Tài khoản X của CEO Robinhood, Vlad Tenev, đã bị xâm nhập để quảng bá một loại memecoin giả, nhắc nhở cộng đồng tiền điện tử rằng kỹ thuật xã hội vẫn hiệu quả nhất khi khai thác sự tin tưởng.
Robinhood Communications đã xác nhận sự cố này trong một bài đăng trên X, cho biết tài khoản của Tenev đã bị xâm phạm và công ty đã hợp tác với X để giải quyết vấn đề. Các bài đăng gian lận đã quảng bá một token giả có tên “Vladhood”, tuyên bố nó liên quan đến Robinhood Chain và sẽ được niêm yết trên nền tảng giao dịch.
Các bài đăng lừa đảo đã bị xóa, nhưng trước đó các báo cáo trên chuỗi cho thấy kẻ tấn công đã rút khoảng 650 đến 690 ETH, tương đương khoảng 1,2 triệu đến 1,3 triệu USD vào thời điểm đó.
Đây là một câu chuyện về bảo mật, nhưng đồng thời cũng là một câu chuyện về tâm lý học.
Cuộc tấn công thành công vì thông điệp trông giống như đến từ một người mà người dùng đã quen biết, vào thời điểm các nhà giao dịch tiền điện tử đang sẵn sàng theo đuổi các đợt phát hành token sớm, thông báo chuỗi và các tài sản hệ sinh thái “chính thức”.
Tóm tắt ngắn
- Tài khoản X của Vlad Tenev đã bị xâm nhập để quảng bá một memecoin giả mạo.
- Robinhood Communications xác nhận vụ tấn công và cho biết vấn đề đã được giải quyết với X.
- Các liên kết lừa đảo và chi tiết hợp đồng không nên được khuếch đại.
Tại sao các cuộc tấn công vào tài khoản X nổi tiếng vẫn hoạt động
Người dùng tiền điện tử thường nghĩ họ có tính nghi ngờ cao hơn so với người dùng internet thông thường.
Đôi khi họ có. Họ biết về các cuộc tấn công lừa đảo, việc rút tiền từ ví, các đợt airdrop giả mạo, các liên kết độc hại và các tài khoản giả mạo. Nhưng khi một tài khoản thực sự thuộc về một nhân vật công chúng thực sự bị xâm phạm, bản năng phòng thủ suy yếu.
Đó là lý do tại sao những cuộc tấn công này liên tục xảy ra.
Một trò lừa đảo được đăng từ một tài khoản ngẫu nhiên dễ dàng bị bỏ qua. Một trò lừa đảo được đăng từ tài khoản cá nhân của CEO, người sáng lập, người đứng đầu sàn giao dịch hoặc nhà đầu tư lớn lại cảm giác khác biệt. Hồ sơ có lịch sử. Số lượng người theo dõi là thật. Thương hiệu có thể trông quen thuộc. Nếu bài đăng được đăng vào thời điểm phù hợp với câu chuyện về hệ sinh thái, nó có thể trông hợp lý trong một khoảng thời gian đủ dài.
Khoảng thời gian ngắn đó là tất cả những gì kẻ lừa đảo cần.
Trong trường hợp này, token giả đã lợi dụng thương hiệu Robinhood Chain, khiến bài đăng trông như có liên quan đến một câu chuyện thị trường thực sự. Những người dùng tin rằng họ là những người đầu tiên tham gia đợt ra mắt chính thức có thể đã hành động trước khi kiểm tra các kênh xác nhận.
Chi tiết về trò lừa đảo không nên được lan truyền
Một quy tắc quan trọng khi xử lý các sự cố này là không hỗ trợ trò lừa đảo.
Điều đó có nghĩa là tránh các liên kết trực tiếp đến các trang web độc hại, hợp đồng lừa đảo hoặc trang yêu cầu nhận thưởng. Ngay cả sau khi một vụ lừa đảo bị phanh phui, người dùng vẫn có thể nhấp vào do tò mò, bot có thể quét các liên kết, và các nỗ lực bắt chước có thể xuất hiện.
Chi tiết hữu ích là cấu trúc và các dấu hiệu cảnh báo, không phải bẫy đang hoạt động.
Cấu trúc ở đây quen thuộc: tài khoản nổi bật bị xâm phạm, tuyên bố token chính thức giả mạo, tính khẩn cấp, chiếm đoạt thương hiệu, và một liên kết thúc đẩy người dùng thực hiện giao dịch hoặc mua hàng độc hại.
Bài học dành cho người dùng rất đơn giản, nhưng khó thực hiện ngay lúc đó: đừng bao giờ coi một bài đăng mạng xã hội đơn lẻ là bằng chứng về việc ra mắt token, đặc biệt khi có tiền liên quan.
