Telegram Bot项目再遭恶意利用:Unibot攻击事件分析

PanewsXuất bản vào 2023-11-02Cập nhật gần nhất vào 2023-11-02

Tóm tắt

北京时间2023年10月31日12:39:23,Unibot发生漏洞恶意利用,损失了64万美元的资产。让我们来了解一下此次事件的漏洞分析和攻击过程。

Telegram Bot项目再遭恶意利用:Unibot攻击事件分析

北京时间2023年10月31日12:39:23,Unibot发生漏洞恶意利用,损失了64万美元的资产。攻击者利用Unibot路由器合约中的“arbitrary call”漏洞,将价值64万美元的各种预先授权给路由合约的代币转移到自己名下。
让我们先来了解一下此次事件的漏洞分析和攻击过程。
漏洞分析

Telegram Bot项目再遭恶意利用:Unibot攻击事件分析

函数0xb2bd16ab()未正确检查输入参数,特别是varg0和varg4,这两个参数被用于任意调用外部代币合约并执行‘transferFrom()’方法。

Telegram Bot项目再遭恶意利用:Unibot攻击事件分析


攻击过程
攻击从北京时间31日12:39:23开始,持续到了31日的14:09:47。在此期间,攻击者执行了22次攻击交易,调用了攻击合约上的"0x5456a7bf()"方法,该方法反复调用Unibot路由器合约中的"0xb2bd16ab()"方法,将各种代币从受害者地址转移到自己的账户。

Telegram Bot项目再遭恶意利用:Unibot攻击事件分析

总共有42种代币通过路由器从364个受害者地址转移到了攻击者手中,漏洞利用者随后出售了这些代币,获得总计355.5 ETH(约合64万美元)
Unibot团队稍后做出回应,部署了新的路由器合约。在其官方X账号中他们还宣布了对所有受害者的赔偿计划。目前所有355.5ETH已被转入Tornado.Cash。
Telegram机器人
此次攻击与此前的Maestrobot事件非常相似。10月25日,CertiK Alert即在X平台发布警告称,Telegram 机器人项目Maestro Bots路由器合约遭受攻击,导致损失约50万美元。
Telegram机器人是Web3.0世界中的一个新兴领域,它让用户能够通过Telegram界面进行各种DeFi操作,同时将代币整合其中。然而,如何区分真正的创新和令人迷惑的假象也变得越来越复杂。
CertiK安全团队对CoinGecko的Telegram机器人代币列表中的61个项目进行了研究,发现近40%的项目疑似处于休眠状态、可能存在欺诈现象,或面临无法从大幅抛售中恢复的风险。这些平台的交易机制无疑是创新的,但许多都缺乏关键的技术细节,尤其是应用内钱包私钥管理的相关信息。我们建议用户在这些平台上操作需格外谨慎,尽量减少与其交互,并避免长期储存资产。
了解Telegram机器人及其代币
Telegram机器人是通过Telegram聊天程序运行的自动化程序。它们可以进行交易、向用户提供市场数据、评估社交媒体上的情绪,并通过Telegram界面发起的执行命令与智能合约进行交互。这种类型的机器人已存在多年,但近年来它们随着Telegram机器人代币的出现而备受关注。
Telegram机器人代币是集成到Telegram机器人中的原生代币,主要用于多样化的交易功能,如执行DEX交易、跨钱包管理投资组合、Yield Farming以及其他与DeFi相关的可行操作。这些代币本质上允许用户仅通过与Telegram界面的交互就能对接整个DeFi。如果这些程序能够长期保持安全和正常运行,可能会对DeFi的整体可访问性带来重大影响。
今年7月20日之后,这些代币的受欢迎程度急剧上升,一些代币的涨幅甚至超过了1000%。这种趋势反映了Web3.0社区中常见的周期性狂热,其驱动力来自X平台(前Twitter)上Web3.0货币社区的叙事共鸣。
尤其是Unibot崭露头角之后,又涌现出了大量TBT。而截至2023年8月3日,CoinGecko的机器人代币栏目已经列出了61个此类系统。
穿越叙事的交叉路口
TBT(Telegram机器人代币)在Web3.0领域占据了独特的地位。在X平台(前Twitter)上,Web3.0货币爱好者经常把它们作为实用代币来讨论。此前,“实用”一词在Web3.0货币领域一直与元叙事相关联,通常涉及人工智能、金融科技、物流、跨境交易等专业行业的故事。TBT最初是伴随着“实用”叙事而发展起来的,旨在通过创新的用户界面来分散和完善交易活动。但是,TBT其实已经超越了单一的实用元叙事,在各种meme和非meme叙事中找到了共鸣。
与此同时,随着TBT叙事的发展,围绕迷你游戏meme代币的周期性炒作出现了,尤其是一个名为“$HAMS”的项目。$HAMS是一个昙花一现的meme代币,允许用户在仓鼠比赛直播中下注。然而,由于社区成员指控运营商重复使用仓鼠视频片段,$HAMS在推出后不久便夭折了。这催生了其他各种游戏纪念代币,也称其为TBT。其中一种代币叫“$TETRIS”,用户可以在其中赌博并参与玩家之间的俄罗斯方块竞赛。某些游戏纪念代币之间的联系是通过在X平台上被广泛提及而形成的。

