COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

يستنزف المتسللون الملايين من حسابات Binance باستخدام مكونات Chrome الإضافية

في هذه التدوينة:

  • خسر أحد المتداولين الصينيين على Binance مليون دولار أمريكي بسبب عملية احتيال قرصنة باستخدام مكون إضافي ترويجي لـ Google Chrome يسمى Aggr. 
  • وأوضح المتداول أن المتسلل استخدم ملفات تعريف الارتباط وجلسات تسجيل الدخول النشطة للاستفادة من التداول المتبادل على الرغم من أن المصادقة الثنائية تمنع عمليات السحب المباشرة.
  • يجادل المتداول بأن " Binance لم تفعل شيئًا على الرغم من أنها كانت على علم بالسرقة والتداول المتكرر."

شارك أحد المتداولين تجربته المؤسفة على X، واصفًا كيف فقدوا مدخراتهم بأكملها بسبب عملية احتيال غير متوقعة على Binance. قال CryptoNakamao، وهو متداول يحمل اسم المستخدم "X"، إن حساب Binance الخاص به بدأ التداول بشكل عشوائي في 24 مايو. ولم يلاحظ ذلك حتى فتح تطبيق Binance للتحقق من سعر Bitcoin.

اقرأ أيضًا: يُظهر مجتمع العملات المشفرة Binance CZ عندما يبدأ عقوبة السجن

يبدأ CryptoNakamao في شرح محنته بالقول: "لقد أصبحت ضحية عميل سري في دائرة العملات المشفرة، وتمت محو مليون دولار من حساب Binance وحتى الآن ما زلت في حيرة من أمري. وهذا هو كل مدخراتي تقريبًا في السنوات القليلة الماضية.

يستهدف المتسللون مستخدمي Binance باستخدام مكون Chrome الإضافي 

تم اختراق تاجر عملات مشفرة صيني على Binance . وبدون الحصول على كلمة مرور حساب Nakamao أو المصادقة الثنائية (2FA)، سرق المتسلل جميع الأموال الموجودة في حسابه تقريبًا من خلال "التداول المضاد". ويضيف ناكاماو: "لم أعتقد مطلقًا أنه سيتم تصفية أصولي بهذه الطريقة. أريد أن أحذر مستثمري العملات المشفرة من أن يصبحوا مثلي التالي!"

في طريقه إلى المنزل، شهد ارتفاع QTUM/BTC بنسبة 21%، وDASH/BTC بنسبة 27%، وPYR/BTC بنسبة 31%، وENA/USDC بنسبة 22%، وNEO/USDC بنسبة 20% بسبب عمليات الشراء على حسابه. ويقول إنه لم يلاحظ هذه العمليات حتى فتح حسابه للتحقق من سعر البيتكوين بعد ساعة ونصف.

راجع أيضًا  أن السناتور الأسترالي قد انتقد "لا يمكنك تناول ملاحظات Bitcoin

وفقًا للتاجر، تمكن المتسللون من الوصول إلى بيانات ملفات تعريف الارتباط الخاصة بمتصفح الويب الخاص به، والتي حصلوا عليها من خلال مكون إضافي لمتصفح Chrome يسمى "Aggr". عند تثبيت البرنامج المساعد، اكتشف المتداول بسرعة أنه تم تطوير برامج ضارة بهدف سرقة بيانات تصفح الويب وملفات تعريف الارتباط الخاصة بالمستخدمين.

باستخدام ملفات تعريف الارتباط التي تم جمعها، قام المتسلل باختراق جلسات المستخدم النشطة دون الحاجة إلى كلمة مرور أو مصادقة. ثم قاموا بتنفيذ العديد من الصفقات بالرافعة المالية، مما أدى إلى زيادة أسعار أزواج السيولة المنخفضة عمدا والاستفادة من هذه التلاعبات.

