Ми працюємо над тим, щоб ваш сайт не просто виглядав професійно, а приводив клієнтів, підтримував продажі та спрощував маркетинг.
The standard chunk of Lorem Ipsum used since the 1500s is reproduced below for those interested. Sections 1.10.32 and 1.10.33 from “de Finibus Bonorum et Malorum”
Information support by Poshuk.info
Співробітники Binance та українська Кіберполіція розслідують загадкове зникнення понад $300 тисяч з акаунту криптоінвестора
Київ, Україна. Один із клієнтів найбільшої у світі криптобіржі Binance опинився у вкрай неприємній ситуації: з його рахунку зникла значна сума криптоактивів, що еквівалентно понад 300 тисячам доларів США. Особливої підозрілості цій справі додає той факт, що сам користувач стверджує, що не здійснював жодних операцій для виведення коштів та не надавав жодних дозволів. Наразі інцидентом займаються як сама біржа, так і правоохоронні органи України.
Історія починається наприкінці серпня, коли власник акаунту отримав повідомлення про спробу авторизації. Система сповістила його про вхід із геолокацією, що вказувала на Москву. Клієнт, який, за його словами, не планував жодних входжень до свого профілю, одразу ж відхилив цей запит. Однак, лише через шість днів він виявив, що значна частина його криптоактивів зникла. Відразу після виявлення пропажі, він звернувся до служби підтримки Binance та повідомив про інцидент українській Кіберполіції.
З міркувань безпеки та для забезпечення всебічного розслідування, ім’я потерпілого, точна сума виведених коштів, а також інші ідентифікаційні дані, що могли б зашкодити слідству, залишаються конфіденційними. Редакція має в своєму розпорядженні документальні підтвердження: скріншоти листування з представниками Binance, детальну хронологію подій та результати блокчейн-аналізу.
Виклик безпеки: як могли вивести кошти з захищеного акаунту?
За словами потерпілого, якого ми будемо називати Іваном, його акаунт на Binance був належним чином захищений. Використовувався passkey – сучасний та безпечний метод автентифікації, що замінює традиційні паролі, а також двофакторна автентифікація (2FA). Це означає, що для будь-якої значущої дії, окрім введення passkey, потрібне було б додаткове підтвердження, зазвичай через SMS-код або додаток-автентифікатор. Іван стверджує, що він не ініціював жодного виведення коштів та не намагався зайти на платформу з нового, невідомого пристрою. Саме тому підозрілий запит на авторизацію з Москви викликав у нього тривогу, яку він негайно висловив, відхиливши запит.
Однак, невдовзі після цього, як з’ясувалося, з його акаунту було виведено значну суму криптоактивів. Навіть після звернення до служби підтримки Binance, користувач не отримав вичерпних пояснень. За словами Івана, представники біржі повідомили, що авторизація, за їхніми даними, відбулася з його власного пристрою, але відмовляються надавати детальні технічні дані щодо механізму списання, пояснюючи це своєю внутрішньою політикою. Повна інформація, як стверджують у Binance, буде надана виключно на офіційний запит правоохоронних органів.
Позиція Binance та можливі сценарії атаки
Редакція звернулася до Binance з проханням прокоментувати цей конкретний випадок. У відповідь компанія заявила, що не надає коментарів щодо справ окремих користувачів, поточних розслідувань або запитів правоохоронних органів, щоб не нашкодити ходу слідства. Водночас, представники біржі підтвердили готовність співпрацювати з правоохоронцями відповідно до чинного законодавства.
У листуванні зі службою підтримки Binance, користувач отримав припущення, що екран із кнопкою “Deny” (відхилити) міг бути частиною фішингової атаки. Також, різниця в геолокації могла бути спричинена використанням VPN або проксі-серверів, хоча сам користувач заперечує їхнє використання в момент інциденту. Ці пояснення, проте, не дають чіткої відповіді на питання, як саме була створена та підтверджена операція на виведення активів.
Цікавим моментом є й геолокація в Москві. Варто зазначити, що сама геолокація, визначена за IP-адресою, не завжди є абсолютним доказом фізичного перебування особи в певному місці. Технології VPN та проксі можуть спотворювати справжнє місцезнаходження. В той же час, важливо згадати, що Binance ще у вересні 2023 року оголосила про повний вихід з російського ринку, продавши свій місцевий бізнес, а на початку 2024 року припинила підтримку російських рублів у P2P-сервісі.