Telegram Bot项目再遭恶意利用:Unibot攻击事件分析


TBT叙事交叉的另一个例子涉及PAAL AI。虽然这不是一个专门的meme,但该项目开发了一个类似ChatGPT的Telegram聊天机器人。代币和项目结构也与其他TBT结构类似。令人费解的是,该项目似乎并没有制作Telegram聊天机器人,而是提供了一个类似ChatGPT的网页界面。不过,该机器人还是可以通过API集成到用户个人的Telegram频道中。

Telegram Bot项目再遭恶意利用:Unibot攻击事件分析


CoinGecko的TBT分类
Unibot发布后不久,CoinGecko推出了其TBT详细列表。该列表最初于7月20日左右发布,包含约30种代币。在短短几周内,这一数字就激增到了61。我们采用多种方法对这份名单进行了分析,包括价格动量、流动性动态和交易活跃度等综合指标,并根据这些项目是否可能死亡或交易是否仍然活跃对其进行了分类。截至8月的具体分布情况如下方柱状图所示:

Telegram Bot项目再遭恶意利用:Unibot攻击事件分析


在这61个项目中,我们将37个归为活跃项目,24个归为已死亡或可能已死亡项目。这些项目要么跌幅超过85%,其资金池只有极少甚至没有流动性,且没有任何活动,要么很可能是退出骗局。也就是说,该类别中有近40%的项目已经死亡或不太可能恢复。
值得一提的是,注册Telegram机器人账户时提供的钱包是自动生成的,而私钥是之后提供的。Unibot未说明这些私钥的存储方式或位置是存储在本地还是服务器后台。这意味着,使用这些Telegram机器人进行交易和存储资金都是非常危险的。
未整合Telegram的项目
在研究过程中,我们发现一些被列为TBT的项目要么没有将其代币整合到Telegram中,要么没有Telegram交易机器人,而只有普通的Telegram社区频道。一些项目拥有与Unibot相同功能的外部DApp,另一些项目的路线图表示Telegram整合将在未来实现。
其他项目则不具备这些功能,但它们出现在这份名单上或许表明了我们前面提到的交叉叙事。这些项目可能在向CoinGecko提交申请时,自我标榜为TBT类型的项目,并表明了整合或将在未来整合的目标。我们看到了叙事炒作如何扩大特定类别代币的情况,有些代币甚至以被“meme”的方式存在,即使该项目实际上与其被分配的类别毫无关系。据我们分析,这类叙事炒作的影响非常巨大,足以部分解释以上这种分歧现象。
写在最后
每当有新的叙事在数字货币社区流行起来时,会有大量类似项目继续以同样的叙事进行发布,其中许多要么是退出骗局,要么企图窃取投资者的资产,TBT在这方面也不例外。
TBT的开发可能是DeFi社区的一项独特创新。尽管这类代币的效用尚不明确,但类似平台的出现,为投资者提供了将数据汇总到交易策略中的新方法。然而,用户应该对这些平台格外谨慎。
在TBT领域,项目都是通过meme的方式存在,其价值可能在一夜之间消失殆尽,这就要求我们保持谨慎和知情的参与态度。很多项目不能向用户提供清晰的文档,无法说明其钱包密钥的存储位置和生成方式,因此存在巨大的未知风险。
用户应不考虑使用这些平台进行存储。在将外部钱包链接到这些平台,或与这些项目生成的网站进行交互时,用户也应谨慎行事。

