开头直接给GPT-4o懒人包
1. **资金被盗经过**:币安帐户被骇客利用劫持Cookies进行对敲交易,导致100万
美元资金被盗。
2. **插件问题**:骇客利用安装的恶意Chrome插件收集Cookies,从而控制帐户,
无需密码或二次验证。
3. **币安反应迟缓**:在报告帐户被盗后,币安未能及时冻结骇客的资金,导致资金
被转出。
4. **币安早知情况**:币安早已知晓该恶意插件的存在,但未能及时警示用户或采取有
效措施。
5. **安全警示**:呼吁加密货币投资者注意资产安全,谨慎下载和使用Chrome插件,避
免成为下一个受害者。
原文来自:
Nakamao
@CryptoNakamao
我成了币圈卧底的牺牲品,币安帐户里100万美元灰飞烟灭
直到现在我整个人还是懵的,这几乎是我这几年全部的积蓄。
骇客在没有拿到我的币安帐号密码,二次验证指令(2FA)的情况下,透过“对敲交易”
的方式盗走了我帐户内的近全部资金,在我事后与安全公司的调查中,发现了更令我吃惊
的事,最后我明白,我是一个币圈卧底的牺牲品,整件事过于离奇,我今天鼓起勇气把这
个故事写下来,是为了让其他人不要重蹈我的覆辙,我从没想过我的资产会以如此方式被
清空,给加密投资者警示,不要再成为下一个我!
5月24日,一个平常的星期五,我结束工作在回家的路上,期间我的电脑和手机都在我的
身边,而此时,我的帐户却在疯狂的交易,我则毫不知情。
QTUM/BTC由于我帐户的买入上涨了21%,DASH/BTC由于我帐户的买入上涨了27%,还有
PYR/BTC 上涨31%;ENA/USDC 上涨22%;NEO/USDC 上涨20% 。
这些操作直到我一个半小时习惯性的打开币安看btc价格时才发现。
事后安全公司和我说,这是骇客透过挟持我网页Cookies的方式在操纵我的帐户,骇客在
流动性充沛的USDT交易对购买相应代币,在BTC、USDC等流动性稀缺的交易对挂出超市价
的限价卖单。最后用我的帐户开启杠杆交易,超额大笔买入,完成对敲。
在整个过程中,我没有收到任何来自币安的安全提醒,可笑的是,第二天我还因为交易量
过大,收到了现货做市商的邀请邮件。即使在这种情况下,我的帐户被盗时也没有任何的
预警和冻结,骇客的资产也未受到任何的限制。这让我感到非常费解。
在意识到我的帐户被盗后,我第一时间与客服取得了联系,但在这个过程中,骇客仍在操
作我的帐号。照道理,骇客的资金一定还留在平台内,但我得到的来自币安的回复是,骇
客安然无恙的从币安提走了他所有的资金。更难以理解的是,这个骇客只用了一个帐户,
如此明显的对敲交易。让我对币安的风控大跌眼镜。
在事件发生的第一时间,我不仅告知了币安客服,还在TG上私信了一姐,一姐非常敬业,
第一时间将我的UID交给了安全团队。但让我没想到的是,即便是有一姐的督促,币安工
作人员还是花了一天多的时间,才通知Kucoin和Gate将骇客转入的资金冻结。结果不用说
,骇客的资金早已转出(已查证)。冻结已经毫无意义。
在整个过程中,币安工作人员的反应十分迟缓,没有帮用户挽回任何损失,我是币安的忠
实用户,这些年来一直都在币安上交易,这真的让我十分失望。这真的是想帮用户追回资
金?
眼看交易所拦截已经彻底失败,我便寻求安全公司的帮助,看看是否能锁定黑客,首先我
便要弄清楚第一个问题,在我的电脑手机都在身边,我也没有收到任何币安帐号新装置登
入提醒,异地登入提醒的情况下,骇客是怎么操作我的币安帐号的?
