Người dùng Binance đã gặp phải tổn thất tài sản đáng kể do tiện ích mở rộng độc hại của Chrome, gây lo ngại về thời gian phản hồi và hành động của nền tảng sau sự cố.
Một người dùng Twitter có tên @CryptoNakamao tiết lộ việc mất gần 1 triệu đô la từ tài khoản Binance của anh ấy mà không bị tin tặc lấy được mật khẩu hoặc mã 2FA. Những kẻ tấn công đã thao túng tài khoản của anh ấy bằng cách sử dụng cookie trang web bị tấn công, tham gia vào giao dịch chênh lệch giá để làm trống tài khoản của anh ấy.
Tiện ích mở rộng của Chrome "Aggr" Đổ lỗi cho vụ hack Binance: Cáo buộc phản hồi chậm trễ và mất tiền
Người dùng cho rằng cuộc tấn công là do anh ta sử dụng tiện ích mở rộng Chrome "Aggr," được đề xuất bởi những người có ảnh hưởng ở nước ngoài và một số kênh Telegram nhất định. Tin tặc đã khai thác tiện ích mở rộng này để thu thập cookie của người dùng, cho phép chúng kiểm soát tài khoản mà không cần mật khẩu hoặc mã 2FA, tạo điều kiện cho hành vi trộm cắp thông qua giao dịch chênh lệch giá.
Mặc dù đã biết về tiện ích mở rộng độc hại nhiều tuần trước đó, Binance bị cáo buộc đã không cảnh báo kịp thời cho người dùng, cho phép quảng cáo và làm trầm trọng thêm tình trạng thua lỗ quỹ. Ngoài ra, thời gian phản hồi của Binance nhằm đóng băng tiền của hacker bị chỉ trích là chậm, dẫn đến tổn thất không thể khắc phục cho người dùng bị ảnh hưởng.
Binance bảo vệ hành động của mình, nói rằng sự cố là do người dùng; thiết bị cá nhân bị xâm nhập do cài đặt tiện ích mở rộng độc hại. Nền tảng này nhấn mạnh khả năng phản hồi nhanh chóng của mình đối với việc đóng băng các yêu cầu và nêu bật quá trình điều tra giao dịch chênh lệch giá trên các nền tảng tốn nhiều thời gian.
Cộng đồng tranh luận liệu Binance có nên bồi thường cho những người dùng bị ảnh hưởng hay không. Một số người cho rằng phản hồi chậm trễ của Binance đã góp phần gây ra tổn thất, trong khi những người khác cho rằng người dùng đang bị thiệt hại. hành động dẫn đến vi phạm an ninh. Dù vậy, người dùng vẫn được nhắc nhở thận trọng khi cài đặt tiện ích mở rộng trình duyệt và luôn nghi ngờ về các tin nhắn không được yêu cầu.
Vụ việc nhấn mạnh những rủi ro liên quan đến tiện ích mở rộng trình duyệt và tầm quan trọng của việc cảnh giác nền tảng trong việc giải quyết kịp thời các mối đe dọa bảo mật. Người dùng được khuyến khích ưu tiên các biện pháp bảo mật để bảo vệ tài sản của họ trong bối cảnh tài chính kỹ thuật số đang phát triển.