Історичний контекст та досвід Binance у сфері безпеки
Binance, будучи провідною платформою на ринку криптовалют з 2017 року, має багатомільйонну базу користувачів. За роки свого існування, компанія неодноразово стикалася з інцидентами у сфері кібербезпеки. Найбільш гучним став злам у травні 2019 року, коли з “гарячого” гаманця біржі було викрадено 7 тисяч біткоїнів, що на той час складало приблизно $40 мільйонів. Тоді, за даними самої компанії, зловмисники використовували фішинг, шкідливе програмне забезпечення та отримали доступ до API-ключів, кодів 2FA та іншої конфіденційної інформації. Binance заявила, що покрила збитки за рахунок власних коштів.
У 2022 році атаці зазнала пов’язана з Binance блокчейн-мережа BNB Chain. Вразливість кросчейн-мосту дозволила зловмиснику створити токени на сотні мільйонів доларів, проте цей інцидент стосувався інфраструктури блокчейну, а не безпосередньо компрометації облікових записів користувачів.
Також варто згадати скандал, пов’язаний із передачею даних російським фінансовим розвідувальним органам. У серпні 2026 року видання Reuters повідомило, що Binance передала дані користувача, який підтримував Україну, що в подальшому було використано у кримінальній справі проти нього в росії. На це біржа відповіла, що діє відповідно до законних запитів правоохоронних органів.
Технічні аспекти: Passkey, 2FA та потенційні вразливості
Антон Коржинський, експерт з кібербезпеки, пояснює, що сучасні криптобіржі використовують багатоступеневий захист акаунтів. Окрім пароля або passkey та 2FA, існують механізми перевірки нових пристроїв, контролю активних сесій, підтвердження виведення коштів, списки дозволених адрес та автоматичне виявлення підозрілої активності. Однак, наявність passkey та 2FA не є абсолютною гарантією від несанкціонованих дій.
“Це залежить від того, як саме біржа побудувала логіку авторизації та які налаштування безпеки були увімкнені для конкретного акаунта,” – зазначає Коржинський. Експерт також наголошує, що не варто поспішати пов’язувати сповіщення про підозрілий вхід, яке користувач відхилив, із подальшим виведенням коштів. “Операція могла бути створена раніше з іншої сесії, іншого пристрою або через API. Сповіщення могло просто прийти приблизно в той самий момент,” – пояснює він.
Для повного розуміння ситуації, ключовим є те, що зафіксували системи самої біржі. “Найважливіше не те, що побачив користувач на екрані, а те, що зафіксувала сама біржа. З якого пристрою була створена операція, з якої сесії, яким способом вона була підтверджена і які фактори автентифікації реально спрацювали,” – підкреслює Коржинський.
Щодо версії фішингової атаки, Коржинський зазначає, що вбудувати сторонній код у офіційний додаток біржі є складним завданням через механізми захисту операційних систем. Однак, шкідливі програми можуть працювати паралельно, імітуючи інтерфейс офіційних додатків, показуючи фальшиві вікна поверх справжніх, або використовуючи доступ до “спеціальних можливостей” та сповіщень.
Висновок: відповідальність біржі та поради користувачам
Чи можна говорити про проблему безпеки самої біржі? За словами експерта, це стане зрозумілим лише після детального аналізу логів Binance. Якщо біржа підтвердить, що сповіщення було справжнім, користувач натиснув “відхилити”, система це зафіксувала, але після цього все одно дозволила виведення без належного підтвердження, це буде свідчити про критичну вразливість. У такому випадку, питання компенсації користувачеві є логічним.
Великі криптобіржі зобов’язані реагувати на подібні випадки як на повноцінні кіберінциденти: зберігати логи, перевіряти всі входи, сесії, пристрої та API, встановлювати точний момент створення та підтвердження транзакції та відслідковувати рух коштів. Крім того, вони співпрацюють з правоохоронними органами, надаючи інформацію в рамках офіційних розслідувань.
Рекомендації для користувачів:
Roman Spas
Роман Спас - автор блогу про розробку сайтів, IT-новини, просування вебпроєктів, дизайн і сучасні технології. У своїх матеріалах він простою мовою пояснює складні digital-теми, ділиться практичними порадами для власників сайтів, підприємців, маркетологів і спеціалістів, які хочуть краще розуміти онлайн-середовище. Основний фокус автора - ефективні сайти, SEO, вебдизайн, інтернет-маркетинг та технологічні рішення, що допомагають бізнесу розвиватися в цифровому просторі.
Недавні записи
$300 тисяч з Binance: як вберегти свої
22.09.2026Apple M5 Ultra проти RTX 5080: Blender
22.09.2026Xbox: Патент на рекламу в іграх –
21.09.2026Категорії