Hakerzy wykorzystali rozszerzenie przeglądarki Chrome o nazwie Aggr do gromadzenia plików cookie, omijania 2FA i manipulowania kontami. Na parach handlowych o ograniczonej płynności, takich jak BTC i USDC, składaj zlecenia sprzedaży z limitem ceny, które przekraczają cenę rynkową i handluj między sobą, aby zakończyć kradzież.

Jeszcze bardziej szokujące jest to, że Binance wiedziało już o istnieniu tej złośliwej wtyczki, ale aby wyśledzić hakera, nie powiadomiło użytkowników na czas. Nawet gdy haker obsługiwał konto, Binance nie udało się go zamrozić punktualnie.

Powyższa treść jest ogólna!

Musimy potraktować to jako ostrzeżenie i zachować bezpieczeństwo!

#黑客 #安全