Użytkownicy Binance tracą miliony w wyniku ataku na wtyczkę Chrome: Czy twoje konto jest bezpieczne?

Użytkownicy Binance tracą miliony w wyniku ataku na wtyczkę Chrome: Czy twoje konto jest bezpieczne?

Hakerzy wykorzystali wtyczkę Chrome, aby ukraść miliony z kont Binance.

Chiński trader stracił 1 milion dolarów w oszustwie związanym z wtyczką Aggr, która kradnie ciasteczka, aby ominąć środki bezpieczeństwa.

Trader, znany jako CryptoNakamao, odkrył kradzież po tym, jak zauważył nietypową aktywność handlową na swoim koncie Binance.

Hakerzy użyli skradzionych ciasteczek, aby przejąć sesje i realizować transakcje lewarowane, manipulując parami o niskiej płynności dla zysku. Pomimo włączonego 2FA, środki tradera nie były bezpieczne z powodu przejęcia sesji.

W zasadzie oznacza to, że z powodu cech autoryzacji na giełdzie kryptowalut wystarczy zdobyć ciasteczka, aby uzyskać dostęp do środków, nawet jeśli włączono 2FA.

Dlatego nie należy instalować niezweryfikowanych wtyczek i rozszerzeń do przeglądarki, której używasz do handlu kryptowalutami. Zwłaszcza jeśli w grę wchodzą znaczne środki.

CryptoNakamao obwinia Binance za brak wdrożenia kontroli ryzyka lub zamrożenia konta hakera.

Twierdzi, że Binance wiedziało o oszukańczej wtyczce, ale nie poinformowało użytkowników ani nie podjęło szybkich działań. Ten niedopatrzenie doprowadziło do znacznych strat i nieprawidłowych transakcji na wielu parach walutowych.

Incydent rodzi obawy dotyczące środków bezpieczeństwa mających na celu ochronę użytkowników przed tak zaawansowanymi atakami. Podczas gdy śledztwa trwają, poszkodowani użytkownicy borykają się ze skutkami finansowymi.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Najnowsze wiadomości
Pokaż wszystkie wiadomości
Użytkownicy Binance tracą miliony w wyniku ataku na wtyczkę Chrome: Czy twoje konto jest bezpieczne? | Yellow.com