值得信赖的区块链资讯!
Unibot遭攻击损失超60万美元,TG BOT安全性存疑
官方承诺赔偿用户损失。
原文作者:秦晓峰

今天下午,多位社区成员反应,Telegram Bot 项目 Unibot 遭遇攻击。根据 Scopescan 监测,攻击者从 Unibot 用户处转移代币,并正在将其兑换成 ETH,目前损失已超过 60 万美元。
消息一出,代币 UNIBOT 从 55 USDT 最低跌至 33 USDT,最大跌幅 40% ,目前暂报 39.5 USDT。

安全公司:尽快取消授权
安全机构 BlockSecTeam 分析认为,由于代码未开源,怀疑是 0x126c 合约中的函数 0xb2bd16ab 缺乏输入验证,从而允许任意调用。因此,攻击者可以调用“transferFrom”来转出合约中批准的代币。BlockSecTeam 提醒用户,尽快撤销合约批准,并将资金转移到新钱包。

Beosin 安全团队分析认为,Unibot 被攻击的根本原因在于 CAll 注入,攻击者可以将自定义的恶意调用数据传递到 0xb2bd16ab合约中,从而转移获得 Unibot 合约批准的代币。Beosin Trace 正在对被盗资金进行追踪,同时 Beosin 提醒用户可在 Revoke 上取消钱包授权,链接:https://revoke.cash/。攻击相关地址如下:https://eagleeye.space/address/0x413e4Fb75c300B92fEc12D7c44e4c0b4FAAB4d04
黑客蛰伏半年进行攻击
本次 Unibot 一个蹊跷点在于,黑客地址从今年 5 月 Unibot 合约部署后就进行蹲守。根据 Scopescan 监测,黑客在 Unibot 启动一周后,从 FixedFloat(混币器)收到 1 枚 ETH 做为此次攻击的 Gas,此后半年再没有相关动作,直到今日进行攻击。
不少加密社区用户猜测,这次攻击可能是 Unibot 内部人士作恶,因为事故发生时间非常巧合,正好是 Unibot 更换新合约后的窗口期(两天前才升级的新合约),黑客轻易地找到了合约漏洞。
链上信息显示,黑客钱包地址目前剩余资产约 63 万美元,剩余资产占比最多的是 ETH,约为 57.3 万美元,其他被盗资产涉及币种情况如下

另外根据 Lookonchain 监测,本次攻击事件中一名用户先后两次资产被盗。该用户账户最初收到 20, 789 个的 USDC,花了 1000 美元购买了 SMilk,剩余价值 19, 789 美元的 USDC 被攻击者偷走了,但该用户还没有注意到。今天下午,该用户以 2, 194 美元的价格卖出 SMilk,赚了 1, 194 美元(收益率 120% );一个小时后,最后剩下的 2194 美元的 USDC 又被偷了。
路由器出现漏洞,攻击仍在持续
Unibot 官方发布公告称,本次攻击主要是新的路由器(router)出现代币批准漏洞,目前已经暂停了路由器;由于该漏洞造成的任何资金损失都将得到补偿,Unibot 将在调查结束后发布详细答复。

