Нещодавно стався резонансний випадок, коли з українського акаунта криптовалютної біржі Binance було викрадено понад 300 тисяч доларів США. Інцидент набув особливого розголосу, оскільки користувач стверджує, що він відхилив підозрілий запит на авторизацію. Однак, попри це, згодом було виявлено несанкціоноване виведення коштів. Видання AIN.ua відтворило хронологію подій, отримало коментар від представників Binance та звернулося до експертів з кібербезпеки для аналізу можливих причин такого розвитку подій, особливо враховуючи використання таких захисних механізмів, як passkey та 2FA.
Хоча точні деталі інциденту ще з'ясовуються, експерти розглядають кілька ймовірних сценаріїв, за яких могло статися викрадення коштів, навіть за наявності passkey та 2FA:
- Фішинг та соціальна інженерія: Зловмисники могли використати складні методи фішингу, щоб змусити користувача надати доступ до свого акаунта або ж ввести дані для авторизації на підроблених ресурсах. Навіть відхилення одного запиту не гарантує безпеки, якщо користувач був введений в оману щодо справжності запиту.
- Компрометація пристрою: Якщо пристрій користувача (комп'ютер або смартфон) був заражений шкідливим програмним забезпеченням (malware), зловмисники могли отримати доступ до даних авторизації або перехопити сесію.
- Вразливості платформи або сторонніх сервісів: Хоча менш імовірно, не можна виключати можливість існування певних вразливостей (vuln) на самій платформі Binance або в сервісах, інтегрованих з нею, які могли бути використані для обходу механізмів безпеки.
- Недоліки в реалізації passkey/2FA: Іноді проблеми можуть виникати не стільки через самі технології, скільки через їхню реалізацію або неправильне налаштування користувачем.
Цей інцидент є тривожним сигналом для всіх користувачів криптовалютних бірж, особливо тих, хто зберігає значні суми. Він демонструє, що навіть найсучасніші методи захисту не є абсолютною гарантією безпеки. Особливу увагу слід звернути на:
- Користувачів Binance: Біржа є однією з найбільших у світі, тому її безпека безпосередньо впливає на мільйони користувачів.
- Власників великих криптоактивів: Зловмисники часто націлюються на гаманці з найбільшими сумами.
- Українських IT-спеціалістів та аналітиків: Вони є ключовими гравцями в кібербезпеці країни і повинні бути обізнані про актуальні загрози та методи їх запобігання.
Щоб мінімізувати ризики втрати криптоактивів, експерти рекомендують дотримуватися наступних правил:
- Використовуйте надійні паролі та унікальні комбінації для кожного сервісу.
- Активуйте двофакторну автентифікацію (2FA) всюди, де це можливо, надаючи перевагу аутентифікаторам (наприклад, Google Authenticator, Authy) над SMS-кодами.
- Будьте вкрай обережні з фішинговими листами та повідомленнями. Ніколи не переходьте за підозрілими посиланнями та не надавайте свої облікові дані на невідомих сайтах.
- Регулярно перевіряйте активність у своєму акаунті та історію транзакцій.
- Розгляньте можливість використання апаратних гаманців (hardware wallets) для зберігання значних сум поза біржами.
- Оновлюйте програмне забезпечення на всіх своїх пристроях та використовуйте надійний антивірусний захист.
- Уважно ставтеся до будь-яких запитів на авторизацію або зміну налаштувань безпеки. Якщо є сумніви, краще зв'язатися зі службою підтримки платформи безпосередньо через офіційні канали.