A maior exchange de criptomoedas do mundo, a Binance, divulgou, em 3 de junho, um anúncio de serviço público de segurança depois de um incidente recente que acabou desencadeando algumas preocupações da comunidade relacionadas à segurança na plataforma cripto.
Algumas contas de clientes da exchange Binance podem ter sido comprometidas por causa de um download do plugin Aggr do Google, que foi promovido pela KOL, segundo informações divulgadas pelo jornalista cripto Wu blockchain, em 3 de junho.
Conforme as informações, após utilizar o plug-in, um usuário da China acabou perdendo US$ 1 milhão em um roubo através de negociação cruzada no dia 24 de maio. Os invasores utilizaram cookies que foram sequestrados no intuito de contornar a verificação de senha/2FA e, assim, conseguir obter acesso à conta da plataforma Binance da vítima.
Após o ocorrido, a exchange destacou que a sua plataforma segue intacta e sem nenhuma falha de segurança detectadas. “Anúncio de serviço público de segurança Embora não tenha havido nenhuma violação de segurança na plataforma Binance, queremos que a comunidade permaneça sempre vigilante. Evite instalar plug-ins de navegador, pois plug-ins maliciosos podem roubar seus dados e prejudicar a segurança de sua conta”.
Security Public Service Announcement
While there has been no security breach on the Binance platform, we want the community to always stay vigilant. Avoid installing browser plugins as malicious plugins can steal your data and comprise your account security.
We recommend all…
— Binance (@binance) June 3, 2024
Ao abordar as medidas de segurança para evitar o comprometimento das contas e possíveis roubos de tokens, a Binance compartilhou algumas recomendações. “Recomendamos que todos os usuários tomem as seguintes medidas de segurança: Instale apenas o aplicativo oficial da Binance ou use um navegador limpo, sem qualquer plugin de terceiros, para acessar o site oficial da Binance; Saia do site da Binance após usá-lo”.