据@CryptoNakamao反馈,其因使用Chrome插件Aggr被盗近100万美元资产。他表示,「黑客在未拿到我币安账号密码以及二次验证指令(2FA)的情况下,通过对敲交易的方式盗走了我账户内的近全部资金。」安全公司表示,黑客通过挟持其网页Cookies的方式操纵其账户。黑客在流动性充沛的USDT交易对购买相应代币,在BTC、USDC等流动性稀缺的交易对挂出超市场价的限价卖单。最后用其账户开启杠杆交易,超额大笔买入,完成对敲。
据@CryptoNakamao反馈,其因使用Chrome插件Aggr被盗近100万美元资产。他表示,「黑客在未拿到我币安账号密码以及二次验证指令(2FA)的情况下,通过对敲交易的方式盗走了我账户内的近全部资金。」安全公司表示,黑客通过挟持其网页Cookies的方式操纵其账户。黑客在流动性充沛的USDT交易对购买相应代币,在BTC、USDC等流动性稀缺的交易对挂出超市场价的限价卖单。最后用其账户开启杠杆交易,超额大笔买入,完成对敲。