Акаунт CEO Robinhood у X було взломано, щоб просувати фейковий мемкоін, вкравши $1,2 млн у ETH

iconNewsBTC
Поділитися
AI summary iconКороткий зміст
Акаунт CEO Robinhood Влада Тенева було взламано, щоб розіслати фейковий мем-коін під назвою 'Vladhood', який хибно пов’язували з Robinhood Chain. Взлом відбувся на тлі новин про ETH щодо зростання крипто-скамів. Зловмисники вкрали 650–690 ETH, що становить $1,2 млн–$1,3 млн, перш ніж скам було припинено. Robinhood підтвердила, що питання було вирішено з X. Цей інцидент демонструє, як шахраї використовують відомі акаунти для поширення шахрайських токенів. Оновлення щодо ETH: ця атака додає до зростаючих занепокоєнь щодо крипто-шахрайства через соціальні мережі.

Акаунт CEO Robinhood Влада Тенева було скомпрометовано, щоб просувати фейковий мемкоїн, що знову нагадало криптовалютній спільноті, що соціальна інженерія найефективніша, коли використовує довіру.

Robinhood Communications підтвердила інцидент у пості на X, сказавши, що акаунт Tenev було скомпрометовано, а компанія працювала з X над вирішенням цієї проблеми. Шахрайські пости просували фальшивий токен під назвою «Vladhood», стверджуючи, що він пов’язаний з Robinhood Chain і буде доданий на торгову платформу.

Пості зі шахрайством були видалені, але до цього он-чейн звіти свідчили, що нападники вивели приблизно 650–690 ETH, що становило близько $1,2–1,3 мільйона на той момент.

Це історія про безпеку, але це також історія про психологію.

Атака вдалася, тому що повідомлення виглядало так, ніби воно надійшло від особи, яку користувачі впізнали, у момент, коли трейдери криптовалют вже налаштовані на переслідування ранніх запусків токенів, оголошень ланцюжків та «офіційних» активів екосистеми.

Коротко

  • Акаунт Влада Тенева в X було скомпрометовано, щоб просувати фейковий мемкоїн.
  • Robinhood Communications підтвердила хакерську атаку і сказала, що проблема була вирішена за допомогою X.
  • Посилання на шахрайські сайти та деталі контракту не слід поширювати.
https://x.com/RobinhoodComms/status/1815809794302927236

Чому атаки на відомі облікові записи X все ще працюють

Криптокористувачі вважають, що вони скептичніші, ніж звичайні користувачі інтернету.

Іноді вони це роблять. Вони знають про фішинг, вилучення коштів з гаманця, фейкові ейрдропи, шкідливі посилання та облікові записи-підробки. Але коли компрометується справжній акаунт справжньої публічної особи, інстинкт захисту послаблюється.

Ось чому ці атаки продовжуються.

Шахрайство, опубліковане з випадкового акаунту, легко проігнорувати. Шахрайство, опубліковане з особистого акаунту генерального директора, засновника, лідера біржі чи великого інвестора, виглядає інакше. У профілі є історія. Кількість підписників реальна. Брендинг може здаватися знайомим. Якщо пост опубліковано в момент, коли розповідається історія про екосистему, воно може здатися правдоподібним достатньо довго.

Це коротке вікно — все, що потрібно шахраям.

У цьому випадку фальшивий токен використовував брендинг Robinhood Chain, що надавало повідомленню відчуття зв’язку з реальним ринковим сценарієм. Користувачі, які вважали, що вони першими дізналися про офіційний запуск, могли діяти, не перевіривши канали підтвердження.

Деталі скаму не слід поширювати

Одне з важливих правил при реагуванні на ці інциденти — не допомагати скаму.

Це означає уникати прямих посилань на шкідливі сайти, скам-контракти або сторінки з вимогами. Навіть після розголошення скаму користувачі можуть все ще клікати з цікавості, боти можуть збирати посилання, а спроби копіювання можуть з’являтися.

