• XSS.stack #1 – первый литературный журнал от юзеров форума

Пользователь Binance потерял $1 млн из-за плагина Chrome

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Хакер получил контроль над аккаунтом китайского трейдера на Binance, не имея пароля, а также без подтверждения 2FA. После ряда сделок злоумышленник вывел активы на $1 млн.

我成了币圈卧底的牺牲品,币安账户里100万美元灰飞烟灭

直到现在我整个人还是懵的,这几乎是我这几年全部的积蓄。… pic.twitter.com/sSNUTXFZsc
— Nakamao (@CryptoNakamao) June 3, 2024

Инцидент произошел 24 мая. В процессе инвестор не получил никаких уведомлений от службы безопасности, по его утверждению.

Привлеченные эксперты определили, что хакер перехватил сеанс пользователя через вредоносный плагин для браузера Chrome под названием AggrTrade с помощью файлов cookie. ПО с открытым исходным кодом предоставляет услуги агрегатора. Решение активно продвигают многие лидеры мнений и некоторые тематические Telegram-каналы, отметил трейдер.

Команда оригинальной платформы AggrTrade 29 мая предупредила о мошенническом расширении, использующем ее бренд. По их словам, афера с 2022 года нацелена на биржи Bitget, Kraken, Binance и другие. Активная промо-кампания скама с привлечением инфлюенсеров началась в марте 2024 года.

Security Breach Alert: We've discovered a fraudulent Chrome extension using our brand AggrTrade. This scam has targeted exchanges like Bitget, Kraken, Binance, and others since 2022. In March 2024, a promo campaign on X & Telegram used crypto influencers to endorse it.
— AggrTradeApp (@AggrTradeApp) May 29, 2024

По итогам инцидента у инвестора возник ряд претензий к работе службы поддержки биржи. Специалисты Binance крайне медленно реагировали на его обращения, утверждает пользователь. Он связался с командой еще в момент, когда хакер продолжал активность в аккаунте, чтобы предотвратить вывод средств, однако это все равно произошло.

Сотрудникам Binance потребовалось больше суток на обращение к биржам KuCoin и Gate.io с просьбой о заморозке украденных активов, что уже оказалось бесполезным.

Пользователь отметил, что начале марта ходили слухи, что по меньшей мере один аккаунт на Binance был перехвачен с помощью мошеннического плагина. Якобы инцидент тогда вызвал реакцию CEO биржи Ричарда Тенга, который заявил о начале расследования. Поэтому инвестор считает, что команда платформы знала о проблеме, но ничего не сделала для ее решения на протяжении длительного времени.

«Причина, по которой я вложил большую сумму в виде стейблкоинов на Binance, заключается в доверии. Однако, когда я столкнулся с рисками, ряд действий платформы оставил странные ощущения», — написал он.

У пользователя OKX украли $2 млн с помощью ИИ

По информации журналиста Колина Ву, трейдер на OKX из Японии лишился активов на сумму более $2 млн.

An OKX user disclosed today that hackers purchased his personal information and used AI to create fake videos. Hackers used these to change the victim's OKX passwords and even 2FA. More than $2 million US were stolen. Be wary of Deepfakes and personal data leaks.…
— Wu Blockchain (@WuBlockchain) June 3, 2024

Злоумышленники приобрели его утекшие в сеть личные данные в Telegram. Затем они зашли на биржу через электронную почту инвестора, заявив о забытом пароле.

Хакеры также использовали синтезированное с помощью ИИ видео для изменения привязанного номера мобильного телефона. Таким образом они получили возможность подтверждать свои действия через Google Authenticator.

В течение суток средства трейдера вывели из его аккаунта на бирже.

Соучредительница Binance Йи Хэ не признала ответственность криптобиржи за то, что нарушение в системе безопасности привело к потере клиентом $1 млн.

«Посмотрите внимательно: учетную запись этого пользователя взломали, поскольку был атакован его собственный компьютер. После взлома хакер не смог вывести средства, поэтому продал монеты жертвы, что привело к торговым потерям», — заявила она.

3 июня стало известно, что хакер получил контроль над аккаунтом китайского трейдера на Binance, не имея пароля и доступа к двухфакторной аутентификации. После ряда сделок злоумышленник вывел активы на $1 млн.

По данным экспертов по безопасности, злоумышленник перехватил сеанс пользователя через вредоносный плагин для браузера Chrome под названием AggrTrade с помощью файлов cookie.

В процессе атаки инвестор не получил ни одного оповещения от системы безопасности Binance. Трейдер также отметил медленную реакцию сотрудников поддержки.

В ответ клиентская служба Binance написала пользователю, что во время инцидента «хакер украл статус входа в вашу учетную запись через плагин и выдавал себя за вас, чтобы выполнять операции и транзакции».

