFloat(混币器)收到 1 枚 ETH 做为此次攻击的 Gas,此后半年再没有相关动作,直到今日进行攻击。
不少加密社区用户猜测,这次攻击可能是 Unibot 内部人士作恶,因为事故发生时间非常巧合,正好是 Unibot 更换新合约后的窗口期(两天前才升级的新合约),黑客轻易地找到了合约漏洞。
链上信息显示,黑客钱包地址目前剩余资产约 63 万美元,剩余资产占比最多的是 ETH,约为 57.3 万美元,其他被盗资产涉及币种情况如下
另外根据 Lookonchain 监测,本次攻击事件中一名用户先后两次资产被盗。该用户账户最初收到 20, 789 个的 USDC,花了 1000 美元购买了 SMilk,剩余价值 19, 789 美元的 USDC 被攻击者偷走了,但该用户还没有注意到。今天下午,该用户以 2, 194 美元的价格卖出 SMilk,赚了 1, 194 美元(收益率 120% );一个小时后,最后剩下的 2194 美元的 USDC 又被偷了。
路由器出现漏洞,攻击仍在持续
Unibot 官方发布公告称,本次攻击主要是新的路由器(router)出现代币批准漏洞,目前已经暂停了路由器;由于该漏洞造成的任何资金损失都将得到补偿,Unibot 将在调查结束后发布详细答复。
社区用户@tomkysar 表示,针对 Unibot 的攻击仍在持续,两个攻击者地址似乎仍然能够从 0×126 Router 获得批准的 addys 处获取资金,用户资金仍存在风险。
BOT 产品安全存疑
Unibot 是一款流行的新型 Telegram Bot,允许用户无需离开 Telegram 应用即可交易加密货币货币。 该机器人易于使用、交易速度快,并提供多种功能,例如去中心化跟单交易、基于 DEX 的限价订单以及针对 MEV 机器人的防护。
根据 CoinGecko 数据,UniBOT 自成立至今,收益为 8950 枚 ETH,位列所有 BOT 产品第二; Maestro 排名第一,累计收益 1.32 万枚 ETH; Banana Gun 排名第三,收益为 1940 枚 ETH。
不过,BOT 产品也存在较大安全隐患,特别是最近 Maestro 合约也出现同样的路由器漏洞,损失约 281 ETH——该漏洞允许攻击者转移其路由器 2 合约 ( https://etherscan.io/address/0x80a64c6d7f12c47b7c66c5b4e20e72bc1fcd5d9e… ) 上已获得批准的任何代币。最终,Maestro 选择赔付用户部分损失。
比推快讯
更多 >>- 美联储降息预期增强,市场关注幅度与节奏
- PUMP 涨破 0.008994 美元再创历史新高,日内涨幅超 38%
- 经济学家:美联储在通胀上升之际降息或是重大错误,BTC 并未如期实现突破
- Ansem:若将 SOL 财库中的资金部署至 Solana DeFi 协议,将非常看涨
- Bio Protocol:IP 代币即将上线 Bio V2,并将通过 Ignition Sales 发售
- 数据:过去 24h Binance 净流入 1.6 亿 USDT
- SOL Strategies CEO:资产负债表已持有超 43.5 万枚 SOL,但在加密财库公司中仍处劣势
- 某聪明钱过去 24 小时已疑似减仓 11986 枚 ETH
- 某比特币 OG 在沉寂两周后将 1176 枚 BTC 转入 HyperLiquid 或将换仓 ETH
- 分析师:比特币在区间上沿盘整,市场聚焦下周三美联储会议
- 数据:OP、FTN、ARB 等代币将于下周迎来大额解锁,其中 OP 解锁价值约 9340 万美元
- Michael Saylor 再次发布比特币 Tracker 信息,下周或将披露增持数据
- 中美在西班牙就有关经贸问题举行会谈
- 经济学家:美关税政策将持续影响美国经济增长
- 比特币财库公司 Empery Digital 已执行 1450 万美元股票回购计划
- ETHZilla:现持有 102,240 枚 ETH,将利用现有 8000 万美元持续回购股票
- 阳光油砂与 BitCruiser 就开发比特币矿场达成战略合作