Nội dung Liên quan

Steve Hoffman, 'Cha đẻ đầu tư mạo hiểm' Thung lũng Silicon: Web3 + AI có thể là một cái bẫy

Ngày 28/5, công ty Anthropic đứng sau mô hình AI Claude đã huy động thành công 7,5 tỷ USD trong vòng tài trợ Series H, nâng định giá lên 96,5 tỷ USD, vượt mặt OpenAI. Trong bối cảnh các gã khổng lồ AI cạnh tranh khốc liệt về nền tảng tính toán, Steve Hoffman - nhà sáng lập Founder Space, được mệnh danh là "cha đỡ đầu" trong giới đầu tư mạo hiểm tại Thung lũng Silicon - đã có cuộc trò chuyện về tương lai của ngành. Hoffman nhận định, Thung lũng Silicon sẽ tiếp tục dẫn đầu trong nghiên cứu cơ bản về các mô hình lớn (foundation models), trong khi Trung Quốc sẽ chiến thắng trong việc triển khai ứng dụng và thương mại hóa, đặc biệt thống lĩnh lĩnh vực robot. Ông khuyến nghị các startup nên theo đuổi chiến lược "toàn cầu hóa ngay từ ngày đầu" (Global from Day 1) thay vì chỉ tập trung vào thị trường nội địa. Về tác động của AI, Hoffman dự đoán điểm bùng phát thực sự của các tác nhân tự trị (Autonomous Agents) - có khả năng phối hợp và xử lý các mục tiêu phức tạp - sẽ đến trong khoảng 2-4 năm tới, dẫn đến thay thế lao động trên quy mô lớn, bao gồm nhiều công việc tri thức. Giải pháp là thiết kế mô hình kinh doanh theo hướng "cộng tác người-máy" (Human-AI Collaboration) và cải cách chính sách về đào tạo lại, an sinh xã hội. Đối với các startup AI, Hoffman khuyên nên tập trung vào các lĩnh vực chuyên sâu, phức tạp, gắn với ngành cụ thể để tạo ra hàng rào phòng thủ trước các gã khổng lồ công nghệ. Tốc độ lặp lại sản phẩm nhanh chính là lợi thế cạnh tranh then chốt. Ông cũng chỉ ra cơ hội lớn trong lĩnh vực an ninh mạng và chống gian lận AI. Cuối cùng, Hoffman thẳng thắn bày tỏ quan điểm về "Web3 + AI". Ông cho rằng Web3 chủ yếu mang lại giá trị cho một nhóm người nhất định trong hệ sinh thái tiền mã hóa, nhưng không tạo ra tác động thực chất đối với thị trường đại chúng. Việc kết hợp Web3 với AI chủ yếu làm tăng thêm sự phức tạp và có thể là một cái bẫy đối với hầu hết các nhà sáng lập, thay vì một cơ hội. AI mới là công nghệ nền tảng phổ quát thực sự có khả năng chạm đến mọi ngành công nghiệp.

