Share this article

Дослідник безпеки розриває шахрайський сайт Binance, щоб знайти хакерів

Гаррі Денлі, дослідник MyCrypto, знайшов і демонтував хитрий фішинговий сайт, націлений на користувачів Binance.

Updated Sep 13, 2021, 9:16 a.m. Published Jun 3, 2019, 2:00 p.m.
Binance CEO Changpeng "CZ" Zhao
Binance CEO Changpeng "CZ" Zhao

За шість годин подорожі незахищеним сервером дослідник безпеки Гаррі Денлі зміг реконструювати — і, мабуть, припинити — спритну фішингову атаку, націлену на користувачів Крипто Binance.

Його Середній пост детально описує дії на фішинговому сайті - logins-binance.com12754825.ml - який збирав логіни та двофакторні коди від збентежених користувачів. Сервер представляв щось схоже на стандартний вхід у Binance, і користувач вводив свої облікові дані, а потім був змушений чекати, імовірно, поки хакери ввійшли на його стороні.

Продовження Нижче
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

На щастя, сервер був відкритий, і Денлі зміг знайти інструменти, журнали та навіть адреси електронної пошти для хакерів.

1u_0fvlnqpcfw1qobhpc0ew

Джеремая О’Коннор (дослідник безпеки в Cisco) надіслав мені домен, який був фішинговим для входу в Binance — logins-binance.com12754825.ml.





Цей домен має інший набір для фішингу, ніж попередні, оскільки він змінює шлях входу користувача для збору особистої інформації для використання в методах соціальної інженерії — цей сервер не спілкується з доменом Binance.

Код також надсилав електронні листи різним зловмисникам. Домени, які він знайшов, у тому числі безглуздий com12754825.ml , здається, були закриті, а електронні листи на вбудовані адреси залишилися без відповіді. Як ми бачимо, безпека майже на 90% залежить від того, щоб екрани входу та URL-адреси виглядали правильно, а решта, здається, удача.

Денлі є директором безпеки в MyCrypto.com і востаннє він повідомив про величезну діру в генератор паперових гаманців з відкритим кодом.

Зображення заголовка через архів CoinDesk

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

DOT Знижується на 2% Після Пробою Ключової Підтримки

"Polkadot price chart showing a 2.5% drop from $2.02 to $1.97 with increased trading volume."

Токен Polkadot втратив раніше здобуті позиції на тлі підвищеного обсягу торгів, опустившись з максимуму $2.09 до $1.97.

What to know:

  • DOT просів через підтримку висхідної трендової лінії приблизно на рівні $2.05 на тлі масового збільшення обсягу торгів на 284%.
  • Токен вирішально пробив рівень підтримки, торгуючись на 2% нижче за останні 24 години.