مشتریان بایننس هدف سرقت 27 میلیون دلاری و تلاش ناموفق 13 میلیون دلاری برای اخاذی قرار گرفتند.

دو سرقت چند میلیون دلاری از مشتریان بایننس، یکی موفقیت‌آمیز و دیگری موفقیت‌آمیز، در آخر هفته شناسایی شد.

تحلیلگر زنجیره ای ZachXBT گزارش داد 11 نوامبر اینکه یک مهاجم یک روز قبل 27 میلیون دلار از تتر (USDT) را سرقت کرده است. وی خاطرنشان کرد که آدرس قربانی به Deployer Binance متصل است، آدرسی که برای ایجاد قراردادهای هوشمند شرکت استفاده می شود.

اگرچه برخی گزارش ها نشان می دهد که قراردادهای خود بایننس هک شده است، سخنگوی بایننس چیز دیگری را پیشنهاد کرد. در بیانیه ای به CoinDesk، آنها گفتند:

«کاربر از بایننس برداشتی انجام داد که در پلتفرم ما معتبر و مجاز بود. متأسفانه، کیف پول DeFi که برداشت را دریافت کرده بود، در معرض خطر قرار گرفت.

این نماینده اضافه کرد که اگرچه انتقال خارج از کنترل بایننس است، تیم امنیتی آن در حال بررسی این موضوع است و در صورت امکان کمک خواهد کرد.

ZachXBT همچنین فاش کرد که مهاجم USDT سرقت شده را با اتریوم (ETH) مبادله کرده و سپس مبلغ دزدیده شده را به صرافی‌های مختلف رمزنگاری منتقل کرده است. در نهایت، مهاجم وجوه را از طریق Thorchain به بیت کوین متصل کرد.

اگرچه خود سرقت در 10 نوامبر اتفاق افتاد، تراکنش‌هایی که کیف پول قربانی را به توسعه‌دهنده Binance مرتبط می‌کردند در سال 2022 یا قبل از آن انجام شد.

مدیر عامل بایننس از اخاذی ۱۳ میلیون دلاری خبر داد

Changpeng Zhao، مدیر عامل بایننس به طور جداگانه سرقتی را گزارش داد که تعدادی از افراد ناشناس را هدف قرار داد. بر 10 نوامبرژائو نوشت:

“مدیران یک مشتری در یک “سفر کاری” به مونته نگرو فریب خوردند و در آنجا ربوده شدند و مجبور شدند کیف پول خود را خالی کنند. ضرر کل [was about $12.5 million]”

ژائو گفت که مهاجمان USDT سرقت شده را به کیف پول Tron منتقل کردند. او گفت که بایننس با کمک شرکای خود توانست حدود 11.8 میلیون دلار را مسدود کند.

با توجه به تفاوت‌های منطقه زمانی، به نظر می‌رسد که ژائو این سرقت را چند ساعت قبل از مهر زمانی زنجیره‌ای سرقت بزرگ‌تر گزارش کرده است. با این حال، ژائو زمان دقیق حمله را که ممکن است مدت ها قبل از افشای آن رخ داده باشد، فاش نکرد.

به این ترتیب، به نظر می رسد این دو حمله از هم جدا هستند. مشخص نیست که آیا ارتباطی بین هر حادثه فراتر از این واقعیت وجود دارد که هر دو حمله مشتریان Binance و مبالغ USDT مربوط به ارزش چندین میلیون دلار را هدف قرار دادند.