首页 动态 正文

币圈悲剧:Chrome插件泄露导致巨额资产被盗

 2024-06-04  

近日,一起令人震惊的加密货币资产被盗案在币圈引起了广泛关注。受害者Nakamao在社交媒体上勇敢发声,讲述了自己如何因一个看似普通的Chrome插件而失去了几乎全部的积蓄。这起事件不仅给受害者带来了巨大损失,也为广大加密投资者敲响了警钟。

据Nakamao透露,他在5月24日遭遇了一场离奇的账户被盗事件。当天下班回家途中,他的电脑和手机都在身边,但账户却在疯狂交易,而他对此一无所知。直到一个半小时后,他才发现账户内的资金几乎被清空。经过与安全公司的调查,他震惊地发现,自己成为了币圈卧底的牺牲品。

黑客通过挟持他的网页Cookies操纵了他的账户,利用对敲交易的方式盗走了他的资金。在整个过程中,他没有收到任何来自交易所的安全提醒,而交易所的风控系统也未能及时发现并阻止这一行为。更令他失望的是,当他向交易所客服求助时,黑客仍在操作他的账户,而交易所的回应和行动也显得迟缓无力。

经过深入调查,Nakamao发现这一切的罪魁祸首是一个名为Aggr的Chrome插件。这个插件被一些海外KOL和TG频道推荐,看似是一个提供行情数据的工具,但实际上却隐藏着巨大的风险。黑客通过这个插件收集了Nakamao的Cookies,进而控制了他的账户。

更令人震惊的是,币安交易所早在事件发生前就已经知道这个插件的存在,甚至与推荐该插件的KOL有联系。然而,他们并没有及时通知用户暂停使用这个插件,而是选择了继续追查黑客以避免打草惊蛇。这导致Nakamao成为了这一策略的牺牲品。

这起事件再次提醒广大加密投资者,要时刻保持警惕,不要随意下载和使用来源不明的Chrome插件。同时,交易所也应加强风控系统建设,提高安全性能,确保用户资产的安全。希望Nakamao的遭遇能引起更多人的警觉,避免类似的悲剧再次发生。


  •  标签: