Pontos chave:

  • Um usuário da Binance perdeu US$ 1 milhão devido a um plugin malicioso de navegador, com o hacker desviando os fundos antes que a Binance pudesse intervir totalmente.

  • O incidente da conta Binance foi minuciosamente investigado pela exchange e concluiu que não estava relacionado a eles.

Um incidente recente na conta Binance envolvendo a perda de US$ 1 milhão de um usuário chamou a atenção para vulnerabilidades de segurança causadas por plug-ins de navegador maliciosos.

Incidente na conta Binance não tem nada a ver com exchange

O usuário, identificado como Nakamao, alegou que um agente secreto da comunidade criptográfica desviou seus fundos. Apesar dos esforços imediatos de Nakamao para alertar o atendimento ao cliente da Binance, o hacker continuou a operar sua conta, eventualmente retirando todos os fundos.

O incidente da conta Binance foi minuciosamente investigado pela exchange. Depois de conduzir uma investigação completa com suas equipes de atendimento ao cliente, segurança e controle de risco, a Binance revelou que o computador do usuário foi comprometido por hackers. A equipe de segurança da Binance levou 1 minuto e 19 segundos para processar a solicitação do usuário para congelar sua conta. No entanto, a investigação subsequente das transações e dos pedidos de congelamento entre plataformas requer mais tempo.

Plataforma exige práticas de segurança aprimoradas

A Binance afirmou não ter conhecimento prévio do plugin AGGR, que foi identificado como a ferramenta maliciosa usada no hack. A plataforma esclareceu que não poderia compensar incidentes não relacionados ao seu controle direto, mas agradeceu ao usuário por destacar áreas graças à melhoria.

À luz deste incidente na conta Binance, a exchange enfatizou a importância de uma maior conscientização sobre segurança entre os usuários. Eles aconselharam usar apenas o aplicativo oficial da Binance ou um navegador limpo e sem plug-ins para acessar seu site. Os usuários também devem sair dos aplicativos financeiros ou navegadores imediatamente para minimizar o risco de vazamentos de status de login.

AVISO LEGAL: As informações neste site são fornecidas como comentários gerais do mercado e não constituem conselhos de investimento. Nós encorajamos você a fazer sua própria pesquisa antes de investir.