Unibot合约560,000美元漏洞导致代币价格暴跌超过40%
一项价值560,000美元的Unibot合约漏洞引发代币价格狂跌超过40%
根据报道,10月29日,Uniswap分布式交易所上常用的Telegram机器人 Unibot 的一个新合约据称被蛀牙交易用户从各种memecoins中大约盗取了56万美元。
10月31日,区块链分析公司Scopescan向Unibot用户发出警告,称Unibot遭受了一次未被察觉的黑客攻击。Unibot的一个新部署合约受到了利用,导致几个用户的加密货币资产被清空。
.@TeamUnibot seems exploited, the exploiter transfers memecooins from #unibot users and is exchanging them for the $ETH right now.
The current exploit size is ~$560K
Exploiter address:https://t.co/ysyTmgUAit pic.twitter.com/MF85Fdk892
— Scopescan (@0xScopescan) October 31, 2023
之后,Unibot通过透露初步细节来确认这次黑客攻击:
“我们经历了因新路由器发生的代币批准漏洞,并暂停了我们的路由器以限制这个问题。”
在Unibot和区块链调查人员的持续调查中,Scopescan建议用户撤销受攻击合约(0x126c9FbaB3A2FCA24eDfd17322E71a5e36E91865)的批准,并将资金转移到一个新钱包。

根据Scopescan的数据显示,黑客正在将盗取的memecoins转换为以太币(ETH)。

如上所示,市场对这一事件的反应是负面的,UNIBOT代币在一小时内的价格立即下跌了42.7%——从57.56美元降至32.94美元。然而,在撰写本文时,该代币的价格正在尝试恢复。
We experienced a token approval exploit from our new router and have paused our router to contain the issue.
Any funds lost due to the bug on our new router will be compensated. Your keys and wallets are safe.
We will release a detailed response after investigations conclude.
— Unibot (@TeamUnibot) October 31, 2023
Unibot承诺将对因合约漏洞而损失资金的所有用户进行补偿。每周的交易数据显示,JOE、UNIBOT和BCAT等加密货币是掠夺品的主要组成部分。
Cointelegraph还从Scopescan那里了解到,已部署并用于接收来自无辜受害者的代币的地址0x835B与受攻击的地址完全相同。
Unibot尚未回复Cointelegraph的置评请求。
相关:Telegram加密货币机器人在市场上获得势头:币安研究
最近,电报Messenger应用程序上的一组加密货币机器人Maestrobots的用户最近也遭到了类似的合约漏洞攻击,导致280个以太币被盗。
在接下来的几天里,Maestrobots从自己的收入中支付了总共610个以太币,以弥补所有用户的损失,同时声称缺乏流动性无法回购丢失的代币:
“因此,我们用以太币等额补偿受影响用户的代币,并在此基础上增加20%,因为你们应得。这些赔偿总共花费了334个以太币。”
区块链安全公司CertiK向Cointelegraph证实,他们已经能够检测到Maestro向用户支付的334 ETH赔偿的交易。
杂志: 以太坊重新放置:区块链创新还是危险的命运之屋?
We will continue to update 算娘; if you have any questions or suggestions, please contact us!
Was this article helpful?
93 out of 132 found this helpful
Related articles