Корисні деталі — це структура та ознаки небезпеки, а не активна пастка.

Структура тут знайома: скомпрометований акаунт високого профілю, фальшиве офіційне твердження про токен, терміновість, підміна бренду та посилання, що направляє користувачів на шкідливу транзакцію або покупку.

Урок для користувачів простий, але важко дотримуватися його в момент: ніколи не сприймайте окремий соціальний пост як доказ запуску токена, особливо коли йдеться про гроші.

Перевірте офіційні аккаунти компанії. Самостійно введіть URL веб-сайту. Перевірте оголошення біржі. Дочекайтеся кількох підтверджень. І якщо пост створює відчуття терміновості, вважайте, що ця терміновість є частиною атаки.

Бренд Robinhood зробив шахрайство більш небезпечним

Robinhood — це не маргінальний криптовалютний бренд.

Це велика роздрібна торгова платформа з масовими користувачами, видимістю серед публічних компаній та зростаючими криптовалютними амбіціями. Це робить будь-яку історію, пов’язану з Robinhood, особливо небезпечною, оскільки користувачі можуть вважати, що платформа насправді запустить або включить токен, пов’язаний зі своєю ланцюговою стратегією.

Шахраї це розуміють.

Їм не потрібно вигадувати абсолютно випадкову історію. Їм достатньо прикріпити фейковий токен до чогось достатньо правдоподібного, щоб викликати панічний попит.

Тому безпека бренду стає все важливішою для криптовалютних компаній та фінансових платформ. Скомпрометований акаунт виконавця може стати реальною фінансовою атакувальною поверхнею. Це не просто репутаційне незручність. Він може призвести до прямих втрат для користувачів, які довіряють неправильному посту.

Соціальні платформи залишаються слабким місцем криптовалют

Відносини криптовалют з X складні.

Платформа — це місце, де багато проектів оголошують запуски, розробники обговорюють оновлення, трейдери обмінюються інформацією та спільноти координують дії. Це також місце, де швидко поширюються фішинг, підробка особи, взламані акаунти, фейкові ейрдропи та шкідливі акції з токенами.

Ця швидкість є частиною привабливості та небезпеки.

Навіть якщо компанія діє швидко, сками можуть рухатися швидше. Взломаний пост може згенерувати мільйони показів за хвилини. Гаманці можуть взаємодіяти майже миттєво. Кошти можуть бути переміщені до того, як акаунт буде відновлено.

Краща безпека платформи допомагає, але користувачім все ще потрібні захисні звички.

Двофакторна автентифікація, апаратні ключі, контроль внутрішніх публікацій та швидка реакція на інциденти важливі для керівників і компаній. Для користувачів найкращим захистом є відмова підключати гаманці або надсилати кошти на основі одного соціального посту.

Більший урок

Компрометація акаунту Tenev не є незвичайною через технічну екзотичність. Вона помітна тому, що демонструє, як старі схеми обману все ще працюють всередині нових крипто-наративів.

Довіряйте публічній особі. Вигадайте токен із офіційним виглядом. Створіть відчуття терміновості. Швидко отримайте кошти. Зникніть, перш ніж пошириться повна корекція.

Цей шаблон вижив кілька ринкових циклів, оскільки він спрямований на людську поведінку, а не на код.

Для Robinhood негайна проблема, здається, вирішена. Для користувачів загальне попередження залишається.

У криптовалюті важливо, хто публікує повідомлення, але цього недостатньо. Чим сильніший бренд, тим привабливішим він стає для нападників. І коли гроші можуть пересуватися миттєво, навіть короткочасний компрометування може бути дорогим.

Ця стаття базується на підтвердженні Robinhood Communications щодо компрометації акаунту X.

Цю статтю написав новинний відділ і відредагував Самуель Рей.

Цей звіт базується на інформації, опублікованій у розкриттях на первісних джерелах документації.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.