- Регистрация
- 20.01.2011
- Сообщения
- 7,665
- Розыгрыши
- 0
- Реакции
- 135
Хакер получил контроль над аккаунтом китайского трейдера на Binance, не имея пароля, а также без подтверждения 2FA. После ряда сделок злоумышленник вывел активы на $1 млн.
Инцидент произошел 24 мая. В процессе инвестор не получил никаких уведомлений от службы безопасности, по его утверждению.
Привлеченные эксперты определили, что хакер перехватил сеанс пользователя через вредоносный плагин для браузера Chrome под названием AggrTrade с помощью файлов cookie. ПО с открытым исходным кодом предоставляет услуги агрегатора. Решение активно продвигают многие лидеры мнений и некоторые тематические Telegram-каналы, отметил трейдер.
Команда оригинальной платформы AggrTrade 29 мая предупредила о мошенническом расширении, использующем ее бренд. По их словам, афера с 2022 года нацелена на биржи Bitget, Kraken, Binance и другие. Активная промо-кампания скама с привлечением инфлюенсеров началась в марте 2024 года.
По итогам инцидента у инвестора возник ряд претензий к работе службы поддержки биржи. Специалисты Binance крайне медленно реагировали на его обращения, утверждает пользователь. Он связался с командой еще в момент, когда хакер продолжал активность в аккаунте, чтобы предотвратить вывод средств, однако это все равно произошло.
Сотрудникам Binance потребовалось больше суток на обращение к биржам KuCoin и Gate.io с просьбой о заморозке украденных активов, что уже оказалось бесполезным.
Пользователь отметил, что начале марта ходили слухи, что по меньшей мере один аккаунт на Binance был перехвачен с помощью мошеннического плагина. Якобы инцидент тогда вызвал реакцию CEO биржи Ричарда Тенга, который заявил о начале расследования. Поэтому инвестор считает, что команда платформы знала о проблеме, но ничего не сделала для ее решения на протяжении длительного времени.
«Причина, по которой я вложил большую сумму в виде стейблкоинов на Binance, заключается в доверии. Однако, когда я столкнулся с рисками, ряд действий платформы оставил странные ощущения», — написал он.
У пользователя OKX украли $2 млн с помощью ИИ
По информации журналиста Колина Ву, трейдер на OKX из Японии лишился активов на сумму более $2 млн.
Злоумышленники приобрели его утекшие в сеть личные данные в Telegram. Затем они зашли на биржу через электронную почту инвестора, заявив о забытом пароле.
Хакеры также использовали синтезированное с помощью ИИ видео для изменения привязанного номера мобильного телефона. Таким образом они получили возможность подтверждать свои действия через Google Authenticator.
В течение суток средства трейдера вывели из его аккаунта на бирже.
Соучредительница Binance Йи Хэ не признала ответственность криптобиржи за то, что нарушение в системе безопасности привело к потере клиентом $1 млн.
«Посмотрите внимательно: учетную запись этого пользователя взломали, поскольку был атакован его собственный компьютер. После взлома хакер не смог вывести средства, поэтому продал монеты жертвы, что привело к торговым потерям», — заявила она.
3 июня стало известно, что хакер получил контроль над аккаунтом китайского трейдера на Binance, не имея пароля и доступа к двухфакторной аутентификации. После ряда сделок злоумышленник вывел активы на $1 млн.
По данным экспертов по безопасности, злоумышленник перехватил сеанс пользователя через вредоносный плагин для браузера Chrome под названием AggrTrade с помощью файлов cookie.
В процессе атаки инвестор не получил ни одного оповещения от системы безопасности Binance. Трейдер также отметил медленную реакцию сотрудников поддержки.
В ответ клиентская служба Binance написала пользователю, что во время инцидента «хакер украл статус входа в вашу учетную запись через плагин и выдавал себя за вас, чтобы выполнять операции и транзакции».
По данным биржи, сотрудники безопасности обработали запрос трейдера о заморозке его аккаунта в течение «одной минуты и 19 секунд» с момента получения. Однако к тому времени хакер уже завершил несколько сделок с использованием кредитного плеча на скомпрометированном счете:
«Мы сочувствуем вашей ситуации, но, согласно полученной нами на данный момент информации, причина потери ваших активов заключается в том, что вашими соответствующими устройствами манипулировали из-за установки вредоносных плагинов. К сожалению, у нас нет возможности компенсировать такие случаи, не имеющие никакого отношения к Binance».
Сама жертва не согласилась с такой оценкой, предположив, что компания «давно знала о вредоносном плагине», а также связала адрес злоумышленника с другими киберпреступлениями «три-четыре недели назад».
我成了币圈卧底的牺牲品,币安账户里100万美元灰飞烟灭
直到现在我整个人还是懵的,这几乎是我这几年全部的积蓄。… pic.twitter.com/sSNUTXFZsc
— Nakamao (@CryptoNakamao) June 3, 2024
Инцидент произошел 24 мая. В процессе инвестор не получил никаких уведомлений от службы безопасности, по его утверждению.
