Akaun X CEO Robinhood diretas untuk mempromosikan memecoin palsu, mencuri $1.2 juta dalam ETH

iconNewsBTC
Kongsi
AI summary iconRingkasan
Akaun X CEO Robinhood, Vlad Tenev, telah diretas untuk mempromosikan memecoin palsu bernama 'Vladhood', yang secara salah dikaitkan dengan Robinhood Chain. Pelanggaran berlaku semasa berita ETH mengenai peningkatan penipuan kripto. Penyerang mencuri 650–690 ETH, bernilai $1.2 juta hingga $1.3 juta, sebelum penipuan itu ditangani. Robinhood mengesahkan isu tersebut telah diselesaikan dengan X. Insiden ini menunjukkan bagaimana penipu menggunakan akaun berpengaruh untuk mempromosikan token penipuan. Kemas kini ETH: serangan ini menambah kebimbangan yang semakin meningkat terhadap penipuan kripto berdasarkan media sosial.

Akaun X CEO Robinhood, Vlad Tenev, telah disusupi untuk mempromosikan memecoin palsu, memberi crypto pengingat semula bahawa rekabentuk sosial masih paling berkesan apabila merampas kepercayaan.

Robinhood Communications mengesahkan insiden tersebut dalam satu pos di X, mengatakan akaun Tenev telah disusupi dan syarikat bekerjasama dengan X untuk menyelesaikan masalah tersebut. Post yang penipuan itu mempromosikan token palsu bernama “Vladhood”, mengklaim ia dikaitkan dengan Robinhood Chain dan akan disenaraikan di platform dagangan.

Post penipuan telah dihapus, tetapi tidak sebelum laporan on-chain menunjukkan bahawa penyerang mengekstrak sebanyak 650 hingga 690 ETH, bernilai sekitar $1.2 juta hingga $1.3 juta pada masa itu.

Ini adalah kisah keselamatan, tetapi ia juga kisah psikologi.

Serangan itu berjaya kerana mesej itu kelihatan seperti datang dari seseorang yang dikenali pengguna, pada masa apabila pedagang kripto sudah bersedia untuk mengejar pelancaran token awal, pengumuman rantai, dan aset ekosistem "rasmi".

TL;DR

  • Akaun X Vlad Tenev telah disusupi untuk mempromosikan memecoin palsu.
  • Robinhood Communications mengesahkan serangan itu dan mengatakan isu tersebut telah diselesaikan dengan X.
  • Pautan penipuan dan butiran kontrak tidak seharusnya diperbesarkan.
https://x.com/RobinhoodComms/status/1815809794302927236

Mengapa Serangan X Berprofil Tinggi Masih Berjaya

Pengguna kripto suka berfikir mereka lebih skeptikal daripada pengguna internet biasa.

Kadang-kadang mereka melakukannya. Mereka tahu tentang phishing, penarikan dompet, penghantaran airdrop palsu, pautan jahat, dan akaun peniru. Tetapi apabila akaun sebenar milik tokoh awam yang sebenar diserang, insting pertahanan melemah.

Itulah sebab serangan-serangan ini terus berlaku.

Penipuan yang diposting daripada akaun rawak mudah diabaikan. Penipuan yang diposting daripada akaun peribadi seorang CEO, pengetua, bursa pemimpin, atau pelabur utama terasa berbeza. Profil tersebut mempunyai sejarah. Jumlah pengikut adalah benar. Penamaan mungkin kelihatan familiar. Jika pos tersebut diposting semasa naratif ekosistem, ia boleh terasa masuk akal selama cukup lama.

Jendela singkat itu adalah semua yang diperlukan oleh penipu.

Dalam kes ini, token palsu itu bergantung pada jenama Robinhood Chain, yang membuat pos itu kelihatan terkait dengan naratif pasaran yang sebenar. Pengguna yang percaya mereka adalah yang awal kepada pelancaran rasmi mungkin bertindak sebelum memeriksa saluran pengesahan.

Butiran Penipuan Tidak Perlu Disebarkan

Satu peraturan penting dalam menangani insiden-insiden ini ialah jangan membantu penipuan.

Itu bermaksud mengelakkan pautan terus ke laman web jahat, kontrak penipuan, atau laman tuntutan. Walaupun penipuan telah diungkap, pengguna masih mungkin mengklik kerana rasa ingin tahu, bot mungkin menghimpun pautan, dan cubaan tiruan boleh muncul.

Perincian yang berguna ialah struktur dan tanda-tanda amaran, bukan perangkap yang aktif.

