警告!多くのBinance Android APP転送アドレスがハッカーアドレスに変更され、悪意のあるコードが正確に埋め込まれました

警告!多くのBinance Android APP転送アドレスがハッカーアドレスに変更され、悪意のあるコードが正確に埋め込まれました

「Binance」Androidアプリ上のものはすべて本物であり、ログインして通常通り取引できます。偽物は1か所だけです。それはUSDT転送アドレスです。 USDT を Binance に送金したい場合、そのお金はすでにハッカーのウォレットに送金されています。理由は、正しい公式サイトからアプリをダウンロードしなかったためです。

これは空想ではなく、最近も同様の事件が起きています。安全上の理由から、ユーザーは暗号通貨資産に関連するすべての Android アプリをすぐに確認し、非公式の Web サイトからダウンロードしたものは必ず削除することをお勧めします。

「Coin Circle Xiao Hu」は10月27日にプロセス全体を説明しました。2022年10月24日に、Fox WalletからBinance APPに5 ETHを転送して引き出しを行う予定でした。 Binance APP(携帯電話はHuawei Honor)を開き、支払いアドレス(ERC20)のQRコードを呼び出し、Little Fox Wallet(コンピューター版のChromeプラグイン)を使用してコードをスキャンし、アドレスを確認して送金しました。数分後、Binanceアプリを確認したところ、お金が入金されていなかったことがわかりました。ネットワークの混雑が原因かもしれないと思いました。さらに数時間経ってもまだ入金されなかったので、少し疑わしく思いました。そこでカスタマーサービスに連絡したところ、転送ハッシュを送信するように求められました。送信しましたが、私の入金アドレスはどの Binance ユーザーのものでもないと言われました。

https://twitter.com/hu94286743/status/1585505751325634560

別のユーザーkongkongは次のように説明しました。「私の友人がOKからUをBinanceに引き出しました。」初回の支払いは受け取れましたが、5,000Uを超える2回目の支払いは30分以上待っても受け取れませんでした。最終的に、Binance Appのカ​​スタマーサービスに連絡したところ、Uを受け取るためのtrc20アドレスがBinanceユーザーのアドレスではなく、Uを取得できないと言われました。

https://twitter.com/crptokongkong/status/1585831217681018880

ウー氏は、オンチェーンデータ統計によると、偽のバイナンスアプリのハッカーアドレスの1つであるTN9L…NUz9が過去1か月で50万USDT以上を受け取っており、取引件数は400件近くあることが分析で判明したと述べた。

https://tronscan.org/#/address/TN9LTR5Yn63ha8undsJgQEKmnx9w9uNUz9/transfers

Binance の担当者は次のように回答しました: 1. Google シークレット モードを使用して公式 Web サイトにアクセスすることをお勧めします。 2. 資産をチャージする際は、アプリに表示されるチャージアドレスとコンピューターの Web ページに表示されるチャージアドレスを比較して、同じかどうかを確認します。 3. 資産を引き出す際は、出金時に入力したアドレスがメールで通知されたアドレスと同じかどうかを確認してください。 4. アドレスが正しいことを確認したら、まずは少額の入金または出金を行うことができます。

セキュリティ専門家は、主な原因は悪意のあるコードがBinanceアプリに正確に埋め込まれたことだと指摘した。 Binance は、特に Android ユーザーなど、多数のユーザーに対し、公式 Web サイトにアクセスして最新のアプリを再ダウンロードするよう要求する必要があります。他の交換アプリをダウンロードしたユーザーにも同様の問題が発生する可能性があります。この方法は、コインを盗む他の方法とは異なり、身分認証デバイス、SMS、電子メールなどの検証を必要としません。中国世界では関連アプリが全面的に取り締まられているため、アプリケーションマーケットなどの従来のチャネルを通じてダウンロードすることが難しくなり、偽のアプリをダウンロードすることが容易になっています。

