واجه مستخدمو Binance خسائر كبيرة في الأصول نتيجة لامتداد Chrome الضار، مما تسبب في القلق بشأن وقت استجابة النظام والإجراءات التي أعقبت الحادث.
كشف مستخدم تويتر يُدعى @CryptoNakamao عن خسارة ما يقرب من مليون دولار من حساب Binance الخاص به دون أن يحصل المتسللون على كلمة المرور الخاصة به أو رموز المصادقة الثنائية (2FA). تلاعب المهاجمون بحسابه باستخدام ملفات تعريف الارتباط الخاصة بصفحة الويب، وشاركوا في تداول المراجحة لإفراغ حسابه.
ملحق كروم "Aggr" إلقاء اللوم على Binance Hack: ادعاءات تأخر الاستجابة وخسائر الأموال
وأرجع المستخدم الهجوم إلى استخدامه لملحق Chrome "Aggr". موصى به من قبل أصحاب النفوذ في الخارج وبعض قنوات Telegram. استغل المتسللون هذا الامتداد لجمع ملفات تعريف الارتباط الخاصة بالمستخدمين، مما مكنهم من التحكم في الحسابات بدون كلمات مرور أو رموز المصادقة الثنائية (2FA)، مما يسهل السرقة من خلال تداول المراجحة.
على الرغم من معرفتها بالامتداد الخبيث قبل أسابيع، يُزعم أن Binance فشلت في تنبيه المستخدمين على الفور، مما سمح بالترويج لها وتفاقم خسائر الأموال. بالإضافة إلى ذلك، تم انتقاد وقت استجابة Binance لتجميد أموال المتسللين باعتباره بطيئًا، مما أدى إلى خسائر لا رجعة فيها للمستخدمين المتأثرين.
دافعت Binance عن تصرفاتها، قائلة إن الحادث نتج عن قيام المستخدمين باختراق حساباتهم. الأجهزة الشخصية المخترقة بسبب تثبيت الامتداد الضار. أكدت المنصة على استجابتها السريعة لطلبات التجميد وسلطت الضوء على العملية التي تستغرق وقتًا طويلاً للتحقيق في تداول المراجحة عبر المنصات.
يناقش المجتمع ما إذا كان يجب على Binance تعويض المستخدمين المتأثرين. يجادل البعض بأن استجابة Binance المتأخرة ساهمت في الخسائر، بينما يؤكد البعض الآخر أن المستخدمين قد ساهموا في هذه الخسائر. الإجراءات أدت إلى خرق أمني. وبغض النظر عن ذلك، يتم تذكير المستخدمين بتوخي الحذر عند تثبيت ملحقات المتصفح والبقاء متشككين في الرسائل غير المرغوب فيها.
يسلط الحادث الضوء على المخاطر المرتبطة بملحقات المتصفح وأهمية يقظة النظام الأساسي في معالجة التهديدات الأمنية على الفور. ونحث المستخدمين على إعطاء الأولوية للتدابير الأمنية لحماية أصولهم في المشهد المتطور للتمويل الرقمي.