最近、中国のトレーダーがAggrというGoogle Chromeプラグインを絡めたハッキング詐欺で100万ドルを失った。
このプロモーションプラグインはユーザーからクッキーを盗み、ハッカーがパスワードと2要素認証(2FA)を回避して被害者のBinanceアカウントにアクセスできるようにします。
XでCryptoNakamaoとして知られるこのトレーダーは、詐欺によって生涯の貯蓄を失った苦難を語った。
5月24日、彼らはBinanceアプリでビットコインの価格をチェックした際に、自分のBinanceアカウントがランダムに取引されていることに気づいた。
彼らがバイナンスに助けを求めた時には、彼らの資金はすべてハッカーによって引き出されていた。
ハッカーは、トレーダーが著名なトレーダーのデータにアクセスするためにインストールした Aggr プラグインを通じて Cookie データを盗みました。
この悪意のあるソフトウェアは、Web 閲覧データと Cookie を盗むように設計されていました。
ハッカーは収集したクッキーを使用して、パスワードや認証を必要とせずにアクティブなユーザーセッションを乗っ取り、複数のレバレッジ取引を実行して流動性の低いペアの価格を操作し、利益を得ました。
トレーダーは、ハッカーは2FAのため資金を直接引き出すことはできなかったが、クッキーとアクティブなログインセッションを悪用してクロストレードで利益を上げていたと指摘した。
ハッカーは流動性が豊富なテザー取引ペアで複数のトークンを購入し、流動性が乏しいビットコイン、USDコイン、その他のペアで市場価格よりも高い価格で指値売り注文を出しました。
続きを読む: OpenAI が新しい教育および割引プログラムで ChatGPT サービスを大学や非営利団体に拡大
その後、ハッカーはレバレッジポジションを開き、大量に購入してクロス取引を完了しました。
クロス取引とは、取引所に取引を記録せずに、同じ資産の買い注文と売り注文を相殺することです。
トレーダーは、取引活動が異常に活発であるにもかかわらず、バイナンスが重要なセキュリティ対策を実施していないと非難した。
また、取引所は適時に苦情を受けたにもかかわらず、詐欺行為を止めることができなかったとも付け加えた。
調査中、トレーダーは、Binance が不正なプラグインを以前から認識しており、内部調査を行っていたことを発見しました。
ハッカーのアドレスとプラグイン詐欺の性質を知っていたにもかかわらず、トレーダーはバイナンスがトレーダーに通知したり予防措置を講じたりしなかったと主張した。彼らは次のように書いている。
「バイナンスは盗難と頻繁なクロストレードについて知っていたにもかかわらず、何もしなかった。
「ハッカーは1時間以上アカウントを操作し、リスク管理を一切行わずに複数の通貨ペアで極めて異常な取引を引き起こした。バイナンスは、プラットフォーム上の明らかなハッカーの単一アカウントの資金を時間通りに凍結できなかった。」
CointelegraphはBinanceにコメントを求めたが、記事掲載時点で返答はなかった。
暗号通貨のプレスリリース (PR) を提出するには、sales@cryptointelligence.co.uk に電子メールを送信してください。
