一用户币安账户被盗100万美元事件的来龙去脉
· 34 min read
黑客利用了一个名为Aggr的Chrome插件,收集Cookies,绕过了2FA,用AI生成了个假头像视频,操纵账户。在BTC、USDC等流动性稀缺的交易对进行超市场价的限价卖单,对敲交易,完成盗窃。
更令人震惊的是,币安早已知道这个恶意插件的存在,但为了追查黑客,未及时通知用户,即使在黑客操作账户时,币安也未能及时冻结账户。
黑客利用了一个名为Aggr的Chrome插件,收集Cookies,绕过了2FA,用AI生成了个假头像视频,操纵账户。在BTC、USDC等流动性稀缺的交易对进行超市场价的限价卖单,对敲交易,完成盗窃。
更令人震惊的是,币安早已知道这个恶意插件的存在,但为了追查黑客,未及时通知用户,即使在黑客操作账户时,币安也未能及时冻结账户。
故事要从2017年讲起,那年北京大兴的一个城中村着火,烧死了几个人。 于是,北京开始清理低端人口。 所谓“低端人口”,指的就是我们这种不富裕的外地人。