用户您好,对于您的遭遇我们非常遗憾,在客服、安全和风控的同事经过案件分析,本着“公开透明”的原则在此复原场景:

1. 事件发生的原因是您的电脑本身被黑客攻破… https://t.co/ir75ThfkR0
— 币安Binance华语|Web3钱包已上线 (@binancezh) June 3, 2024

По данным биржи, сотрудники безопасности обработали запрос трейдера о заморозке его аккаунта в течение «одной минуты и 19 секунд» с момента получения. Однако к тому времени хакер уже завершил несколько сделок с использованием кредитного плеча на скомпрометированном счете:

«Мы сочувствуем вашей ситуации, но, согласно полученной нами на данный момент информации, причина потери ваших активов заключается в том, что вашими соответствующими устройствами манипулировали из-за установки вредоносных плагинов. К сожалению, у нас нет возможности компенсировать такие случаи, не имеющие никакого отношения к Binance».

Сама жертва не согласилась с такой оценкой, предположив, что компания «давно знала о вредоносном плагине», а также связала адрес злоумышленника с другими киберпреступлениями «три-четыре недели назад».
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Наш слон 💪💪💪

А так монеты легко слить на трейде, нужно всего лишь 2 аккаунта, жертвы и аккаунт донора, на доноре скупаем монеты какой то нн валюты, и выставляем на продажу, а на жертве покупаем те же монеты, тем самым переливая баланс, тут даже никакой 2fa не нужно, ни на одной бирже почти нет 2fa для трейдинга, можно иметь доступ просто к кукам, так почти все сервисы и делают который налят биржи по кукам
 
Последнее редактирование:
сфоркал офф. расширение - залил в гугл стор, пропихнул шелл в обход модерации - спиздил куки, по ним уже и перекачал баланс на донора, как написал парень выше. ничего нового, классика, чел красава.
 
какие торговые пары интересно используются для переливания?на том же бинансе сложно найти пару с минимальной ликвидностью
каким образом они переливают именно на аккаунт донора ?а не того кто в стакане по ордеру первый стоит?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
какие торговые пары интересно используются для переливания?на том же бинансе сложно найти пару с минимальной ликвидностью
каким образом они переливают именно на аккаунт донора ?а не того кто в стакане по ордеру первый стоит?
Ну часть денег могут сожрать боты, а когда ордеры кончились выполняется твой ордер, в любом случаее ты при переливаний потеряешь какой то % крипты
 
сфоркал офф. расширение - залил в гугл стор, пропихнул шелл в обход модерации - спиздил куки, по ним уже и перекачал баланс на донора, как написал парень выше. ничего нового, классика, чел красава.
Написал так, как будто это у бабушки семок сходить купить. 😆 Для начала надо правильно сфоркать чтобы ничем не палилось, потом еще пропихнуть надо в обход модерации, повезет если модеры индусы будут, ну и остальные 50% успеха зависят от удачи, остается только сидеть и молиться что залетит крупняк...
 
Написал так, как будто это у бабушки семок сходить купить. 😆 Для начала надо правильно сфоркать чтобы ничем не палилось, потом еще пропихнуть надо в обход модерации, повезет если модеры индусы будут, ну и остальные 50% успеха зависят от удачи, остается только сидеть и молиться что залетит крупняк...
раньше оно пропихивалось легко
sdkgksdkgds с вот такими названиями даже
 
Пожалуйста, обратите внимание, что пользователь заблокирован
thats new method , thnks for sharing
Этому методу уже 1000 лет! То что ты о нем не слышал - это уже другое. Здесь на форуме не однократно сливали похожий софт, так же был и в продаже подобный софт. А еще много писали об похожем софте, еще с 2019 года. Также самому приходилось испробовать данный метод, только в виде ВПН для Binance
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Для начала надо правильно сфоркать чтобы ничем не палилось,
Это зависит от тебя/твоего кодера, как напишешь расширку
потом еще пропихнуть надо в обход модерации, повезет если модеры индусы будут
Не так уж и сложно пройти модерацию, а если дойдет уже конкретно до живого модера, то считай - пропало.
ну и остальные 50% успеха зависят от удачи, остается только сидеть и молиться что залетит крупняк...
Остальное зависит как ты спланируешь атаку, какой таргет будет у тебя. Если впн или еще какая-нить хуета, то жертвы будут как от читов с ютюба, а если какой-нить путевый софт, пускай даже планый, то и результат будет путевый
 
Разве у бинанс нет апи? Чтобы с куками не морочится, тем более они их вроде как сбрасывали на раз...

Наш слон
💪
💪
💪


А так монеты легко слить на трейде, нужно всего лишь 2 аккаунта, жертвы и аккаунт донора, на доноре скупаем монеты какой то нн валюты, и выставляем на продажу, а на жертве покупаем те же монеты, тем самым переливая баланс, тут даже никакой 2fa не нужно, ни на одной бирже почти нет 2fa для трейдинга, можно иметь доступ просто к кукам, так почти все сервисы и делают который налят биржи по кукам

Можешь подробнее объяснить для недалеких? Не понимаю, как происходит перелив подобным образом. Ведь чтобы продать что-нибудь ненужное, нужно купить что-нибудь ненужное, а для этого нужны деньги.... а деньги на аккаунте, с которого их только планируют забрать.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх