Nahack ang account ni Robinhood CEO sa X upang ipromosyon ang fakeng memecoin, at nakuha ang $1.2M na ETH

iconNewsBTC
I-share
AI summary iconSummary
Nahack ang account ni Robinhood CEO na si Vlad Tenev sa X upang ipaglaban ang isang pekeng memecoin na pangalan ay 'Vladhood,' na maliit na konektado sa Robinhood Chain. Nangyari ang paglabas sa gitna ng balita tungkol sa ETH tungkol sa pagtaas ng mga crypto scam. Dinakip ng mga attacker ang 650–690 ETH, na may halagang $1.2M hanggang $1.3M, bago ito itinira. Ipinatotohan ng Robinhood na nalutas ang isyu kasama ang X. Ipapakita ng insidente kung paano ginagamit ng mga scammer ang mga mataas na profile na account upang ipaglaban ang mga pekeng token. ETH update: idinagdag ng pag-atake na ito sa paglago ng mga alalahanin tungkol sa crypto fraud batay sa social media.

Nakompromiso ang account ni Robinhood CEO na si Vlad Tenev sa X upang ipromosyon ang isang pekeng memecoin, na nagbigay ng muli ng paalala sa crypto na ang social engineering ay pinakaepektibo pa rin kapag sinasaklaw ang tiwala.

Kinumpirma ng Robinhood Communications ang insidente sa isang post sa X, sinasabi na ang account ni Tenev ay na-compromise at na-working ang kumpanya kasama ang X upang lutasin ang isyu. Ang mga maling post ay nagpapromote ng isang pekeng token na tinatawag na “Vladhood,” na nag-claim na may kinalaman ito sa Robinhood Chain at ipapalabas sa trading platform.

Nalinis ang mga post na scam, ngunit bago pa man on-chain ang mga ulat ay nagpapakita na ang mga attacker ay nakuha ang halos 650 hanggang 690 ETH, na may halagang humigit-kumulang $1.2 milyon hanggang $1.3 milyon noong panahong iyon.

Ito ay isang kuwento tungkol sa seguridad, ngunit ito ay pati na rin isang kuwento tungkol sa psikolohiya.

Nagtrabaho ang pag-atake dahil tila galing sa isang taong kilala ng mga user, sa isang panahon kung kailan naghahangad na makakuha ng mga maagang paglunsad ng token, mga pagpapahayag ng chain, at “opisyal” na mga asset ng ecosystem ang mga trader sa crypto.

TL;DR

  • Nasakop ang account ni Vlad Tenev sa X upang ipromosyon ang isang pekeng memecoin.
  • Kinumpirma ng Robinhood Communications ang paghakot at sinabi na nalutas ang isyu kasama ang X.
  • Huwag palakasin ang mga scam link at mga detalye ng contract.
https://x.com/RobinhoodComms/status/1815809794302927236

Bakit Patuloy Na Gumagana ang Mga High-Profile X Hacks

Gusto ng mga crypto user na isipin na sila ay mas mapagmalasakit kaysa sa karaniwang mga gumagamit ng internet.

Kadalasan ay may alam sila tungkol sa phishing, wallet drains, fake airdrops, malicious links, at impersonator accounts. Pero kapag isang totoong account ng isang totoong public figure ang nasira, ang defensive instinct ay nagkakaroon ng pagkamali.

Dahil dito, patuloy na nangyayari ang mga pag-atake.

Madaling iwasan ang isang scam na ipinost mula sa isang random na account. Ang isang scam na ipinost mula sa personal na account ng isang CEO, founder, exchange leader, o malaking investor ay parang iba. May kasaysayan ang profile. Totoo ang bilang ng mga tagasunod. Maaaring pamilyar ang branding. Kung naka-time ang post sa isang ecosystem narrative, maaaring mukhang makatotohanan nang sapat na haba ng panahon.

Sapat ang maikling tagal na iyon para sa mga scammer.

Sa kasong ito, ang pekeng token ay nag-iba sa branding ng Robinhood Chain, na nagbigay-daan sa post na mukhang konektado sa isang totoong market narrative. Maaaring gumawa ng aksyon ang mga user na naniniwala na sila ay maagang bahagi ng opisyal na paglunsad bago sila mag-check sa mga channel ng pagpapatotoo.

Hindi dapat ipalaganap ang mga detalye ng scam

Isang mahalagang patakaran sa pagtutok sa mga insidente na ito ay huwag tumulong sa scam.

Ibig sabihin ay iwasan ang direkta mga link sa mga mapanganib na site, scam contracts, o mga pahina ng pag-claim. Kahit na matuklasan na ang scam, maaari pa ring i-click ng mga user dahil sa kuriosidad, maaaring i-scrape ng mga bot ang mga link, at maaaring lumabas ang mga copycat na pagkakataon.

Ang mga magagamit na detalye ay ang istruktura at mga babala, hindi ang aktibong trap.

