Um hack devastador deixou um comerciante de criptomoedas, conhecido pelo nome de usuário ‘CryptoNakamao’ no X, completamente desprovido de suas economias.
Em 24 de maio, negociações não autorizadas eliminaram quase US$ 1 milhão de sua conta Binance por meio de um esquema envolvendo um plug-in malicioso do Chrome chamado ‘Aggr’.
Extensão do Chrome explora brechas de segurança da Binance
CryptoNakamao disse que instalou o plugin ‘Aggr’ para aprimorar suas capacidades de negociação. No entanto, esta ferramenta acabou por ser um cavalo de Tróia, dando aos hackers acesso aos cookies do seu navegador e permitindo-lhes manipular a sua conta sem precisar da sua senha ou códigos 2FA. Através de um método chamado 'contra-negociação', os hackers executaram negociações que aumentaram os preços de pares criptográficos de baixa liquidez, como QTUM/BTC, DASH/BTC, PYR/BTC, ENA/USDC e NEO/USDC, cada um vendo entre Aumentos de 20% a 31% em um período muito curto.
Fui vítima de um agente secreto no círculo monetário. Os US$ 1 milhão da minha conta Binance foram eliminados. Ainda estou confuso até hoje. … pic.twitter.com/sSNUTXFZsc
– Nakamao (@CryptoNakamao) 3 de junho de 2024
O trader não tinha conhecimento dessas atividades até fazer login para verificar os preços do Bitcoin, apenas para descobrir as mudanças significativas e seus fundos esgotados. Mais tarde, ele soube que o plug-in foi projetado especificamente para roubar dados de navegação na web, permitindo que os hackers assumissem o controle de sua sessão de negociação sem serem detectados.
Resposta inadequada da Binance à violação de segurança
Devido aos padrões comerciais anormais, a resposta da Binance ao incidente poderia ter sido mais rápida para Nakamao. A exchange levou mais de um dia para se comunicar com outras plataformas como Kucoin e Gate para congelar os fundos transferidos ilicitamente. CryptoNakamao descobriu durante seu acompanhamento que a Binance estava previamente ciente do plugin nocivo, mas precisava tomar medidas adequadas para alertar seus usuários ou bloquear seu uso.
O trader expressou seu desapontamento com a Binance, observando que seus relatórios anuais frequentemente enfatizam a segurança, uma afirmação que agora soa vazia para ele após este incidente. Ele argumenta que a comunicação proativa sobre os riscos do plugin poderia ter evitado esta situação.
Profissionalismo em meio à turbulência
Apesar de sua provação, CryptoNakamao aprecia certos aspectos de como alguns indivíduos da Binance lidaram com a situação. Ele elogiou He Yi por sua conduta profissional e agradeceu a outro membro da equipe pela compreensão durante o período angustiante. No entanto, a situação geral deixou-o e possivelmente a muitos outros céticos em relação às reivindicações de segurança feitas pelas bolsas centralizadas.
As ramificações desse hack vão além das perdas financeiras. É um forte lembrete para a comunidade criptográfica das vulnerabilidades associadas ao uso de plug-ins de navegador de terceiros, especialmente ao lidar com plataformas que lidam com transações financeiras significativas. A história de Nakamao é um alerta para todos os comerciantes de ativos digitais avaliarem rigorosamente a segurança das ferramentas que usam em suas atividades comerciais.
A postagem Binance Hack expõe riscos com plug-ins do Chrome: milhões roubados apareceu pela primeira vez na Coinfea.
