Дослідник безпеки розриває шахрайський сайт Binance, щоб знайти хакерів
Гаррі Денлі, дослідник MyCrypto, знайшов і демонтував хитрий фішинговий сайт, націлений на користувачів Binance.

За шість годин подорожі незахищеним сервером дослідник безпеки Гаррі Денлі зміг реконструювати — і, мабуть, припинити — спритну фішингову атаку, націлену на користувачів Крипто Binance.
Його Середній пост детально описує дії на фішинговому сайті - logins-binance.com12754825.ml - який збирав логіни та двофакторні коди від збентежених користувачів. Сервер представляв щось схоже на стандартний вхід у Binance, і користувач вводив свої облікові дані, а потім був змушений чекати, імовірно, поки хакери ввійшли на його стороні.
На щастя, сервер був відкритий, і Денлі зміг знайти інструменти, журнали та навіть адреси електронної пошти для хакерів.

Джеремая О’Коннор (дослідник безпеки в Cisco) надіслав мені домен, який був фішинговим для входу в Binance — logins-binance.com12754825.ml.
Цей домен має інший набір для фішингу, ніж попередні, оскільки він змінює шлях входу користувача для збору особистої інформації для використання в методах соціальної інженерії — цей сервер не спілкується з доменом Binance.
Код також надсилав електронні листи різним зловмисникам. Домени, які він знайшов, у тому числі безглуздий com12754825.ml , здається, були закриті, а електронні листи на вбудовані адреси залишилися без відповіді. Як ми бачимо, безпека майже на 90% залежить від того, щоб екрани входу та URL-адреси виглядали правильно, а решта, здається, удача.
Денлі є директором безпеки в MyCrypto.com і востаннє він повідомив про величезну діру в генератор паперових гаманців з відкритим кодом.
Зображення заголовка через архів CoinDesk
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
DOT Знижується на 2% Після Пробою Ключової Підтримки

Токен Polkadot втратив раніше здобуті позиції на тлі підвищеного обсягу торгів, опустившись з максимуму $2.09 до $1.97.
What to know:
- DOT просів через підтримку висхідної трендової лінії приблизно на рівні $2.05 на тлі масового збільшення обсягу торгів на 284%.
- Токен вирішально пробив рівень підтримки, торгуючись на 2% нижче за останні 24 години.