SlowMistセキュリティチームはWu Blockchainに次のように説明した。「APPが再パッケージ化された後、Binance APPが関連のダウンロードサイトに置かれました。」ユーザーが偽の Binance アプリをインストールしても、ユーザー ログインなどの偽の Binance アプリの機能は変更されません。ユーザーがリチャージしたときに悪意のあるコード機能が見つかりました。ユーザーがリチャージに切り替えると、悪意のあるコードのルールがトリガーされ、ユーザーのリチャージ アドレスが悪意のあるアドレスに置き換えられます。 SlowMist セキュリティ チームは、Android アプリの検索に検索エンジンを決して使用すべきではないと述べています。たとえば、Baiduで「Binance APP ダウンロード」を検索すると、そのほとんどは偽のアプリです。公式ウェブサイトからアプリをダウンロードする必要があります。上記の 2 人のユーザーに共通する特徴は、検索を通じてアプリをダウンロードし、Android スマートフォンを使用していることです。

<<:  zkSync 2.0メインネットがまもなく開始され、Vitalikも期待しているものが登場します。

>>:  イーロン・マスクへ:Twitterを分散化し、インターネットをすべての人に返しましょう

推薦する

偽の履歴書を心配する必要はありません。ロンドン大学はビットコインで偽の履歴書を検証できます。

もしあなたを治療した医師が偽の学位を持っている人だった場合、あるいは偽造履歴書を持った他の応募者によ...

Innomina G32 製品の納期更新

G32のお客様へ今月初めに、Grinコミュニティのより良い発展をサポートするために、難易度が高いこと...

BTC マイニングプロジェクトの建設期間を効果的に管理するにはどうすればよいでしょうか?

BTC のコンセンサスが世界中で高まり続け、その価値がますます強固になるにつれて、その産業チェーン...

最終決定は7月ですか?ビットフィネックスの8億5000万ドル未解決事件はまもなく決着するだろう

約3か月が経過したが、Bitfinexとニューヨーク州司法長官事務所(NYAG)は依然として対立して...

米金融安定監視評議会:ビットコインは金融安定に対する「脅威」となる可能性がある

金融安定監督評議会(FSOC)は、ビットコインとブロックチェーン技術が金融の安定に対する脅威であると...

すべて役に立つ情報です! Ethereum Classic (ETC) コア開発チームの CTO へのインタビュー

ETCコア開発チームのCTO、イゴール(以下の内容はイゴール氏へのインタビューに基づいています) 1...

トランプ大統領の新政策下の暗号通貨市場:チャンスか罠か?投資家が行くべき場所

トランプ大統領が就任し、昨日就任演説を行った後、多くの人がなぜトランプ大統領が演説で暗号通貨について...

バイナンスは規制当局の取り締まりに応じてシンガポールでの製品提供を制限

世界的な仮想通貨取引所バイナンスは日曜日、シンガポールの金融規制当局が同社に資金決済法に違反した可能...

グラスノード:先週のビットコイン価格下落の原因は、マイナーが5万ドル台でBTCを売却したことかもしれない

ブロックチェーン分析会社グラスノードのデータによると、BTC価格がここ数週間5万ドル前後で推移してい...

鉱夫が知っておくべきいくつかの機能

Easy Miner は「ユーザーにとっての価値を創造します」。より高いマイニング効率を実現するだ...

中国の富豪200人リスト、呉季漢と詹克団が一緒にリスト入り

著者: ライ・ダオジュン出典: Laidao Blockchainインターフェイスが発表した2019...

MBC コイン - 新しいアルゴリズム power2b アルゴリズム、CPU サーバー マイニング用の新しい仮想通貨

MBCコイン、新しいアルゴリズム、CPUサーバーで採掘される新しい仮想通貨、このコインは2018年に...

アクセンチュア、金融サービス業界向けの新技術を発表

中国保険ニュース [記者 カン・ミン] 2月24日、世界的に有名なコンサルティング会社アクセンチュア...

エバン・コミュニケーションズ、3つの新しいE-11シリーズマイニングマシンの発売を発表

世界有数のASICマイニングチップメーカーであるEbang Technologyは、デジタルマイニン...

Solanaのダウンタイムは30時間、チェーン上のTVLは6位に低下

1月21日から22日にかけて、暗号資産市場は急激な下落を経験し、BTCとETHはそれぞれ23.78%...