US$ 1 milhão em criptomoedas armazenados em uma conta Binance roubada

US$ 1 milhão em criptomoedas armazenados em uma conta Binance roubada

Um usuário perdeu US$ 1 milhão em criptomoeda, que armazenou em uma conta Binance, depois que um hacker conseguiu assumir o controle dessa conta usando cookies da web.

O usuário, identificado na necessidade de obter a senha ou autenticação de dois fatores (2FA).

Conforme explicou o usuário, a falha de segurança teve origem no plugin Aggr, que permitiu ao invasor desviar todos os fundos de sua conta Binance por meio de contra-operações.

@CryptoNakamao garantiu que a Binance estava ciente do plugin malicioso e não alertou os usuários sobre o risco de usá-lo. Ele afirmou ainda que a plataforma rastreou o endereço do invasor há pelo menos 1 mês, depois que seu atual CEO, Richard Teng, relatou que a equipe de segurança havia iniciado investigações para resolver o roubo de fundos de um usuário relatado em 1º de março, e que estava relacionado a este mesmo plugin.

“A Binance sabia dos problemas com o hacker e o plugin, mas não fez nada ou tomou precauções por várias semanas, permitindo que a promoção continuasse, resultando em mais perdas financeiras.”, garantiu o usuário, que durante anos foi fiel à plataforma de câmbio.

Críticas ao atendimento ao cliente da Binance

Por outro lado, o usuário garantiu que não percebeu a atividade incomum em sua conta Binance, nem o roubo de seus fundos de criptomoedas, até que decidiu acessar sua conta para verificar o preço do bitcoin.

“Não percebi essas negociações até abrir regularmente a Binance para verificar o preço do BTC uma hora e meia depois… Durante todo o processo, não recebi nenhum alerta de segurança da Binance”, comentou ele, em seu extenso tweet.

Ao perceber as operações incomuns ocorridas em sua conta Binance, o usuário tentou entrar em contato com o atendimento ao cliente da plataforma, indicando que recebeu uma resposta lenta deles, o que resultou em tempo suficiente para que o invasor roubasse todos os seus fundos.

@CryptoNakamao observou que o invasor estava executando várias operações de negociação por algumas horas, comprando tokens no par de negociação USDT com liquidez abundante e, em seguida, colocando ordens de venda limitadas que excediam o preço de mercado no QTUM/BTC, DASH/BTC, PYR/BTC e NEO/USDC, entre outros, com pouca liquidez. O invasor usou sua conta para abrir negociações alavancadas, comprar grandes quantidades de tokens e concluir a contra-negociação.

“A resposta que recebi da Binance foi que o hacker retirou com segurança todos os seus fundos da Binance,” disse ele.

O usuário afirmou que, no dia seguinte ao hack, recebeu um convite de um formador de mercado à vista devido ao grande volume de negociações em sua conta. No entanto, apesar das transações extremamente anormais em vários pares de negociação, a Binance não aplicou nenhuma medida de controle de risco, congelou sua conta ou bloqueou fundos a tempo, comentou @CryptoNakamao.

Uma resposta tardia

A Binance levou um dia para notificar outras exchanges sobre fundos de criptomoedas transferidos ilegalmente da conta @CryptoNakamao, disse o usuário, ao mesmo tempo em que contatava alguém que conhecia na plataforma para tentar agilizar a resposta.

No final das contas, o usuário decidiu entrar em contato com uma empresa de segurança cibernética, na tentativa de rastrear e possivelmente congelar os fundos roubados.

Usuários de criptomoeda aconselhados Não use plug-ins Aggr ou Google como desejar, como recomendação para manter a segurança de seus criptoativos, pois, embora não existam muitos casos documentados em que um plugin tenha causado roubo de tal magnitude, indicou que eles podem ser tão prejudiciais quanto baixar um aplicativo falso com código malicioso .

Bit2Me, focada na segurança do usuário

Após recentes relatos e reclamações contra o atendimento ao cliente da Binance, é importante lembrar o compromisso da Bit2Me com os usuários, em oferecer um serviço exclusivo e de qualidade, disponível 24 horas por dia, 7 dias por semana, permitindo que as pessoas negociem seus ativos com tranquilidade na plataforma e com a garantia de que. eles serão atendidos em todos os momentos.

A empresa espanhola, certificada pelo Banco de Espanha, foi distinguida como ‘The Best Cryptocurrency Exchange’ nos Rankia Portugal Awards 2024. Além disso, possui a tripla certificação de compliance concedida pela EQA, Criminal Compliance, Anti-Bribery e Security System. Compliance Management, reforçando a posição da empresa como líder em conformidade regulatória na área de criptoativos. A Bit2Me também obteve as certificações ISO/IEC 27001 e ISO 22301, em seu esforço para manter altos padrões de segurança para os usuários.