Магазин додатків
Гаманець

Користувачі Binance втратили мільйони через злом плагіна Chrome: ваш обліковий запис у безпеці?

Користувачі Binance втратили мільйони через злом плагіна Chrome: ваш обліковий запис у безпеці?

Хакери використали плагін Chrome, щоб вкрасти мільйони з акаунтів Binance.

Китайський трейдер втратив $1 мільйон у шахрайстві, яке пов'язано з плагіном Aggr, що краде кукі для обходу заходів безпеки.

Трейдер, відомий як CryptoNakamao, виявив крадіжку після того, як помітив незвичну торгову активність на своєму акаунті Binance.

Хакери використали вкрадені кукі для викрадення сесій і здійснення маржинальних торгів, маніпулюючи парами з низькою ліквідністю для отримання прибутку. Незважаючи на включений 2FA, кошти трейдера не були в безпеці через викрадення сесії.

Загалом це означає, що через особливості авторизації криптовалютних бірж достатньо отримати кукі, щоб мати доступ до коштів, навіть якщо у вас включено 2FA.

Таким чином, важливо не встановлювати неперевірені плагіни та розширення на браузер, яким ви користуєтесь для торгівлі криптовалютами. Особливо, якщо йдеться про значні активи.

CryptoNakamao звинувачує Binance у тому, що вони не впровадили контроль ризиків або не заморозили акаунт хакерів.

Він стверджує, що Binance знали про шахрайський плагін, але не поінформували користувачів і не діяли своєчасно. Це недогляд призвів до значних втрат і аномальних транзакцій на різних валютних парах.

Інцидент викликає занепокоєння щодо заходів безпеки, спрямованих на захист користувачів від таких складних атак. Поки розслідування триває, постраждалі користувачі залишаються з фінансовими втратами.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Користувачі Binance втратили мільйони через злом плагіна Chrome: ваш обліковий запис у безпеці? | Yellow.com