استجابة Binanceالضعيفة للاختراق

على الرغم من نشاط التداول المرتفع بشكل غير عادي، يقول المتداول أن البورصة فشلت في تنفيذ الإجراءات الأمنية المهمة. علاوة على ذلك، على الرغم من تلقي الشكاوى في الوقت المناسب، فشلت البورصة في اتخاذ إجراءات لوقف هذا السلوك. ويضيف: "لكن ما لم أتوقعه هو أن [..] Binance استغرق أكثر من يوم لإخطار Kucoin وGate بتجميد الأموال المحولة بواسطة المتسلل."

أثناء التحقيق، كشف المتداول أن Binance كان لديه معرفة مسبقة بالمكون الإضافي الاحتيالي وقد بدأ بالفعل تحقيقًا داخليًا. على الرغم من علمه بعنوان المتسلل واحتيال المكونات الإضافية المخادعة، أعرب التاجر عن خيبة أمله في عملية التبادل لعدم إخطار المتداولين أو تنفيذ أي إجراءات لمنع الاحتيال.

انظر أيضًا  Basel Medical ومقرها سنغافورة ، يأخذ حبوب منع الحمل البرتقالية مع خطة BTC بقيمة 1 مليار دولار

ويضيف ناكاماو:

لم تفعل Binance شيئًا على الرغم من علمها بالسرقة والتداول المتكرر. تلاعب المتسللون بالحسابات لأكثر من ساعة، مما تسبب في معاملات غير طبيعية للغاية في أزواج عملات متعددة دون أي سيطرة على المخاطر؛ فشلت Binance في تجميد أموال الحساب الوحيد للمتسلل الواضح في المنصة في الوقت المحدد.

كريبتوناكاماو

يجادل المتداول بأنه بغض النظر عن الأمر، كان من الممكن الإعلان عن مشكلة البرنامج الإضافي وحلها قبل أسابيع من إعلان Alpha Tree عن مشكلة البرنامج الإضافي لمجتمع العملات المشفرة.

التاجر يشيد باحترافية هي يي

يقول التاجر: "ليس لدي أي نية للقتال مع Binance . كما أنني أحترم احترافية هي يي وشخصيته، وأنا ممتن لتفهم السيسي. ومع ذلك، كانت مشكلة البرنامج الإضافي هذه موجودة منذ فترة.

لا يزال ناكاماو يشعر بخيبة أمل كبيرة تجاه بورصة العملات المشفرة. ويضيف: “دائمًا ما أقرأ مقالات حول Binance تسلط الضوء على أمانها. كلمة “الأمن” يتم تضمينها دائمًا في الملخص السنوي لـ Binance Binance . يريد ناكاماو أن تكون محنته بمثابة قصة تحذيرية لجميع مستثمري العملات المشفرة الذين يستخدمون بورصات العملات المشفرة المركزية والمكونات الإضافية القابلة للاختراق.


التقارير المشفرة بقلم فلورنس موشاي

أكاديمية Cryptopolitan: قريبًا - طريقة جديدة لكسب دخل سلبي مع DeFi في عام 2025. تعرف على المزيد

رابط المشاركة:

تنصل. المعلومات المقدمة ليست نصيحة تجارية. Cryptopolitan.com أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي tron dent و / أو استشارة متخصص مؤهل قبل اتخاذ أي قرارات استثمارية .

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابق على اطلاع بأخبار العملات المشفرة، واحصل على تحديثات يومية في بريدك الوارد

اختيار المحرر

جارٍ تحميل مقالات اختيار المحرر...

- النشرة الإخبارية للتشفير التي تبقيك في المقدمة -

الأسواق تتحرك بسرعة.

نتحرك بشكل أسرع.

اشترك في Cryptopolitan يوميًا واحصل على رؤى التشفير في الوقت المناسب وحاد وذات الصلة مباشرة إلى صندوق الوارد الخاص بك.

انضم الآن
ولا تفوت هذه الخطوة.

احصل على الحقائق.
تقدم.

اشترك في كريبتوبوليتان