Șocant, activele dvs. valutare pot fi compensate în orice moment.

Astăzi au avut loc două incidente de furt, unul de la un utilizator Binance și unul de la un utilizator okx, fiecare mai bizare decât precedentul.

Utilizatorii okx au descărcat un plug-in pentru Google Chrome Friends care joacă adesea airdrop-uri ar trebui să fie familiarizați cu Google Chrome și cu plug-in-urile.

S-a dovedit că plug-in-ul a fost otrăvitor, cookie-uri de navigare deturnate, parolele ocolite și verificarea 2FA și a efectuat tranzacții secundare pe unele perechi de tranzacționare Binance cu profunzime slabă de tranzacționare.

De exemplu, cumpărați 1.10.000 și vindeți 1.50.000. Contul propriu al hackerului afișează 10001 de cumpărat și 49999 de vândut, transformându-l într-un nou buy-one-sell-one, ceea ce permite contului dvs. să cumpere și să vândă la un nivel scăzut, să cumpere cu un preț mic și să vândă mai sus și, în cele din urmă, să ia toți banii. .

Trezirea provocată de acest incident este: încercați să nu vă conectați folosind pagina web. Dacă vă conectați, nu uitați să verificați cookie-urile când ștergeți memoria cache a browserului.

În prezent, proprietarul încă se luptă, a spus: „BN știe toate acestea de mult timp și știe ce plug-in poate pirata conturile, dar nu a făcut mementourile necesare și nu există un control al riscului pentru anomalii evidente. în perechi comerciale”.

He Yi a spus: „Dacă un computer este otrăvit, le va fi greu pentru zei să-l salveze. Se pare că He Yi nu este pregătit să piardă bani.

În al doilea caz, cineva a susținut că parola contului său nu a fost pierdută. Un hacker a folosit AI pentru a face un videoclip fals și și-a recuperat contul prin documente false. Fondurile contului au fost furate și, în regulă, nu a existat niciun mesaj text sau un memento prin e-mail.

Mi-a fost furat și OK. Cred că vor fi mementouri când schimb unele măsuri cheie de securitate. Mă întreb dacă hackerul are vreo tehnologie de ultimă oră sau victima minte. Cu toate acestea, se pare că proprietarul este bine organizat, iar probabilitatea de a folosi tehnologie de ultimă oră este mai mare.

Să vorbesc despre un alt caz A fost un schimb numit 796. Mai târziu, ei au lansat și un schimb T, eu și niște prieteni am investit 1.300 de eth în 18 ani lichidat și a suferit pierderi uriașe Two Exchanges, în cele din urmă, dau faliment și se lichidează.

Dar trebuie să spun că atunci când un utilizator al platformei sale a pierdut 1.000 BTC (o monedă costă câteva mii de yuani), i-a compensat în totalitate.

În acest caz, hackerul a obținut parola de conectare a numărului de telefon mobil al Kuzhu Mobile sau China Unicom, a schimbat-o în transfer de apel și, în cele din urmă, s-a conectat prin numărul de telefon mobil și a realizat furtul.

796 a crezut că nu a făcut o treabă bună în controlul securității și a plătit întreaga despăgubire.

Nu cunosc proprietarul nici Binance, nici OK care a fost furat, dar cred că platforma ar trebui să plătească despăgubiri, mai ales dacă se face schimbul de fețe AI ca OK, dacă se dovedește că ceea ce a spus proprietarul este adevărat, se va face. evident să fie responsabilitatea platformei.

În ceea ce privește bn, cel puțin jumătate din bani ar trebui să fie plătiți ar trebui să îl introducă în sistemul de control al riscului. Schimbați unele reguli, cum ar fi conectarea în mod repetat în mod regulat, cumpărarea și vânzarea anormală într-o perioadă scurtă de timp, verificarea parolelor de tranzacție etc.

Nu credeți că nu este treaba voastră și închideți azi ei, dar mâine s-ar putea să fiți voi.