Kilalang istruktura dito: napapahamak na mataas-profil na account, pekeng pahayag ng opisyal na token, pagkakaroon ng kahihinatnan, pag-aabuso ng brand, at isang link na nagpapadala sa mga user patungo sa isang masasamang transaksyon o pagbili.

Ang aral para sa mga gumagamit ay simpleng, ngunit mahirap sundin sa sandaling iyon: huwag magtrato ng isang social post na mag-isa bilang patunay ng isang token launch, lalo na kapag may pera ang involved.

Suriin ang opisyal mga account ng kumpanya. Suriin ang website nang direkta sa pamamagitan ng pagtype sa URL mismo. Suriin ang mga pahayag ng exchange. Maghintay ng maraming pagkakatotoo. At kung ang isang post ay nagpapahiwatig ng pagkakaroon ng kahihinatnan, ipagpalagay na ang pagkakaroon ng kahihinatnan ay bahagi ng pag-atake.

Ginawa ng brand ng Robinhood ang scam na mas mapanganib

Hindi isang panlabas na crypto brand ang Robinhood.

Ito ay isang malaking retail trading platform na may mainstream na mga user, public-company visibility, at tumataas na mga ambisyon sa crypto. Ito ang nagiging sanhi na ang anumang kuwento tungkol sa isang token na may kinalaman sa Robinhood ay lalong mapanganib, dahil maaaring maniwala ang mga user na ang platform ay talagang maglunsad o mag-list ng isang token na may kinalaman sa kanyang chain strategy.

Naiintindihan ng mga scammer iyon.

Hindi kailangan nilang mag-isip ng isang ganap na random kuwento. Kailangan lang nilang i-attach ang isang pekeng token sa isang bagay na sapat na plausible upang lumikha ng isang pagkakataon.

Kaya ang brand security ay naging mas mahalaga para sa mga kripto na kumpanya at financial platforms. Ang isang napapahamak na executive account ay maaaring maging totoong financial attack surface. Hindi ito kagaya ng pagkakaroon ng reputasyonal na pagkakamali. Maaari itong magdulot ng direkta na pagkawala para sa mga user na naniniwala sa maling post.

Ang mga sosyal na platform ay nananatiling kahinaan ng crypto

Ang ugnayan ng crypto sa X ay kumplikado.

Ang platform ay kung saan maraming proyekto ang nagpapahayag ng mga paglunsad, kung saan nag-uusap ang mga developer tungkol sa mga update, kung saan nagbabahagi ng impormasyon ang mga trader, at kung saan nagkokoordinasyon ang mga komunidad. Ito rin ay kung saan mabilis na kumalalat ang phishing, pagpapakilala bilang iba, mga na-hack na account, mga fake airdrop, at masamang pagpapromosyon ng token.

Ang bilis na iyon ay bahagi ng appeal at ng panganib.

Kahit mabilis mag-act ang isang kumpanya, mabilis pa ring mag-move ang mga scam. Maaaring magkaroon ng milyon-milyon na impressions ang isang nahack na post sa loob ng ilang minuto. Wallets ay maaaring makipag-ugnayan nang halos agad. Maaaring mag-move ang pera bago mabawi ang account.

Tumutulong ang mas mabuting seguridad ng platform, ngunit kailangan pa rin ng mga user ang mga panatilihing ugali.

Mahalaga ang two-factor authentication, hardware keys, internal posting controls, at mabilis na pagtugon sa insidente para sa mga eksekutibo at kumpanya. Para sa mga user, ang pinakamahusay na pagtatanggol ay ang pagtanggi na kumonekta ng wallet o magpadala ng pera batay sa isang solong social post.

Mas Malaking Aral

Hindi kakaibang paglabag sa account ni Tenev dahil teknikal na eksotiko. Nakakatanda ito dahil ipinapakita nito kung paano pa rin gumagana ang mga lumang mekanismo ng scam sa loob ng mga bago crypto na kuwento.

Sundin ang isang kilalang tao. Gumawa ng isang token na may dating pormal. Lumikha ng pagkakataon. Kumuha ng pera nang mabilis. Mag消失 bago makalabas ang buong pagkakamali.

Ang pattern na ito ay nanatili sa maraming cycle ng merkado dahil ito ay tumutok sa pag-uugali ng tao kaysa sa code.

Para sa Robinhood, tila na-resolba na ang agad na isyu. Para sa mga user, nananatili ang mas malawak na babala.

Sa crypto, mahalaga ang account na nagpapost ng mensahe, ngunit hindi sapat. Mas malakas ang brand, mas atraktibo ito sa mga attacker. At kapag maaaring lumipat ang pera nang agad, kahit pansamantalang kompromiso ay maaaring magkost ng malaki.

Batay sa artikulong ito sa Robinhood Communications’ confirmation of the X account compromise.

Isinulat ng News Desk at in-edit ni Samuel Rae.

Batay sa ulat na ito ang impormasyon na inilabas sa mga pahayag sa primary source documentation.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.