خسر تاجر صيني مؤخرًا مليون دولار أمريكي بسبب عملية احتيال قرصنة تتضمن مكونًا إضافيًا لـ Google Chrome يُسمى Aggr.

يسرق هذا المكون الإضافي الترويجي ملفات تعريف الارتباط من المستخدمين، مما يسمح للمتسللين بتجاوز كلمات المرور والمصادقة الثنائية (2FA) للوصول إلى حساب Binance الخاص بالضحية.

شارك التاجر، المعروف باسم CryptoNakamao على X، محنته المتمثلة في خسارة مدخراته بسبب عملية احتيال.

في 24 مايو، لاحظوا أن حساب Binance الخاص بهم كان يتداول بشكل عشوائي، واكتشفوا ذلك عندما قاموا بفحص سعر Bitcoin على تطبيق Binance.

وبحلول الوقت الذي طلبوا فيه المساعدة من Binance، كان المتسلل قد قام بسحب جميع أموالهم.

سرق المتسلل بيانات ملفات تعريف الارتباط من خلال البرنامج الإضافي Aggr، الذي تم تثبيته بواسطة المتداول للوصول إلى بيانات المتداول البارزة.

تم تصميم البرنامج الضار لسرقة بيانات تصفح الويب وملفات تعريف الارتباط.

باستخدام ملفات تعريف الارتباط التي تم جمعها، اختطف المتسلل جلسات المستخدم النشطة دون الحاجة إلى كلمة مرور أو مصادقة، وقام بإجراء العديد من الصفقات ذات الرافعة المالية للتلاعب بأسعار أزواج السيولة المنخفضة لتحقيق الربح.

وأشار المتداول إلى أنه على الرغم من أن المتسلل لم يتمكن من سحب الأموال مباشرة بسبب المصادقة الثنائية، إلا أنه استغل ملفات تعريف الارتباط وجلسات تسجيل الدخول النشطة لتحقيق الأرباح من خلال التداول المتبادل.

اشترى المتسلل العديد من الرموز المميزة في زوج تداول Tether مع سيولة وفيرة ووضع أوامر بيع محدودة بأسعار أعلى من سعر السوق في Bitcoin وUSD Coin وأزواج أخرى ذات سيولة نادرة.

اقرأ المزيد: تقوم OpenAI بتوسيع خدمات ChatGPT لتشمل الجامعات والمنظمات غير الربحية من خلال برامج تعليمية وخصومات جديدة

وبعد ذلك، فتح المتسلل صفقات ذات رافعة مالية، واشترى كميات كبيرة، وأكمل التداول المتبادل.

يتضمن التداول المتقاطع موازنة أوامر الشراء والبيع لنفس الأصل دون تسجيل التداول في البورصة.

ألقى المتداول باللوم على Binance لعدم تنفيذ الإجراءات الأمنية الأساسية على الرغم من نشاط التداول المرتفع بشكل غير عادي.

وأضافوا أنه حتى بعد تلقي الشكاوى في الوقت المناسب، فشلت البورصة في وقف النشاط الاحتيالي.

أثناء التحقيق، اكتشف المتداول أن Binance كان على علم بالمكون الإضافي الاحتيالي لبعض الوقت وكان يجري تحقيقًا داخليًا.

على الرغم من معرفة عنوان المتسلل وطبيعة عملية احتيال المكونات الإضافية، ادعى المتداول أن Binance فشلت في إبلاغ المتداولين أو اتخاذ إجراءات وقائية. كتبوا:

"لم تفعل منصة Binance شيئًا على الرغم من علمها بالسرقة والتداول المتبادل المتكرر.

"تلاعب المتسللون بالحسابات لأكثر من ساعة، مما تسبب في معاملات غير طبيعية للغاية في أزواج عملات متعددة دون أي سيطرة على المخاطر؛ فشلت Binance في تجميد أموال الحساب الوحيد للمتسلل الواضح على المنصة في الوقت المحدد.

تواصل كوينتيليغراف مع باينانس للتعليق لكنه لم يتلق ردًا بحلول وقت النشر.

لإرسال بيان صحفي مشفر (PR)، أرسل بريدًا إلكترونيًا إلى sales@cryptointelligence.co.uk.