Un atac de tip phishing a compromis contul de X al BNB Chain, rețeaua blockchain cu aproape patru milioane de urmăritori. Fondatorul Binance, Changpeng Zhao, a confirmat incidentul și a cerut comunității să evite link-urile suspecte.
Într-o zi obișnuită pentru utilizatorii rețelelor sociale, contul oficial BNB Chain de pe X a fost compromis de hackeri. Aceștia au profitat de încrederea comunității și au distribuit link-uri către site-uri false care imitau interfețele de conectare pentru portofelele de criptomonede. Scopul lor era să obțină acces la datele utilizatorilor. Incidentul a atras atenția rapidă a fondatorului Binance, Changpeng Zhao, care a transmis avertismente clare către urmăritorii săi.
Detalii despre atac și legătura cu Inferno Drainer
Potrivit lui 23pds, ofițer de securitate la SlowMist, atacatorii au folosit o metodă clasică: au modificat litere în adresa site-ului de phishing pentru a părea legitimă. Contul oficial în limba engleză de pe X al BNB Chain a fost spart! Site-ul de phishing a schimbat litera ‘i’ cu ‘l’.
Grupul Inferno Drainer, asociat cu acest atac, este cunoscut pentru serviciile sale de tip phishing-as-a-service. Din 2022, aceștia oferă instrumente care permit afiliaților să cloneze site-uri legitime și să păcălească utilizatorii să își conecteze portofelele, facilitând astfel furtul de fonduri. În 2023, grupul a devenit unul dintre cei mai activi actori din acest domeniu.
- Atacul a fost realizat prin contul verificat al BNB Chain.
- Link-urile trimise cereau conectarea portofelului prin Wallet Connect.
- Echipa de securitate a BNB Chain a cerut suspendarea contului de pe X.
Acest incident evidențiază cât de ușor pot fi păcăliți utilizatorii atunci când atacatorii folosesc conturi oficiale și mici variații în adresele site-urilor.
Reacția lui CZ și măsurile luate de echipă
Changpeng Zhao, fondatorul Binance, a confirmat rapid incidentul și a transmis un mesaj clar pe X: Hackerul a postat o serie de linkuri către site-uri de phishing care cer Wallet Connect. NU vă conectați portofelul.
Verificați întotdeauna domeniile foarte atent, chiar și de la conturi oficiale de pe X. Rămâneți SAFU!
Echipa BNB Chain a notificat platforma X și a trimis cereri pentru eliminarea site-urilor de phishing. „Luăm toate măsurile pentru a restabili controlul”, a declarat un reprezentant al echipei pentru Cointelegraph. La momentul redactării