Хакер перехватил сеанс пользователя Binance и украл $1 млн

Хакер перехватил сеанс пользователя Binance и украл $1 млн

Хакер получил контроль над аккаунтом китайского трейдера на Binance, не имея пароля, а также без подтверждения 2FA. После ряда сделок злоумышленник вывел активы на $1 млн.

Инцидент произошел 24 мая. В процессе инвестор не получил никаких уведомлений от службы безопасности, по его утверждению.

Привлеченные эксперты определили, что хакер перехватил сеанс пользователя через вредоносный плагин для браузера Chrome под названием AggrTrade с помощью файлов cookie. ПО с открытым исходным кодом предоставляет услуги агрегатора. Решение активно продвигают многие лидеры мнений и некоторые тематические Telegram-каналы, отметил трейдер.

Команда оригинальной платформы AggrTrade 29 мая предупредила о мошенническом расширении, использующем ее бренд. По их словам, афера с 2022 года нацелена на биржи Bitget, Kraken, Binance и другие. Активная промо-кампания скама с привлечением инфлюенсеров началась в марте 2024 года.

По итогам инцидента у инвестора возник ряд претензий к работе службы поддержки биржи. Специалисты Binance крайне медленно реагировали на его обращения, утверждает пользователь. Он связался с командой еще в момент, когда хакер продолжал активность в аккаунте, чтобы предотвратить вывод средств, однако это все равно произошло.

Сотрудникам Binance потребовалось больше суток на обращение к биржам KuCoin и Gate.io с просьбой о заморозке украденных активов, что уже оказалось бесполезным.

Пользователь отметил, что начале марта ходили слухи, что по меньшей мере один аккаунт на Binance был перехвачен с помощью мошеннического плагина. Якобы инцидент тогда вызвал реакцию CEO биржи Ричарда Тенга, который заявил о начале расследования. Поэтому инвестор считает, что команда платформы знала о проблеме, но ничего не сделала для ее решения на протяжении длительного времени.

«Причина, по которой я вложил большую сумму в виде стейблкоинов на Binance, заключается в доверии. Однако, когда я столкнулся с рисками, ряд действий платформы оставил странные ощущения», — написал он.

У пользователя OKX украли $2 млн с помощью ИИ

По информации журналиста Колина Ву, трейдер на OKX из Японии лишился активов на сумму более $2 млн.

Злоумышленники приобрели его утекшие в сеть личные данные в Telegram. Затем они зашли на биржу через электронную почту инвестора, заявив о забытом пароле. 

Хакеры также использовали синтезированное с помощью ИИ видео для изменения привязанного номера мобильного телефона. Таким образом они получили возможность подтверждать свои действия через Google Authenticator.

В течение суток средства трейдера вывели из его аккаунта на бирже.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Сегодня заканчивается срок опционов на BTC и ETH на $1,08 млрд

Сегодня истекает срок действия большого количества опционов на биткоин (BTC) и Ethereum (ETH) на общую сумму около $1,08 млрд. Разбираемся, как экспирация повлияет на ценовую динамику двух крупнейших по капитализации криптовалют. Что ждет рынок опционов на BTC и ETH после экспирации По данным Deribit, скоро истекут опционы на биткоин на сумму более $786 млн. Максимальная болевая точка этих контрактов составляет […]

Читать дальше
Bitcoin

Казахстан дал согласие на получения полной лицензии для Binance

Управление по финансовым услугам Астаны (AFSA) предоставило согласие криптовалютной бирже Binance на получение полной регуляторной лицензии. В сообщении сказано, что это одобрение на один шаг приближает казахстанское подразделение биржи к тому, чтобы стать первой полностью регулируемой площадкой для торговли цифровыми активами (DATF) в стране. Известно, что для получения согласия регулятора Binance прошла через несколько аудитов, а также […]

Читать дальше
Bitcoin

Павел Дуров усилит модерацию в Telegram

Основатель мессенджера Telegram Павел Дуров опубликовал первый пост после освобождения. В нем он поблагодарил сообщество за поддержку и выразил удивление, что должен нести личную ответственность за неправомерные действия третьих лиц. «Использовать законы досмартфонной эпохи для обвинения генерального директора в преступлениях, совершенных третьими лицами на платформе, которой он управляет, — ошибочный подход. Ни один новатор не станет создавать […]

Читать дальше