悪意のあるプラグイン

バイナンス:あるユーザーが悪意のあるプラグインによる100万ドルの損失を報告したことに対する報酬を申請します。

ChainCatcher のメッセージ、Twitter ユーザー @CryptoNakamao が悪意のあるプラグインによってウェブサイトのクッキーをハイジャックされ、100 万ドルの損失を被った事件について、訂正と説明を発表し、Binance は事前にこのプラグインの状況を知らなかったこと、KOL は Binance のスパイではないことを示しました。Binance は、このユーザーの遭遇に対して再度遺憾の意を表し、前回のツイートにおける Binance に対する誤解を明らかにしてくれたことに感謝しています。以前、Binance は「バグバウンティプログラム」を通じて報酬メカニズムを設定し、コミュニティメンバーに潜在的な脆弱性を報告するよう奨励し、潜在的な脅威に対する認識を高め、Binance が問題を早期に発見できるよう支援しています。このユーザーの遭遇は、Binance にとってより良い最適化とアップグレードの余地を見つける手助けとなったため、報酬を申請することにします。Binance のリスク管理およびセキュリティチームは、このような事件の調査を引き続き行い、現在は突発的な価格変動に対してビッグデータのアラートと人工的な二重確認を行っており、ユーザーへの通知も増やします。Binance は、ユーザーの資産の安全を守るために、実際の行動に継続的に投資していきます。

バイナンス、あるユーザーが悪意のあるプラグインにより100万ドルの損失を被ったことに対して:関係のない案件については、補償することはできない。

ChainCatcher のメッセージ、バイナンスは Twitter ユーザー @CryptoNakamao に対し、悪意のあるプラグインによってウェブページのクッキーがハイジャックされ、100 万ドルの損失が発生したことに対して非常に遺憾に思っていると述べました。カスタマーサービス、安全、リスク管理の同僚が事件を分析した結果、「公開透明」の原則に基づいて以下のシナリオを再現します:事件が発生した原因は、そのユーザーのコンピュータ自体がハッカーに攻撃されたことです;バイナンスのセキュリティカスタマーサービスは、そのユーザーの凍結要求を処理するのに 1 分 19 秒を要しました;プラットフォームは、相対取引を調査し、容疑者のアカウントを確認し、クロスプラットフォームでの凍結要求には時間がかかります;現在までの調査結果では、バイナンスは本事件の前に AGGR プラグインに関する情報に気づいていませんでした。非常に残念ながら、バイナンスはこのような無関係な事件に対して賠償を行うことができません。このユーザーがプラットフォームの今後の最適化に方向性を提供してくれたことに感謝します。バイナンスは今後、プラットフォームの観点からどのように支援できるかを検討します。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する