Binance ユーザー、Chrome プラグイン経由の暗号ハッキングで 100 万ドル損失

暗号通貨市場とサイバーセキュリティに豊富な経験を持つアナリストとして、私はナカマオ氏の話は憂慮すべきであると同時に残念であると感じています。必要なセキュリティ手順をすべて実行したにもかかわらず、ユーザーがこれほど多額の資金を失う可能性があるという事実は憂慮すべきことです。


研究者として、私は中国に拠点を置くバイナンスユーザーが重大な損失を被ったという報告に出会った。この不幸な人物は、バイナンスアカウント内に約100万ドル相当の暗号通貨資産を置き忘れたと言われています。

Xのユーザーであるナカマオは、秘密裏に仮想通貨アカウントからすべての資金を抜き取ったことを明らかにした。

ナカマオ氏は、バイナンスアカウントに必要なセキュリティ対策をすべて実施したと述べた。驚くべきことに、侵入者はパスワードを取得したり、パスワードの 2 要素認証 (2FA) を有効にしたりすることなく、「逆取引」と呼ばれる手法を使用してアカウントを空にすることに成功しました。

5月24日、ナカマオ氏はバイナンスアカウントでの異常な取引活動に気づきました。熟練したハッカーが、ナカマオのウェブ Cookie を制御して状況を操作し、豊富な流動性を持つペアを含む重要な取引を実行する権限を彼らに与えました。同時に、流動性が制限されたペアに対して、人為的につり上げられた価格で限定売り注文を出しました。この欺瞞的なスキームにより、ハッカーはバイナンスからのセキュリティ警告をトリガーすることなく、多額の利益を得ることができました。

仮想通貨投資家として、私はバイナンスのナカモトアカウントから資金が流出したことを発見したときショックを受けました。不正な取引に気づいてすぐにカスタマーサポートに連絡したにもかかわらず、ハッカーはセキュリティ対策を回避し、私が苦労して獲得したデジタル資産をすべて検出されずに持ち去りました。

私は、最近のハッキング事件におけるバイナンスの無策と不適切なリスク管理対策に非常に失望しました。攻撃者の裁定活動は明らかでしたが、野放しでした。

さらに調査したところ、残念ながら外国のインフルエンサー KOL の勧めに基づいてインストールした Aggr Chrome 拡張機能が、攻撃を促進する上で極めて重要な役割を果たしていることがわかりました。ハッカーはこのプラグインを悪用して私の Cookie にアクセスし、2 要素認証やパスワードを必要とせずに進行中のユーザー セッションを制御できるようにしました。

最近の出来事は、ハッカーが資金を窃取するために Chrome 拡張機能のみを使用したという最初の出来事の 1 つを表しています。注目すべきことに、同じツールは以前、3月1日のバイナンスアカウント強盗の別の事例でも利用されていました。ナカマオ氏との出会いは、Chrome Web プラグインの使用に伴う潜在的な危険性を思い出させます。

アナリストとして私が指摘したいのは、ナカマオ氏は、窃盗者のあからさまな取引が明らかであるにもかかわらず、窃盗に対するリスク管理が不十分であるとしてバイナンスを批判したということである。同氏は、他のプラットフォーム上でのハッカー資金の阻止における取引所の遅れを強調し、バイナンスに対しセキュリティプロトコルを強化するよう促した。

2024-06-03 19:32