社区用户@tomkysar 表示,针对 Unibot 的攻击仍在持续,两个攻击者地址似乎仍然能够从 0×126 Router 获得批准的 addys 处获取资金,用户资金仍存在风险。
BOT 产品安全存疑
Unibot 是一款流行的新型 Telegram Bot,允许用户无需离开 Telegram 应用即可交易加密货币货币。 该机器人易于使用、交易速度快,并提供多种功能,例如去中心化跟单交易、基于 DEX 的限价订单以及针对 MEV 机器人的防护。
根据 CoinGecko 数据,UniBOT 自成立至今,收益为 8950 枚 ETH,位列所有 BOT 产品第二; Maestro 排名第一,累计收益 1.32 万枚 ETH; Banana Gun 排名第三,收益为 1940 枚 ETH。
不过,BOT 产品也存在较大安全隐患,特别是最近 Maestro 合约也出现同样的路由器漏洞,损失约 281 ETH——该漏洞允许攻击者转移其路由器 2 合约 ( https://etherscan.io/address/0x80a64c6d7f12c47b7c66c5b4e20e72bc1fcd5d9e… ) 上已获得批准的任何代币。最终,Maestro 选择赔付用户部分损失。
比推快讯
更多 >>- 苹果美股盘后涨 1.6%,一度跌近 3%
- 亚马逊盘后大涨超 10%,股价表现强劲
- 数据:多个代币出现今日新低,PIVX 冲高回落
- 美元指数上涨 0.31%,收于 99.526
- 法兴银行:市场对美联储降息预期过于乐观
- Tschudin:美元流动性对投资活动极端重要
- Jump Crypto 将 2.05 亿美元 SOL 转入 Galaxy Digital,并收到 2455 枚 BTC
- 麻吉大哥过去 3 小时内被清算 3 次,损失超 1438 万美元
- Lombard Finance 收购 Avalanche 跨链比特币资产 BTC.b
- Bernstein 给予 SharpLink“跑赢大盘”评级并看涨 75%
- WhiteBIT 报告:社交工程诈骗占加密安全事件 40.8%,成行业首要威胁
- Canton Network 发布生态系统指南
- 北欧银行 Nordea 允许客户在其平台交易与比特币挂钩的合成 ETP
- 数据:过去 1 小时 Binance 净流入 5,757.02 万 USDT
- 10 支比特币 ETF 单日净流出 3693 枚 BTC,9 支以太坊 ETF 净流入 5135 枚 ETH
- 研报:银行与金融科技公司加速数字资产并购,行业整合步伐提速
- Ondo Finance 携手 Chainlink,共同推出受监管链上股票平台
- Web3 潮玩项目 Capybobo 完成 800 万美元融资,Pluto Vision Labs 领投,Folius Ventures 与 Animoca Brands 等参投
- 美联储自 12 月起将所有到期国债本金进行“展期”
- 渣打:2028 年 RWA 领域市值可能达到 2 万亿美元
- 某巨鲸开设 10 种代币空单,共计盈利超 2055 万美元
- 矿企 Core Scientific 终止与 CoreWeave 的合并
- 参与 AI 交易竞赛的模型表现集体走低:目前仅 DeepSeek 和 QWEN3 为浮盈状态
- 10 月比特币现货交易量达 3000 亿美元,币安占比 58%
- Bitwise CIO:Polymarket 已成为与 Bloomberg 并列的重要机构数据来源
- 数据:监测到 3,993.23 万 USDT 转出 Binance
- Holoworld AI 新 TGE Fight 已超募达 116 倍
- 纳指盘初跌幅扩大至 1%
- Garden Finance 疑遭攻击,损失超 550 万美元
- 嘉楠科技宣布在日本签订 4.5MW 合同,将部署其 Avalon 水冷比特币矿机
- 道琼斯、标普 500、纳斯达克指数均开盘下跌
- 美股三大股指低开,加密货币概念股普跌
- MegaETH 公募正式结束,超 5 万名参与者认购总额达 13.9 亿美元,超额认购 27.8 倍
- 腾讯投资人工智能初创公司 Genspark
- 欧洲央行:利率决策将基于通胀前景及相关风险
- Mantle(MNT)宣布获得 Anchorage Digital 支持
- 某 40 倍做多 BTC 巨鲸,半小时连遭三次强平,盈利 400 万美元转为亏损 23.8 万美元
- 某合约巨鲸追加 2,621.95 枚 ETH 多单,累计持有 16,380.08 枚 ETH 多单
- “10.11 至今 100%胜率巨鲸”的 BTC、ETH 和 SOL 多单共浮亏超 955 万美元
- 麻吉以太坊多单浮亏扩大至 48 万美元,爆仓价 3776 美元
- 某巨鲸 40 倍做多价值 1.07 亿美元 BTC,清算价格 109,000 美元
- Michael Saylor 个人持有的 17732 枚 BTC 浮盈达 17.7 亿美元
- 摩根大通在自有区块链上将一只私募股权基金代币化
- 贝森特:美联储还活在过去,预测模型已经失灵
- 贝森特:美联储主席第二轮面试即将开始
- 某巨鲸沉寂 11 个月后再次买入 5,580 枚 ETH,价值约 2175 万美元
- 贝莱德比特币 ETF IBIT 向 Coinbase 转入 794.43 枚 BTC,价值约 8744 万美元
- 美元兑日元触及 154,为 2 月以来首次
- 比特币矿企 TeraWulf 将私募发行规模扩大至 9 亿美元
- 前世界拳击冠军 Andrew Tate 新开 40 倍 BTC 多单,持仓规模近 1300 万美元
比推专栏
更多 >>观点
比推热门文章
- 苹果美股盘后涨 1.6%,一度跌近 3%
- 亚马逊盘后大涨超 10%,股价表现强劲
- 数据:多个代币出现今日新低,PIVX 冲高回落
- 美元指数上涨 0.31%,收于 99.526
- 法兴银行:市场对美联储降息预期过于乐观
- Tschudin:美元流动性对投资活动极端重要
- Jump Crypto 将 2.05 亿美元 SOL 转入 Galaxy Digital,并收到 2455 枚 BTC
- 麻吉大哥过去 3 小时内被清算 3 次,损失超 1438 万美元
- Lombard Finance 收购 Avalanche 跨链比特币资产 BTC.b
- Bernstein 给予 SharpLink“跑赢大盘”评级并看涨 75%
比推 APP