marsbit1 giờ trước

Steve Hoffman, 'Cha đẻ đầu tư mạo hiểm' Thung lũng Silicon: Web3 + AI có thể là một cái bẫy

marsbit1 giờ trước

Vượt qua "Bức tường Bộ nhớ": Cuộc Cách mạng ở Cấp độ Wafer và Lộ trình Tính toán trong Thời đại Suy luận AI

Năm 2026, chi phí đầu tư cho suy luận AI của các nhà cung cấp điện toán đám mây quy mô lớn lần đầu tiên vượt quá chi phí cho huấn luyện, đánh dấu bước chuyển từ "luyện mô hình lớn" sang "sử dụng mô hình lớn". Trong thời đại suy luận, điểm nghẽn chính chuyển sang "tường bộ nhớ" (memory wall), nơi chi phí và độ trễ di chuyển dữ liệu giữa GPU và DRAM (như HBM) vượt xa bản thân tính toán. Cerebras Systems, với kiến trúc động cơ quy mô wafer (WSE), đề xuất một giải pháp triệt để: thay vì cắt một tấm wafer thành nhiều chip nhỏ, họ sử dụng gần như toàn bộ wafer làm một chip khổng lồ duy nhất. Chip WSE-3 mới nhất cung cấp băng thông bộ nhớ trên chip cực cao nhờ 44GB SRAM, lên tới 21 PB/s, cao hơn 2625 lần so với GPU B200 của NVIDIA, giúp giảm đáng kể độ trễ trong suy luận mô hình lớn. Trong kiến trúc của Cerebras, trọng số mô hình được lưu trữ bên ngoài trên MemoryX và được truyền theo từng lớp đến chip khi cần, cho phép thông lượng token nhanh hơn từ 1.5 đến 5 lần so với B200 trong các mô hình khác nhau. Nó cũng có lợi thế lớn về hiệu suất năng lượng cho kết nối trên chip. Tuy nhiên, Cerebras phải đối mặt với những thách thức: lợi thế SRAM có thể chạm trần vật lý do giới hạn thu nhỏ theo tiến trình bán dẫn, yêu cầu hệ thống làm mát chuyên dụng, băng thông I/O ra bên ngoài thấp gây khó khăn cho mở rộng quy mô lớn, và hệ sinh thái phần mềm độc quyền. Các gã khổng lồ công nghệ đang theo đuổi nhiều con đường khác để giải quyết điểm nghẽn suy luận, bao gồm tự phát triển ASIC (như TPU, Maia), tận dụng công nghệ đóng gói tiên tiến phổ biến (như SoW của TSMC), và khám phá kết nối/quang học. Áp lực thương mại cũng rất lớn, khi Cerebras phải chuyển đổi thành nhà cung cấp dịch vụ đám mây và triển khai năng lực trung tâm dữ liệu khổng lồ theo các hợp đồng. Tóm lại, cuộc đua kiến trúc suy luận AI là về sự đánh đổi: Cerebras tối ưu hóa cực độ cho độ trễ thấp trên một wafer, trong khi NVIDIA duy trì tính linh hoạt và thông lượng cao thông qua kiến trúc cụm GPU. Tương lai của cả hai hướng đi vẫn chưa được định đoạt, phụ thuộc vào sự phát triển của tải công việc và công nghệ.

marsbit1 giờ trước

Vượt qua "Bức tường Bộ nhớ": Cuộc Cách mạng ở Cấp độ Wafer và Lộ trình Tính toán trong Thời đại Suy luận AI

marsbit1 giờ trước

Bitcoin "Kết thúc phục hồi", chính thức bước vào giai đoạn cuối của thị trường gấu?

