Binance Hack: usuários atingidos por esquema de plug-in do Google perdem milhões

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Binance Hack: usuários atingidos por esquema de plug-in do Google perdem milhões

Como pesquisador com experiência em segurança cibernética e tecnologia blockchain, considero profundamente preocupante a recente série de invasões de contas na Binance. As contas comprometidas, resultantes do uso do plugin Aggr do Google, levaram a perdas substanciais para os usuários, alguns até perdendo todas as suas economias.


Vários usuários da Binance enfrentaram reveses financeiros significativos devido a contas hackeadas, causando preocupações em todo o setor de criptomoedas. O notável jornalista de blockchain Colin Wu trouxe à luz essa questão inquietante.

Recebi notícias perturbadoras hoje: parece que minha conta Binance pode estar em risco devido ao download do plugin Aggr do Google, que foi promovido por KOLs (Key Opinion Leaders). Um usuário chinês supostamente perdeu mais de US$ 1 milhão em negociações cruzadas em 24 de maio após usar este plugin. Outro usuário sofreu destino semelhante em 1º de março. Recomendo a todos os usuários da Binance que tenham extremo cuidado antes de baixar qualquer plug-in, especialmente aqueles promovidos por KOLs, pois os riscos potenciais podem superar os benefícios.

— Wu Blockchain (@WuBlockchain) 3 de junho de 2024

Um plugin do Google chamado Aggr, endossado por figuras influentes na esfera das criptomoedas como Key Opinion Leaders (KOLs), esteve envolvido em uma fraude que levou um indivíduo chinês a perder US$ 1 milhão em 24 de maio.

No dia 1º de março, outro usuário encontrou um problema semelhante. Os hackers usaram com sucesso cookies sequestrados para contornar as senhas e a autenticação de dois fatores (2FA), resultando em acesso não autorizado às contas Binance dos usuários afetados.

Como pesquisador que estuda incidentes de segurança cibernética, me deparei com o relato de um usuário que infelizmente sofreu uma perda significativa. Esse indivíduo viu todas as suas economias, no valor de US$ 1 milhão, desaparecerem de sua conta. O culpado por trás disso foi um hacker habilidoso que executou uma série de negociações, resultando em aumentos drásticos de preços para vários pares de negociação, incluindo QTUM/BTC, DASH/BTC, PYR/BTC, ENA/USDC e NEO/USDC.

我成了币圈卧底的牺牲品,币安账户里100万美元灰飞烟灭

直到现在我整个人还是懵的,这几乎是我这几年全部的积蓄。…

— Nakamao (@CryptoNakamao) 3 de junho de 2024

O usuário tomou conhecimento das ações não autorizadas em sua conta Binance cerca de uma hora e meia depois. Após a descoberta, eles rapidamente contataram o suporte ao cliente da Binance. Infelizmente, apesar desta ação, o invasor persistiu em usar a conta.

A resposta da Binance foi tardia, permitindo ao hacker tempo suficiente para retirar todos os fundos antes do meu retorno. O usuário expressa preocupação com as medidas de controle de risco da Binance, uma vez que não conseguiram detectar a atividade suspeita de uma única conta envolvida em transações de arbitragem óbvias.

O usuário afirma que a Binance não alertou exchanges como Kucoin e Gate em tempo hábil (dentro de um dia) para interromper a transferência de fundos roubados. Consequentemente, o hacker conseguiu realocar os fundos, negando ao usuário qualquer meio de recuperação.

A recente invasão da conta de um usuário da Binance em 1º de março não é um incidente isolado. A conta de outro usuário foi comprometida pelos mesmos meios em março. Apesar das investigações em andamento pela equipe de segurança da Binance, liderada pelo CEO Richard Teng, ainda não foi encontrada uma solução definitiva para este problema persistente.

2024-06-03 14:52