Крупнейшая в мире криптовалютная биржа отказалась возвращать $1 млн в криптоактивах якобы из-за утечки денег через своё браузерное расширение AGGR. Как сказано в сообщении компании, ответственность пользователя из Китая за происходящее лежит на нём одном, поскольку воровство его денег произошло не из-за сбоя в инфраструктуре Binance. Пользователь не обратил внимания, какое расширение устанавливает в браузер, а это стороннее приложение, не имеющее отношения к продуктам и решениям Binance. Отмечается, что хакер воспользовался контролем над веб-файлами cookie пользователя, минуя необходимость в паролях или 2FA, и применил методы «встречной торговли», чтобы вывести средства из аккаунта жертвы.
Binance отказалась компенсировать $1 млн за баг в своём расширении для браузера
4 июня 20244 июн 2024
1
~1 мин