Bài viết phân tích xu hướng giảm 13% của Bitcoin trong tuần qua, cho rằng thị trường đang bước vào giai đoạn sau của chu kỳ giá xuống. Các chỉ số chính bao gồm: - Giá hiện tại (~67,000 USD) rơi giữa mức giá thực hiện và trung bình thị trường thực, với chi phí của nhà đầu tư ngắn hạn lần đầu tiên kể từ năm 2022 thấp hơn mức trung bình này. - Tỷ lệ lời/lỗ thực hiện giảm mạnh, xác nhận đợt phục hồi lên 82k USD chỉ là đợt tăng trong xu hướng giảm. - Tổng lỗ thực hiện hàng ngày tăng vọt lên 1.35 tỷ USD, cho thấy áp lực bán ra từ cả nhà đầu tư dài hạn và ngắn hạn. - Giá Bitcoin bị từ chối chính xác quanh mức chi phí trung bình (~83k USD) của các quỹ ETF Mỹ, biến ngưỡng này thành kháng cự mạnh. - Dòng tiền giao ngay chuyển sang âm, áp đảo bởi phe bán. - Thị trường quyền chọn tiếp tục định giá rủi ro cao hơn, với phí bảo hiểm rủi ro biến động gần mức cao nhất trong ba tháng. Kết luận: Thị trường vẫn mong manh với áp lực bán từ nhà đầu tư ETF bị thua lỗ, dòng tiền giao ngay yếu và lỗ thực hiện tăng. Cần có sự cải thiện bền vững về nhu cầu giao ngay và tâm lý nhà đầu tư để đảo ngược xu hướng.

marsbit1 giờ trước

Bitcoin "Kết thúc phục hồi", chính thức bước vào giai đoạn cuối của thị trường gấu?

marsbit1 giờ trước

Dalio cảnh báo: Cơn sốt AI đã xuất hiện dấu hiệu bong bóng, ngày đáo hạn cũng là lúc vỡ tung

Nhà sáng lập Bridgewater, Ray Dalio, cảnh báo về cơn sốt đầu tư vào trí tuệ nhân tạo (AI) đang có dấu hiệu hình thành bong bóng. Trong một cuộc phỏng vấn, ông cho rằng mọi cuộc cách mạng công nghệ lớn thường kèm theo hiện tượng vốn đổ vào quá mức, tạo ra bong bóng và giai đoạn này rồi sẽ kết thúc. Sự cảnh báo này xuất hiện khi các tài sản liên quan đến AI tăng mạnh, dẫn dắt bởi nhu cầu về chip cao cấp phục vụ xây dựng trung tâm dữ liệu. Trong khi CEO NVIDIA, Jensen Huang, lạc quan cho rằng những nhà đầu tư dám mạo hiểm vào AI sẽ nhận được lợi nhuận "điên rồ", thì Dalio lại tập trung vào rủi ro ở giai đoạn cần chuyển hóa đầu tư thành lợi nhuận thực tế. Ông nhận định, khi thị trường bước vào giai đoạn cần chứng minh khả năng sinh lời, bong bóng thường có xu hướng vỡ. Quá trình này chính là việc chuyển đổi giá trị trên sổ sách thành tiền mặt. Mặc dù thừa nhận giá trị cốt lõi của AI, Dalio bày tỏ lo ngại về khả năng sinh lời của một số công ty và cho rằng thị trường hiện nay đang lặp lại vết xe đổ của những bong bóng công nghệ trước đây.

marsbit2 giờ trước

Dalio cảnh báo: Cơn sốt AI đã xuất hiện dấu hiệu bong bóng, ngày đáo hạn cũng là lúc vỡ tung

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua ZRX

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua ZRX(0X) (ZRX) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua ZRX(0X) (ZRX) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ ZRX(0X) (ZRX) của BạnSau khi mua ZRX(0X) (ZRX), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch ZRX(0X) (ZRX)Giao dịch ZRX(0X) (ZRX) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 170Xuất bản vào 2024.12.10Cập nhật vào 2026.06.02

Làm thế nào để Mua ZRX

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ZRX (ZRX) được trình bày dưới đây.

活动图片