Привлеченные эксперты определили, что хакер перехватил сеанс пользователя через вредоносный плагин для браузера Chrome под названием AggrTrade с помощью файлов cookie. ПО с открытым исходным кодом предоставляет услуги агрегатора. Решение активно продвигают многие лидеры мнений и некоторые тематические Telegram-каналы, отметил трейдер.
Команда оригинальной платформы AggrTrade 29 мая предупредила о мошенническом расширении, использующем ее бренд. По их словам, афера с 2022 года нацелена на биржи Bitget, Kraken, Binance и другие. Активная промо-кампания скама с привлечением инфлюенсеров началась в марте 2024 года.
Security Breach Alert: We've discovered a fraudulent Chrome extension using our brand AggrTrade. This scam has targeted exchanges like Bitget, Kraken, Binance, and others since 2022. In March 2024, a promo campaign on X & Telegram used crypto influencers to endorse it.
— AggrTradeApp (@AggrTradeApp) May 29, 2024
По итогам инцидента у инвестора возник ряд претензий к работе службы поддержки биржи. Специалисты Binance крайне медленно реагировали на его обращения, утверждает пользователь. Он связался с командой еще в момент, когда хакер продолжал активность в аккаунте, чтобы предотвратить вывод средств, однако это все равно произошло.
Сотрудникам Binance потребовалось больше суток на обращение к биржам KuCoin и Gate.io с просьбой о заморозке украденных активов, что уже оказалось бесполезным.
Пользователь отметил, что начале марта ходили слухи, что по меньшей мере один аккаунт на Binance был перехвачен с помощью мошеннического плагина. Якобы инцидент тогда вызвал реакцию CEO биржи Ричарда Тенга, который заявил о начале расследования. Поэтому инвестор считает, что команда платформы знала о проблеме, но ничего не сделала для ее решения на протяжении длительного времени.
«Причина, по которой я вложил большую сумму в виде стейблкоинов на Binance, заключается в доверии. Однако, когда я столкнулся с рисками, ряд действий платформы оставил странные ощущения», — написал он.
У пользователя OKX украли $2 млн с помощью ИИ
По информации журналиста Колина Ву, трейдер на OKX из Японии лишился активов на сумму более $2 млн.
An OKX user disclosed today that hackers purchased his personal information and used AI to create fake videos. Hackers used these to change the victim's OKX passwords and even 2FA. More than $2 million US were stolen. Be wary of Deepfakes and personal data leaks.…
— Wu Blockchain (@WuBlockchain) June 3, 2024
Злоумышленники приобрели его утекшие в сеть личные данные в Telegram. Затем они зашли на биржу через электронную почту инвестора, заявив о забытом пароле.
Хакеры также использовали синтезированное с помощью ИИ видео для изменения привязанного номера мобильного телефона. Таким образом они получили возможность подтверждать свои действия через Google Authenticator.
В течение суток средства трейдера вывели из его аккаунта на бирже.
Соучредительница Binance Йи Хэ не признала ответственность криптобиржи за то, что нарушение в системе безопасности привело к потере клиентом $1 млн.
«Посмотрите внимательно: учетную запись этого пользователя взломали, поскольку был атакован его собственный компьютер. После взлома хакер не смог вывести средства, поэтому продал монеты жертвы, что привело к торговым потерям», — заявила она.
3 июня стало известно, что хакер получил контроль над аккаунтом китайского трейдера на Binance, не имея пароля и доступа к двухфакторной аутентификации. После ряда сделок злоумышленник вывел активы на $1 млн.
По данным экспертов по безопасности, злоумышленник перехватил сеанс пользователя через вредоносный плагин для браузера Chrome под названием AggrTrade с помощью файлов cookie.
В процессе атаки инвестор не получил ни одного оповещения от системы безопасности Binance. Трейдер также отметил медленную реакцию сотрудников поддержки.
В ответ клиентская служба Binance написала пользователю, что во время инцидента «хакер украл статус входа в вашу учетную запись через плагин и выдавал себя за вас, чтобы выполнять операции и транзакции».
用户您好,对于您的遭遇我们非常遗憾,在客服、安全和风控的同事经过案件分析,本着“公开透明”的原则在此复原场景:
1. 事件发生的原因是您的电脑本身被黑客攻破… Для просмотра ссылки Войдиили Зарегистрируйся
— 币安Binance华语|Web3钱包已上线 (@binancezh) June 3, 2024
По данным биржи, сотрудники безопасности обработали запрос трейдера о заморозке его аккаунта в течение «одной минуты и 19 секунд» с момента получения. Однако к тому времени хакер уже завершил несколько сделок с использованием кредитного плеча на скомпрометированном счете:
«Мы сочувствуем вашей ситуации, но, согласно полученной нами на данный момент информации, причина потери ваших активов заключается в том, что вашими соответствующими устройствами манипулировали из-за установки вредоносных плагинов. К сожалению, у нас нет возможности компенсировать такие случаи, не имеющие никакого отношения к Binance».
Сама жертва не согласилась с такой оценкой, предположив, что компания «давно знала о вредоносном плагине», а также связала адрес злоумышленника с другими киберпреступлениями «три-четыре недели назад».