Пользователь под псевдонимом «Бнатов Платон» рассказал Coindesk, что «хакнул» одного из участников майского взлома биржи Binance, который оказался работавшим на бирже «инсайдером». По его словам, он месяц торговался с Binance за награду за информацию об «инсайдере», прежде чем начать выкладывать в интернет фото документов, загруженных в рамках KYC, но денег не получил.
В мае были украдены 7000 биткоинов, кроме того, Binance сообщила, что хакерам досталось большое количество пользовательских API-ключей (идентификаторы учетной записи для авторизации сторонних приложений и доступа через них к аккаунту), кодов двухфакторной авторизации и «потенциально — иная информация». По утверждению Платона, были украдены и email-адреса с паролями.
API-ключи хакеры использовали в работе скрипта, который воровал средства у пользователей, периодически выводя по 0,002 BTC (около $23 на тот момент). Перед этим скрипт размещал ордер на малоизвестный токен BlockMason Credit Protocol и обменивал его на биткоины. Скрипт также использовал ряд возможностей вызова API, которые оказались открытыми. Платон показал Coindesk код «бэкдора», внедренного в биржу хакерским инсайдером, издание провело аудит кода и нашло, что он рабочий.
В Coindesk узнали о Платоне, когда начали сообщать о движении похищенных с Binance биткоинов. Издание утверждает, что как минимум 200 утекших профилей принадлежат реальным пользователям Binance.
В беседах с CoinDesk Платон назвал себя «белым хакером» и сообщил, что просил у биржи награду в 300 биткоинов за раскрытие информации, но «переговоры сорвались». Он якобы предлагал представителю биржи назвать имя, телефонный номер инсайдера, показать его фото и выдать другие сведения о нём.
Сама Binance увидела это больше похожим на шантаж. «Неопознанная личность угрожает нам, требуя 300 BTC за то, что не станет выкладывать в публичный доступ 10 000 фотографий, у которых есть признаки сходства с данными с Binance».
Топ-менеджер Binance согласился заплатить за информацию, потом обвинил Платона в нагнетании FUD и шантаже, так как он успел выложить некоторые данные в публичный доступ, и заявил ему, что «награда будет меньше». На что получил ответ, что деньги Платону не нужны, и он не хочет помогать в поимке хакеров, а потом — что хочет, и денег хочет тоже. К 22 июля переговоры прекратились, по словам Платона. Он же сообщил CoinDesk, что деньги ему не нужны, он очень богатый, у него есть собственная биржа в треть Binance по торговому объему, а если ему потребуются средства, он снова хакнет одного из взломщиков Binance.
Binance, тем временем продолжает «не видеть доказательств того, что это действительно фото документов с KYC наших клиентов, и наш водяной знак на них отсутствует».
Главная новость дня — в нашем Telegram-канале
*Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter
Сообщить об опечатке
Текст, который будет отправлен нашим редакторам: