Наприкінці березня 2026 року дослідники з кібербезпеки (зокрема платформи SOCRadar та VECERT) виявили на даркнет-форумі оголошення від хакера під псевдонімом PexRat. Зловмисник стверджує, що володіє "свіжою" приватною базою даних 1,5 мільйона користувачів найбільшої криптовалютної біржі Binance і пропонує її на продаж.

Згідно з описом хакера та аналізом вибірки даних, злита база містить не лише базову контактну інформацію, але й критичні деталі налаштувань безпеки акаунтів. До списку входять:

  • Повні імена, email-адреси та номери телефонів
  • Статус проходження верифікації (KYC)
  • IP-адреси останніх входів у систему
  • Дані про пристрої (User-Agent)
  • Статус двофакторної автентифікації (2FA) та метод її використання (SMS, email або додаток)

Наявність інформації про 2FA та KYC створює серйозні ризики для користувачів. Зловмисники можуть використати ці дані для ретельно спланованих фішингових атак або підміни SIM-карт (SIM-swapping), знаючи, що жертва використовує SMS для підтвердження транзакцій.

Представники Binance оперативно спростували інформацію про проникнення хакерів у їхню внутрішню інфраструктуру. Експерти з VECERT також підтверджують, що прямого зламу серверів не було.

Натомість аналіз показав, що зловмисники провели складну операцію з "credential stuffing" (масової підстановки паролів) та скрейпінгу. Ймовірно, вони змогли знайти вразливість або обійти захисні механізми (такі як CAPTCHA) в інтерфейсі входу або API платформи. Це дозволило їм надсилати безперервний потік запитів і збирати детальну інформацію з тих акаунтів, до яких вони змогли успішно авторизуватися.

Самі ж паролі, як правило, потрапляють до хакерів через віруси-інфостілери, якими заражаються комп'ютери звичайних користувачів. Нагадаємо, що ще в січні дослідники знаходили понад 420 тисяч вкрадених логінів від Binance у відкритих базах даних.

Інфо

Експерти настійно рекомендують користувачам Binance змінити пароль, переконатися, що для 2FA використовується спеціальний додаток (наприклад, Google Authenticator), а не SMS, і бути вкрай обережними з будь-якими повідомленнями, що вимагають термінових дій з акаунтом.

В нас такого багато!

Перейти