أدى اختراق مدمر إلى حرمان تاجر العملات المشفرة، المعروف باسم المستخدم "CryptoNakamao" على X، من مدخراته تمامًا.

في 24 مايو، قضت عمليات التداول غير المصرح بها على ما يقرب من مليون دولار من حساب Binance الخاص به من خلال مخطط يتضمن مكونًا إضافيًا ضارًا لمتصفح Chrome يُسمى "Aggr". ويثير هذا الحادث مخاوف أمنية كبيرة بشأن امتدادات المتصفح بين متداولي العملات المشفرة.

يستغل ملحق Chrome الثغرات الأمنية في Binance

قال CryptoNakamao إنه قام بتثبيت البرنامج الإضافي "Aggr" لتعزيز قدراته التجارية. ومع ذلك، تبين أن هذه الأداة هي بمثابة حصان طروادة، مما يمنح المتسللين إمكانية الوصول إلى ملفات تعريف الارتباط في متصفح الويب الخاص به ويسمح لهم بالتلاعب بحسابه دون الحاجة إلى كلمة المرور الخاصة به أو رموز المصادقة الثنائية (2FA). من خلال طريقة تسمى "التداول المضاد"، نفذ المتسللون عمليات تداول أدت إلى ارتفاع أسعار أزواج العملات المشفرة منخفضة السيولة، مثل QTUM/BTC، وDASH/BTC، وPYR/BTC، وENA/USDC، وNEO/USDC، حيث يرى كل منها ما بين زيادات من 20% إلى 31% خلال فترة قصيرة جداً.

لقد أصبحت ضحية عميل سري في دائرة العملات، وتم مسح مبلغ المليون دولار الموجود في حساب Binance الخاص بي، وما زلت في حيرة من أمري حتى يومنا هذا، وهذا هو كل مدخراتي تقريبًا في السنوات القليلة الماضية. … pic.twitter.com/sSNUTXFZsc

– ناكاماو (@CryptoNakamao) 3 يونيو 2024

لم يكن المتداول على علم بهذه الأنشطة حتى قام بتسجيل الدخول للتحقق من أسعار البيتكوين، فقط ليكتشف التغييرات الكبيرة وأمواله المستنفدة. وعلم لاحقًا أن البرنامج الإضافي مصمم خصيصًا لسرقة بيانات تصفح الويب، مما يمكّن المتسللين من التحكم في جلسة التداول الخاصة به دون أن يتم اكتشافهم.

استجابة غير كافية من Binance للاختراق الأمني

نظرًا لأنماط التداول غير الطبيعية، كان من الممكن أن تكون استجابة Binance للحادث أسرع بالنسبة لناكاماو. واستغرقت البورصة يومًا كاملاً للتواصل مع منصات أخرى مثل Kucoin وGate لتجميد الأموال المحولة بطريقة غير مشروعة. اكتشف CryptoNakamao خلال متابعته أن Binance كان على علم سابقًا بالمكون الإضافي المارق ولكنه بحاجة إلى اتخاذ الإجراءات المناسبة لتنبيه مستخدميه أو حظر استخدامه.

أعرب التاجر عن خيبة أمله تجاه Binance، مشيرًا إلى أن تقاريرهم السنوية تؤكد في كثير من الأحيان على الأمن، وهو ادعاء أصبح الآن فارغًا بالنسبة له بعد هذه الحادثة. ويجادل بأن التواصل الاستباقي حول مخاطر البرنامج الإضافي كان من الممكن أن يمنع هذا الموقف.

الاحتراف وسط الاضطرابات

على الرغم من محنته، فإن CryptoNakamao يقدر جوانب معينة لكيفية تعامل بعض الأفراد في Binance مع الموقف. وأثنى على He Yi لسلوكه المهني وشكر موظفًا آخر على تفهمه خلال الوقت العصيب. ومع ذلك، فإن الوضع العام جعله وربما كثيرين آخرين متشككين في المطالبات الأمنية التي تقدمها البورصات المركزية.

تمتد تداعيات هذا الاختراق إلى ما هو أبعد من مجرد الخسارة المالية. إنه تذكير صارخ لمجتمع العملات المشفرة بنقاط الضعف المرتبطة باستخدام المكونات الإضافية لمتصفح الطرف الثالث، خاصة عند التعامل مع الأنظمة الأساسية التي تتعامل مع المعاملات المالية الكبيرة. قصة ناكاماو هي قصة تحذيرية لجميع متداولي الأصول الرقمية لتقييم أمان الأدوات التي يستخدمونها في أنشطتهم التجارية بدقة.

منشور Binance Hack يكشف عن مخاطر المكونات الإضافية لمتصفح Chrome: ظهرت الملايين المسروقة لأول مرة على Coinfea.