Recentemente, a Unibot enfrentou desafios a partir que um invasor conseguiu explorar seu chatbot no Telegram e roubar uma quantidade significativa de criptomoedas. Agora, segundo relatórios da PeckShield, o invasor movimentou essas criptos roubadas, trocando-as por Ethereum (ETH) por meio do serviço Tornado Cash (TORN).
#PeckShieldAlert #Unibot Exploiter #1 has swapped the stolen coins for ~355.75 $ETH (worth ~$640K) and laundered them via #TornadoCash pic.twitter.com/P14n9Qip10
— PeckShieldAlert (@PeckShieldAlert) October 31, 2023
A estratégia do invasor foi engenhosa. Após a exploração bem-sucedida, as criptomoedas roubadas foram inicialmente transferidas para a plataforma Uniswap (UNI). Em seguida, o invasor enviou esses ativos para o Tornado Cash, um serviço de mistura de criptos conhecido por sua ênfase na privacidade e anonimato. Este movimento permite que o invasor obscureça ainda mais o rastro dos ativos roubados, tornando a recuperação mais desafiadora.
O Unibot, que havia sofrido a exploração, anunciou que reembolsaria qualquer fundo roubado como parte de seu compromisso com a segurança e integridade da plataforma. Esta ação visa a proteção dos usuários e a restauração da confiança na plataforma.
We experienced a token approval exploit from our new router and have paused our router to contain the issue.
— Unibot (@TeamUnibot) October 31, 2023
Any funds lost due to the bug on our new router will be compensated. Your keys and wallets are safe.
We will release a detailed response after investigations conclude.
"Tivemos uma exploração de aprovação de token em nosso novo roteador e pausamos nosso roteador para conter o problema. Quaisquer fundos perdidos devido ao bug no nosso novo roteador serão compensados. Suas chaves e carteiras estão seguras. Daremos uma resposta detalhada após a conclusão das investigações", disse o Unibot no X (ex-Twitter).
Tornado Cash, no entanto, não é estranho a controvérsias e explorações. Em agosto, parte de sua equipe de desenvolvimento foi acusada de ajudar hackers a lavar mais de US$ 1 bilhão, incluindo fundos de entidades supostamente ligadas à Coreia do Norte. Essas ações resultaram em prisões e sanções que afetaram o volume do protocolo de privacidade, que caiu 90% desde então.
A notícia da exploração e transferência das criptomoedas roubadas também afetou o preço do token Unibot, que registrou uma queda de quase 25%. O preço do token havia atingido seu pico em meados de agosto, ultrapassando os US$ 220, um valor maior que o atual, pouco mais de US$ 42.