Пользователь по имени Miembro разместил сообщение на Breach Forums 14 декабря с предложением продать доступ к панели запросов правоохранительных органов Binance по цене 10 000 долларов США в биткойнах (BTC) или Monero (XMR).
Согласно сообщению, доступ обеспечивает «частный доступ, используемый только правоохранительными органами», с неограниченным количеством запросов, на которые необходимо ответить в течение трех-семи дней.
В объявлении говорится, что запросы можно делать через портал веб-сайта, через Tox или Telegram с простыми предложениями, «не говоря ничего вроде здравствуйте или привет».
Предложение доступа к панели запросов правоохранительных органов Binance на Breach Forums.
Согласно расследованию исследователей Hudson Rock, Binance использует сторонний сервис под названием Kodex, который проверяет запросы правоохранительных органов.
«Хакер продает доступ к порталу запросов правоохранительных органов к Binance, держатели криптовалют подвергаются риску», – сообщил – Hudson Rock (@RockHudsonRock) 19 декабря 2023 г.
Доступ к учетной записи осуществляется через скомпрометированные учетные данные, которые, как утверждается, принадлежат сотрудникам правоохранительных органов. Причиной компрометации учетных данных стали три компьютера, зараженные вредоносным ПО, которые впоследствии оказались в руках хакеров.
Полномочия принадлежали сотрудникам правоохранительных органов Тайваньского бюро уголовных расследований, полиции Уганды и группы по борьбе с киберпреступностью Филиппинской национальной полиции (PNP).
В отчете говорится, что до сих пор неясно, действительно ли доступ был достигнут через скомпрометированные учетные данные. Однако в последующем сообщении пользователь сообщил, что они тестировали доступ, и он «работает нормально».
«EDR работает с электронной почтой, телефонными номерами, номерами документов и даже TXID или кошельками».
Binance грозит запрет со стороны Комиссии по ценным бумагам и биржам Филиппин за работу в качестве незарегистрированной биржи.
18 декабря суд США обязал бывшего генерального директора Binance Чанпэна «CZ» Чжао выплатить 150 миллионов долларов за нарушение Закона о товарных биржах и правил Комиссии по торговле товарными фьючерсами, а сама биржа должна выплатить 2,7 миллиарда долларов для заключения соглашения с CFTC.