O usuário da Binance perdeu US$ 1 milhão para hackear criptografia por meio do plug-in do Chrome

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como analista com vasta experiência no mercado de criptomoedas e segurança cibernética, considero a história de Nakamao alarmante e infeliz. O facto de um utilizador poder perder uma quantia tão significativa de fundos apesar de seguir todos os procedimentos de segurança exigidos é preocupante.


Como pesquisador, me deparei com relatos de uma perda significativa para um usuário da Binance baseado na China. Diz-se que esse infeliz indivíduo perdeu aproximadamente um milhão de dólares em ativos de criptomoeda em sua conta Binance.

Nakamao, um usuário do X, revelou que eles haviam retirado clandestinamente todos os fundos de sua conta criptografada.

Nakamao afirmou que implementou todas as medidas de segurança necessárias em sua conta Binance. Notavelmente, o invasor conseguiu esvaziar a conta usando uma técnica chamada “contra-negociação”, sem obter a senha ou ativar a autenticação de dois fatores (2FA) para ela.

Em 24 de maio, Nakamao tomou conhecimento de atividades comerciais incomuns em sua conta Binance. Um hacker habilidoso manipulou a situação assumindo o controle dos cookies da web de Nakamao, concedendo-lhes o poder de realizar negociações significativas envolvendo pares que tinham liquidez generosa. Ao mesmo tempo, colocaram ordens de venda limitadas a preços artificialmente inflacionados em pares com liquidez restrita. Este esquema enganoso permitiu ao hacker obter lucros substanciais sem acionar quaisquer alertas de segurança da Binance.

Como investidor em criptomoedas, fiquei chocado quando descobri que meus fundos haviam sido drenados da minha conta Nakamoto na Binance. Apesar de entrar em contato com o suporte ao cliente imediatamente após perceber a transação não autorizada, o hacker conseguiu contornar as medidas de segurança e fugir com todos os meus ativos digitais conquistados com dificuldade, sem ser detectado.

Fiquei profundamente desapontado com a falta de ação da Binance e com as medidas inadequadas de gerenciamento de risco durante o recente incidente de hacking. As atividades de arbitragem do invasor eram evidentes, mas não foram controladas.

Após um exame mais aprofundado, descobri que a extensão Aggr Chrome, que infelizmente instalei com base na recomendação de um influenciador estrangeiro KOL, desempenhou um papel fundamental na facilitação do ataque. O hacker explorou esse plug-in para obter acesso aos meus cookies, permitindo-lhes assumir o controle das sessões contínuas do usuário sem a necessidade de autenticação de dois fatores ou senhas.

Um evento recente representa uma das primeiras ocorrências em que um hacker usou exclusivamente uma extensão do Chrome para roubar fundos. Notavelmente, a mesma ferramenta foi utilizada anteriormente em outro caso de roubo de conta Binance em 1º de março. O encontro de Nakamao serve como um lembrete dos perigos potenciais associados ao emprego de plug-ins da Web do Chrome.

Como analista, gostaria de salientar que Nakamao criticou a Binance por controles insuficientes de gestão de risco contra o roubo, apesar das transações abertas do ladrão serem evidentes. Ele enfatizou a lentidão da exchange em interromper os fundos do hacker em outras plataformas e instou a Binance a fortalecer seus protocolos de segurança.

2024-06-03 19:32