最终,我与安全公司把罪归祸首锁定在了一个平平无奇的Chrome插件Aggr上。这是一个历
史悠久的开源行情数据网站的Chrome插件版,我见有很多海外KOL和一些TG频道在推荐该
插件,而且推荐已经有几个月时间了,所以下载这个插件,试着查看一些数据。
关于Chrome的恶意插件造成严重损失的情况,目前加密中文圈还没有太多案例。目前看,
我可能是第一例。请一定记住,Chrome网页外挂程式与下载恶意应用程式损伤一样大。不
要随意下载和使用Chrome插件!为了引起大家的警觉,我可以列举出一个最极端的情况:
你常用的Chrome插件甚至可以在一次更新后完成恶意程式码的植入。
这个恶意插件的具体运作原理是:如果你安装并使用了恶意插件,那么骇客就可以收集你
的Cookies,并将其转发到骇客的服务器。骇客能够利用收集的Cookies,劫持活跃用户会
话(伪装为用户本人),这样骇客就不再需要密码或2FA,能够控制你的帐户。
在我的实际情况中,因为我的资料保存在1password之中,骇客没有办法绕过2FA提走我的
资产。但可以利用我的Cookies,透过挟持我的帐户,对敲获取收益。
于是我找到推广KOL,我要确定他是否是骇客的同谋,如果不是,那他要立刻通知他的所
有用户,马上停用这个插件,避免更大的损失,但在和他去的联系后,更让我震惊的故事
来了。
原来币安早就知道这个插件的存在,甚至鼓励这名KOL与骇客进一步获得更多的信息,而
我就是在该插件被进一步推广之时被盗的。币安至少在3、4周前就追查到骇客的地址了,
也从该KOL取得到插件的名字和连结。但即便如此,币安很可能是为了继续追查这个骇客
,避免打草惊蛇,而没有及时通知暂停这个产品,我也就此成为了牺牲品。
今年3月1日初盛传的一名海外社区成员的币安帐户被盗事件也是因为该插件,彼时该事件
还引得币安CEO Richard Teng专门回复,“币安的安全工作组正在积极调查,以找出问题
的根本原因”。所以,我不愿也无法相信币安团队近3个月的时间还未查出该插件的问题
。
也就是说不论如何,在Alpha Tree向加密社区公布插件问题之前的一周或几周前,这个插
件的问题早就能被公布和发酵了。
回顾整件事情,如果骇客直接提走资金,我也无话可说,但是黑客在币安随意的对敲和币
安后续的补救让我无法接受,更别说币安已经在调查这个黑客和插件许久这件事了。按照
时间轴总结来看:
1.币安在已知该黑客和插件存在问题情况下,几周不作为也不预防,任由推广继续,让资
金损失扩大。
2.币安已知被盗和对敲频的情况下,仍然不作为。骇客肆意操纵帐户长达一个多小时造成
多个币对极端异常交易而未有任何风控;
3.币安未及时冻结平台内显而易见的骇客单一帐户对敲资金;
4.错过最佳时机,时隔一天多,币安才联络相关平台冻结;
我非常尊敬一姐和CZ,事实上,一姐也在第一时间回复了我,对我提供了帮助,在这个层
面我应该感谢一姐,这件事本来应该是一个币安帮助用户挽回骇客盗币损失的佳话,而我
今天在写的,也应该是一封对币安工作人员的感谢信,但现实是,币安的工作人员完完全
全辜负了我的期待。
之前总看到币安关于彰显自身安全性的文章,每年币安的年度总结也总少不了安全二字,
让我对币安充满信心。身体力行的将大量资金以稳定币形式存在币安也是因为信任,但当
遇到风险后,币安的一系列行为让我感到陌生。那些华丽的词藻,动辄几亿上百亿的数据
,我都没办法相信了。
我在这个把这个故事写下来,一方面是对被盗后的一切都深感迷茫无助。另外更想为大家
敲响安全问题的警钟,不要重蹈我的覆辙。随加密货币越来越为人所知,任何参与者的资
产安全和人身安全,都值得重视。