Kiểm tra các tài khoản chính thức của công ty. Truy cập trực tiếp trang web bằng cách tự nhập URL. Kiểm tra các thông báo từ sàn giao dịch. Chờ xác nhận từ nhiều nguồn. Và nếu một bài đăng tạo cảm giác khẩn cấp, hãy giả định rằng sự khẩn cấp đó là một phần của cuộc tấn công.
Thương hiệu của Robinhood khiến vụ lừa đảo trở nên nguy hiểm hơn
Robinhood không phải là một thương hiệu tiền điện tử ngoại vi.
Đây là một nền tảng giao dịch bán lẻ lớn với người dùng phổ thông, sự hiện diện công khai của công ty đại chúng và những tham vọng ngày càng tăng trong lĩnh vực tiền mã hóa. Điều đó khiến bất kỳ câu chuyện nào liên quan đến token gắn với Robinhood trở nên đặc biệt nguy hiểm, vì người dùng có thể tin rằng nền tảng này thực sự có thể ra mắt hoặc niêm yết một token liên quan đến chiến lược chuỗi của nó.
Kẻ lừa đảo hiểu điều đó.
Họ không cần phải sáng tạo một câu chuyện hoàn toàn ngẫu nhiên. Họ chỉ cần gắn một token giả vào một thứ đủ hợp lý để tạo ra sự đổ xô.
Đó là lý do tại sao bảo mật thương hiệu đang trở nên quan trọng hơn đối với các công ty tiền điện tử và các nền tảng tài chính. Một tài khoản quản lý bị xâm phạm có thể trở thành một bề mặt tấn công tài chính thực sự. Đây không chỉ là sự xấu hổ về danh tiếng. Nó có thể gây ra tổn thất trực tiếp cho những người dùng tin tưởng vào bài đăng sai lầm.
Các nền tảng mạng xã hội vẫn là điểm yếu của tiền điện tử
Mối quan hệ giữa tiền điện tử với X là phức tạp.
Nền tảng là nơi nhiều dự án công bố ra mắt, các nhà phát triển thảo luận về các bản cập nhật, các nhà giao dịch chia sẻ thông tin và cộng đồng phối hợp. Đây cũng là nơi các hoạt động lừa đảo, mạo danh, tài khoản bị xâm nhập, airdrop giả mạo và các chiến dịch quảng bá token độc hại lan truyền nhanh chóng.
Tốc độ đó là một phần của sức hút và nguy cơ.
Ngay cả khi một công ty hành động nhanh, các vụ lừa đảo có thể di chuyển nhanh hơn. Một bài đăng bị xâm nhập có thể tạo ra hàng triệu lượt hiển thị trong vài phút. Wallets có thể tương tác gần như tức thì. Tiền có thể được chuyển đi trước khi tài khoản được khôi phục.
An ninh nền tảng tốt hơn giúp ích, nhưng người dùng vẫn cần có thói quen phòng thủ.
Xác thực hai yếu tố, khóa phần cứng, các biện pháp kiểm soát bài đăng nội bộ và phản ứng sự cố nhanh chóng rất quan trọng đối với các nhà quản lý và doanh nghiệp. Đối với người dùng, biện pháp phòng vệ tốt nhất là từ chối kết nối ví hoặc gửi tiền dựa trên một bài đăng mạng xã hội duy nhất.
Bài học lớn hơn
Việc tài khoản Tenev bị xâm phạm không phải là điều hiếm gặp vì nó mang tính kỹ thuật đặc biệt. Điều đáng chú ý là nó cho thấy cách các cơ chế lừa đảo cũ vẫn hoạt động trong các kịch bản tiền điện tử mới.
Tin tưởng một nhân vật công chúng. Tạo ra một loại token có vẻ chính thức. Tạo sự khẩn cấp. Thu hút vốn nhanh chóng. Biến mất trước khi sự điều chỉnh đầy đủ lan rộng.
Mô hình đó đã tồn tại qua nhiều chu kỳ thị trường vì nó nhắm vào hành vi con người nhiều hơn là mã nguồn.
Đối với Robinhood, vấn đề trước mắt dường như đã được giải quyết. Đối với người dùng, cảnh báo rộng hơn vẫn còn tồn tại.
Trong lĩnh vực tiền điện tử, tài khoản đăng bài quan trọng, nhưng điều đó chưa đủ. Thương hiệu càng mạnh, càng trở nên hấp dẫn với các kẻ tấn công. Và khi tiền có thể được chuyển ngay lập tức, ngay cả một sự xâm phạm ngắn hạn cũng có thể tốn kém.
Bài viết này dựa trên xác nhận của Robinhood Communications về việc tài khoản X bị xâm phạm.
Bài viết này được viết bởi Ban Tin tức và biên tập bởi Samuel Rae.
Báo cáo này dựa trên thông tin được công bố trong các tài liệu tiết lộ tại primary source documentation.