Struktur di sini adalah biasa: akaun terkompromi yang bergengsi, tuntutan token rasmi palsu, kegentingan, perompakan jenama, dan pautan yang mendorong pengguna ke arah transaksi atau pembelian berbahaya.

Pelajaran untuk pengguna adalah mudah, tetapi sukar diikuti pada masa tertentu: jangan pernah memandang posting sosial semata-mata sebagai bukti pelancaran token, terutama apabila wang terlibat.

Semak akaun rasmi syarikat. Semak laman web secara langsung dengan menaip URL sendiri. Semak pengumuman bursa. Tunggu beberapa pengesahan. Dan jika postingan mendorong kecemasan, anggap bahawa kecemasan tersebut adalah sebahagian daripada serangan.

Merek Robinhood Membuat Penipuan Lebih Berbahaya

Robinhood bukanlah merek kripto pinggiran.

Ia adalah platform perdagangan eceran utama dengan pengguna arus utama, kelihatan syarikat awam, dan ambisi kripto yang semakin meningkat. Ini menjadikan sebarang naratif token yang berkaitan dengan Robinhood sangat berbahaya, kerana pengguna mungkin percaya bahawa platform tersebut benar-benar boleh melancarkan atau mencantumkan token yang berkaitan dengan strategi rantainya.

Penipu memahami itu.

Mereka tidak perlu mencipta cerita yang sepenuhnya rawak. Mereka hanya perlu melampirkan token palsu kepada sesuatu yang munasabah cukup untuk menciptakan kegilaan.

Itu sebabnya keselamatan jenama menjadi semakin penting bagi syarikat kripto dan platform kewangan. akaun eksekutif yang disusupi boleh menjadi permukaan serangan kewangan yang sebenar. Ia bukan sekadar kehilangan reputasi. Ia boleh menghasilkan kerugian langsung kepada pengguna yang mempercayai pos yang salah.

Platform Sosial Masih Menjadi Titik Lemah Kripto

Hubungan kripto dengan X adalah rumit.

Platform ini adalah tempat banyak projek mengumumkan pelancaran, pembangun membincangkan kemas kini, pedagang berkongsi maklumat, dan komuniti mengkoordinasikan. Ia juga tempat penipuan phishing, penyamaran, akaun yang diretas, penghantaran airdrop palsu, dan promosi token jahat menyebar dengan cepat.

Kelajuan itu sebahagian daripada daya tarikan dan bahaya.

Walaupun sebuah syarikat bertindak pantas, penipuan boleh bergerak lebih cepat. Pos yang dihakimi boleh menghasilkan jutaan tayangan dalam beberapa minit. Dompet boleh berinteraksi hampir serta-merta. Dana boleh bergerak sebelum akaun dipulihkan.

Keselamatan platform yang lebih baik membantu, tetapi pengguna masih memerlukan kebiasaan pertahanan.

Pengesahan dua faktor, kunci peranti keras, kawalan pemostingan dalaman, dan tindak balas insiden pantas adalah penting untuk eksekutif dan syarikat. Untuk pengguna, pertahanan terbaik ialah menolak untuk menyambungkan dompet atau menghantar dana berdasarkan satu pos media sosial semata-mata.

Pelajaran yang Lebih Besar

Pencurian akaun Tenev bukanlah sesuatu yang tidak biasa kerana ia secara teknikal adalah eksotik. Ia penting kerana menunjukkan bagaimana mekanik penipuan lama masih berfungsi dalam naratif kripto baharu.

Percayai seorang figur awam. Cipta token yang kelihatan rasmi. Cipta rasa kegentingan. Tangkap dana dengan cepat. Hilang sebelum pemeriksaan penuh tersebar.

Pola itu telah bertahan melalui beberapa kitaran pasaran kerana ia menargetkan tingkah laku manusia lebih daripada kod.

Bagi Robinhood, isu segera kelihatan telah diselesaikan. Bagi pengguna, amaran yang lebih luas masih berlaku.

Dalam kripto, akaun yang menghantar mesej itu penting, tetapi ia tidak cukup. Semakin kuat jenama, semakin menarik ia menjadi kepada penyerang. Dan apabila wang boleh dipindahkan secara serta-merta, sebarang kompromi yang singkat pun boleh menjadi mahal.

Artikel ini berdasarkan pengesahan Robinhood Communications mengenai kompromi akaun X.

Artikel ini ditulis oleh Meja Berita dan diedit oleh Samuel Rae.

Laporan ini berdasarkan maklumat yang dikeluarkan dalam pengungkapan di dokumen sumber utama.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.