Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 435 Биржи: 1416
Рыночная капитализация: $2 347 539 864 237,24
Объём за 24 ч: $113 431 519 847,161
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Бинанс

Многочисленные аккаунты Binance могли быть скомпрометированы из-за загрузки продвигаемого KOL плагина Google Aggr. Китайский пользователь под псевдонимом Nakamao рассказал, что использовал его и это привело к краже $1 млн. У другого пользователя похитили средства еще 1 марта. Хакеры используют взломанные файлы cookie, чтобы обойти проверку пароля и двухфакторной аутентификации (2FA), чтобы войти в аккаунт жертвы.

Nakamao жестко раскритиковал службу безопасности биржи BInance и заявил, что потерял доверие к этой площадке. Он поведал, что возвращался с работы домой, а его компьютер и мобильный телефон были со ним. В этот момент были осуществлены транзакции с его аккаунта в парах QTUM/BTC, DASH/BTC, PYR/BTC и NEO/USDC. Эти операции были обнаружены пользователем только через 1,5 часа после их совершения.

Выяснилось, что «хакер приобрел токены в торговой паре USDT с большой ликвидностью и торговал ими с BTC, USDC и другими торговыми парами с дефицитом. В течение процесса владелец счета не получал никаких уведомлений о безопасности от Binance», — рассказал известный журналист Колин Ву.

Только на следующий день Nakamao получил электронное письмо от Binance с предупреждением из-за чрезмерного объема торгов, осуществленных с его аккаунта. Однако, его учетная запись не была заблокирована, а активы не подвергались никаким ограничениям. Поняв, что его взломали, клиент связался со службой поддержки биржи. Но, быстрого ответа не последовало и злоумышленник успел вывести все средства с площадки.

По словам трейдера, сотрудники Binance действовали крайне медленно и не торопились помочь ему. Им потребовалось больше суток, чтобы уведомить Kucoin и Gate о заморозке средств, переведенных хакерами с Binance. За это время злоумышленник уже успел обменять и вывести цифровые активы с этих платформ.

Пострадавший обратился в стороннюю компанию по безопасности блокчейнов. Именно ее специалисты помогли вычислить, что виновато расширение Chrome под названием Aggr.

Также оказалось ,что «в Binance уже давно знали о существовании данного вредоносного плагина, но поощряли KOL и хакеров к дальнейшему получению дополнительной информации. Binance отследила адрес злоумышленника как минимум 3 или 4 недели назад, а также получила его имя и ссылку на плагин. Но руководство по каким-то причинам не успело вовремя уведомить о приостановке работы данного продукта, и предупредить общественность» — заявил пострадавший.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
WLFI предложила стейкинг для голосования в управлении с блокировкой на 180 дней
WLFI вынесла на голосование инициативу, по которой для участия в управлении разблокированные токены WLFI нужно будет застейкать минимум на 180 дней. В модели предусмотрены уровни: обычные стейкеры получат около 2% годовых, стейкеры 10 миллионов WLFI (около $1 миллиона) смогут обменивать USDT, USDC и другие стейблкоины на доллары по курсу 1:1, а при стейкинге 50 миллионов WLFI (около $5 миллионов) можно стать суперузлом и напрямую сотрудничать с командой WLFI. Для принятия предложения нужно минимум 1 миллиард WLFI в голосовании, оно продлится 7 дней, а внедрение при одобрении пройдет в три этапа.
T54Labs привлекла $5 млн на развитие инфраструктуры для ИИ-агентов трейдинга
Компания t54Labs закрыла раунд начального финансирования на $5 млн, который возглавили Anagram, PL Capital и Franklin Templeton при участии Ripple и других инвесторов. Стартап развивает инфраструктуру для автономных торговых ИИ-агентов, включая проверку личности, контроль рисков в реальном времени, соблюдение требований и интеграцию расчетов, а также планирует выдавать кредитные лимиты на основе оценки личности и рисков. Протокол уже развернут на XRP Ledger, Solana и Base, а также выпущен open-source компонент x402-secure на базе платежного протокола x402.
Спотовая цена на серебро опустилась ниже $88 за унцию
По данным Bitget, спотовая цена на серебро опустилась ниже $88 за унцию. За день металл подешевел на 1,68%.
Глава ФРБ Атланты предупредил о падении доверия к независимости ФРС из-за споров с Белым домом
Президент ФРБ Атланты Рафаэль Бостик заявил, что публичные и юридические конфликты между ФРС и Белым домом заставляют людей сомневаться в независимости американского центробанка. По его словам, на встречах в последние месяцы он все чаще слышит обеспокоенность тем, что эти споры подрывают доверие к аполитичному статусу ФРС. Он отметил, что другие представители ФРС также говорили о важности независимости, но текущая ситуация вызывает у него особую тревогу.
Mizuho: покупка PayPal может вывести Stripe на потребительский рынок
Аналитики Mizuho считают, что возможная сделка Stripe по покупке PayPal поможет компании расшириться от платежей для продавцов к потребительскому сегменту за счет базы пользователей PayPal и сервиса переводов Venmo. По их оценке, сделка выглядит реализуемой: Stripe оценивают примерно в $159 млрд, тогда как рыночная капитализация PayPal составляет около $43 млрд. Также усилить позиции Stripe может платежная инфраструктура Braintree, которая, по расчетам аналитиков, способна добавить около $700 млрд TPV к текущим примерно $1,4 трлн годового TPV Stripe.