مشتریان بایننس هدف سرقت 27 میلیون دلاری و تلاش ناموفق 13 میلیون دلاری برای اخاذی قرار گرفتند.
دو سرقت چند میلیون دلاری از مشتریان بایننس، یکی موفقیتآمیز و دیگری موفقیتآمیز، در آخر هفته شناسایی شد.
تحلیلگر زنجیره ای ZachXBT گزارش داد 11 نوامبر اینکه یک مهاجم یک روز قبل 27 میلیون دلار از تتر (USDT) را سرقت کرده است. وی خاطرنشان کرد که آدرس قربانی به Deployer Binance متصل است، آدرسی که برای ایجاد قراردادهای هوشمند شرکت استفاده می شود.
اگرچه برخی گزارش ها نشان می دهد که قراردادهای خود بایننس هک شده است، سخنگوی بایننس چیز دیگری را پیشنهاد کرد. در بیانیه ای به CoinDesk، آنها گفتند:
«کاربر از بایننس برداشتی انجام داد که در پلتفرم ما معتبر و مجاز بود. متأسفانه، کیف پول DeFi که برداشت را دریافت کرده بود، در معرض خطر قرار گرفت.
این نماینده اضافه کرد که اگرچه انتقال خارج از کنترل بایننس است، تیم امنیتی آن در حال بررسی این موضوع است و در صورت امکان کمک خواهد کرد.
ZachXBT همچنین فاش کرد که مهاجم USDT سرقت شده را با اتریوم (ETH) مبادله کرده و سپس مبلغ دزدیده شده را به صرافیهای مختلف رمزنگاری منتقل کرده است. در نهایت، مهاجم وجوه را از طریق Thorchain به بیت کوین متصل کرد.
اگرچه خود سرقت در 10 نوامبر اتفاق افتاد، تراکنشهایی که کیف پول قربانی را به توسعهدهنده Binance مرتبط میکردند در سال 2022 یا قبل از آن انجام شد.
مدیر عامل بایننس از اخاذی ۱۳ میلیون دلاری خبر داد
Changpeng Zhao، مدیر عامل بایننس به طور جداگانه سرقتی را گزارش داد که تعدادی از افراد ناشناس را هدف قرار داد. بر 10 نوامبرژائو نوشت:
“مدیران یک مشتری در یک “سفر کاری” به مونته نگرو فریب خوردند و در آنجا ربوده شدند و مجبور شدند کیف پول خود را خالی کنند. ضرر کل [was about $12.5 million]”
ژائو گفت که مهاجمان USDT سرقت شده را به کیف پول Tron منتقل کردند. او گفت که بایننس با کمک شرکای خود توانست حدود 11.8 میلیون دلار را مسدود کند.
با توجه به تفاوتهای منطقه زمانی، به نظر میرسد که ژائو این سرقت را چند ساعت قبل از مهر زمانی زنجیرهای سرقت بزرگتر گزارش کرده است. با این حال، ژائو زمان دقیق حمله را که ممکن است مدت ها قبل از افشای آن رخ داده باشد، فاش نکرد.
به این ترتیب، به نظر می رسد این دو حمله از هم جدا هستند. مشخص نیست که آیا ارتباطی بین هر حادثه فراتر از این واقعیت وجود دارد که هر دو حمله مشتریان Binance و مبالغ USDT مربوط به ارزش چندین میلیون دلار را هدف قرار دادند.