- SOL 市值超过 Applied Materials,全球资产市值排名升至第 162 位
- 欧洲央行拟于下个月决定 CBDC 的下一步行动
- 共同基金巨头 Capital Group 在比特币相关股票持仓已从 10 亿美元增长至超 60 亿美元
- Polygon 链上铸造 1.2 亿枚 YU 的黑客出售 771 万枚 YU 获得 770 万 USDC
- 某鲸鱼 20 倍杠杆做空 SOL,目前浮亏达 819 万美元
- 华尔街分析师:美国金融机构年底前将增加比特币配置
- 门罗币再次遭到攻击并发生区块重组
- 分析师:若比特币守住 11.51 万美元,将有望上探至 13.69 万美元
- SUI Group:董事会已授权启动 5000 万美元的新股票回购计划
- 美国前财长萨默斯:特朗普会意识到抨击美联储风险极高,稳定币无法让美债净需求大增
- 巴基斯坦邀请加密货币公司申请新联邦监管框架下的运营许可证
- 山西省处非办:警惕以投资“RWA”等名义从事非法金融活动
- 当前约 122.8 亿美元以太坊排队等待退出,约 29.7 亿美元以太坊等待准入
- 高盛:区块链赋能资本市场的可能性正变得越来越清晰
- 数据:价值超 5,100 万美元的 ETH 转至 Kelp DAO
- WLFI 提议将 100%流动性费用回购并销毁 WLFI提案目前支持率达 99.72%
- 数据:iSpecimen 已持有约 100 万枚 SOL,当前价值约合 2.435 亿美元
- SharpLink 目前 ETH 持仓浮盈达 9.153 亿美元
- 分析师:传统金融界对比特币的配置会增加,Q4 加密投资比例或将上升
- 易理华:普通人最佳投资方式是二级趋势投资
- 贾跃亭:“加密飞轮”CXC10 将独立运营,法拉第未来的价值不会被稀释
- 分析:贝莱德 ETF 代币化是区块链结算的理想试验场,但仍面临技术和监管挑战
- 麻吉大哥在 4675 至 5000 美元区间挂单出售 6800 枚 ETH 以止盈
- 韩国交易员南石熙将山寨多单减至 42 个,MYX 多单浮亏 29 万美元
- pump.fun 已累计回购价值超 9200 万美元 PUMP 代币
- 币安 Alpha 空投将于今日 15:00 开放领取,门槛为 200 积分
- Mova 生态 DEX USD1Swap 启动创世之鹰计划,探索 DeFi 与 RWA 融合新路径
- 数据:因 “transferFrom” 漏洞导致 Base 链上出现约 9 万美元损失
- 特斯拉董事长为马斯克万亿薪酬方案辩护
- 过去 1 小时 UNI 爆仓达 223.25 万美元,同期 BTC 仅爆仓 71.01 万美元
- 易理华:币圈轮涨定律已开始,优质山寨季一定会爆发
- 欧洲央行管委:欧央行利率周期已近尾声
- Yala:黑客发动攻击但并未得逞,用户资金安全
比推专栏
更多 >>观点
比推热门文章
- 美联储降息预期增强,市场关注幅度与节奏
- 【比推周末重点新闻回顾】Vitalik:以太坊的使命是连接东西方社区,计划明年实现 10 倍扩容;BNB 市值突破 1300 亿美元续创新高,超越 BYD 跻身全球资产市值排名第 167 位;Polymarket 计划重返美国并寻求新融资,估值有望达 100 亿美元
- PUMP 涨破 0.008994 美元再创历史新高,日内涨幅超 38%
- 经济学家:美联储在通胀上升之际降息或是重大错误,BTC 并未如期实现突破
- Ansem:若将 SOL 财库中的资金部署至 Solana DeFi 协议,将非常看涨
- Bio Protocol:IP 代币即将上线 Bio V2,并将通过 Ignition Sales 发售
- 数据:过去 24h Binance 净流入 1.6 亿 USDT
- SOL Strategies CEO:资产负债表已持有超 43.5 万枚 SOL,但在加密财库公司中仍处劣势
- 某聪明钱过去 24 小时已疑似减仓 11986 枚 ETH
- 某比特币 OG 在沉寂两周后将 1176 枚 BTC 转入 HyperLiquid 或将换仓 ETH