
Tài khoản X của Giám đốc điều hành Robinhood, Vlad Tenev, đã bị xâm phạm để quảng cáo một memecoin giả, mang đến cho tiền điện tử một lời nhắc nhở khác rằng kỹ thuật xã hội vẫn hoạt động tốt nhất khi nó chiếm đoạt lòng tin.
Robinhood Communications đã xác nhận vụ việc trong một bài đăng trên X, cho biết tài khoản của Tenev đã bị xâm phạm và công ty đã làm việc với X để giải quyết vấn đề. Các bài đăng lừa đảo đã quảng cáo một token giả có tên “Vladhood”, tuyên bố rằng nó được liên kết với Robinhood Chain và sẽ được liệt kê trên nền tảng giao dịch.
Các bài viết lừa đảo đã bị xóa nhưng trước đó thì chưa trên chuỗi báo cáo chỉ ra rằng những kẻ tấn công đã trích xuất khoảng 650 đến 690 ETHtrị giá khoảng 1,2 triệu đến 1,3 triệu USD vào thời điểm đó.
Đây là câu chuyện chứng khoán nhưng cũng là câu chuyện tâm lý.
Cuộc tấn công đã thành công vì tin nhắn dường như đến từ một người nào đó mà người dùng đã nhận ra, tại thời điểm mà các nhà giao dịch tiền điện tử đã sẵn sàng theo đuổi việc ra mắt mã thông báo sớm, thông báo chuỗi và tài sản hệ sinh thái “chính thức”.
TL;DR
- Tài khoản X của Vlad Tenev đã bị xâm phạm để quảng bá memecoin giả.
- Robinhood Communications đã xác nhận vụ hack và cho biết vấn đề đã được giải quyết bằng X.
- Không nên khuếch đại các liên kết lừa đảo và chi tiết hợp đồng.
https://x.com/RobinhoodComms/status/1815809794302927236
Tại sao các bản hack X cấu hình cao vẫn hoạt động
Người dùng tiền điện tử thích nghĩ rằng họ hoài nghi hơn người dùng internet thông thường.
Đôi khi họ như vậy. Họ biết về lừa đảo, rút ví, airdrop giả mạo, liên kết độc hại và tài khoản mạo danh. Nhưng khi một tài khoản thật thuộc về một nhân vật công chúng có thật bị xâm phạm, bản năng phòng thủ sẽ yếu đi.
Đó là lý do tại sao các cuộc tấn công này liên tục xảy ra.
Một trò lừa đảo được đăng từ một tài khoản ngẫu nhiên rất dễ bị bỏ qua. Một vụ lừa đảo được đăng từ tài khoản cá nhân của một CEO, người sáng lập, trao đổi lãnh đạo hoặc nhà đầu tư lớn cảm thấy khác biệt. Hồ sơ có lịch sử. Số lượng người theo dõi là có thật. Việc xây dựng thương hiệu có thể trông quen thuộc. Nếu bài đăng được đặt thời gian xoay quanh câu chuyện về hệ sinh thái, nó có thể hợp lý trong thời gian vừa đủ.
Khoảng thời gian ngắn đó là tất cả những gì những kẻ lừa đảo cần.
Trong trường hợp này, mã thông báo giả dựa vào thương hiệu Robinhood Chain, khiến bài đăng có cảm giác được kết nối với tường thuật thị trường thực tế. Những người dùng tin rằng họ sớm ra mắt chính thức có thể đã hành động trước khi kiểm tra các kênh xác nhận.
Các chi tiết lừa đảo không nên lan truyền
Một quy tắc quan trọng khi đưa tin về những sự cố này là không giúp đỡ hành vi lừa đảo.
Điều đó có nghĩa là tránh các liên kết trực tiếp đến các trang web độc hại, hợp đồng lừa đảo hoặc các trang xác nhận quyền sở hữu. Ngay cả sau khi hành vi lừa đảo bị vạch trần, người dùng vẫn có thể nhấp vào vì tò mò, các bot có thể lấy đi các liên kết và các nỗ lực bắt chước có thể xuất hiện.
Các chi tiết hữu ích là cấu trúc và các dấu hiệu cảnh báo, không phải cái bẫy đang hoạt động.
Cấu trúc ở đây rất quen thuộc: tài khoản cao cấp bị xâm phạm, xác nhận quyền sở hữu mã thông báo chính thức giả mạo, tính khẩn cấp, chiếm quyền điều khiển thương hiệu và liên kết đẩy người dùng tới một giao dịch hoặc mua hàng độc hại.
Bài học dành cho người dùng rất đơn giản nhưng khó thực hiện vào lúc này: đừng bao giờ coi một bài đăng trên mạng xã hội là bằng chứng cho việc ra mắt mã thông báo, đặc biệt là khi liên quan đến tiền.
Kiểm tra tài khoản chính thức của công ty. Kiểm tra trang web trực tiếp bằng cách tự gõ URL. Kiểm tra thông báo trao đổi. Chờ nhiều xác nhận. Và nếu một bài đăng mang tính cấp bách, hãy coi như cấp bách đó là một phần của cuộc tấn công.
Thương hiệu của Robinhood khiến trò lừa đảo trở nên nguy hiểm hơn
Robinhood không phải là một thương hiệu tiền điện tử ngoài lề.
Đây là một nền tảng giao dịch bán lẻ lớn với người dùng phổ thông, khả năng hiển thị của công ty đại chúng và tham vọng về tiền điện tử ngày càng tăng. Điều đó làm cho bất kỳ câu chuyện nào về token được liên kết với Robinhood trở nên đặc biệt nguy hiểm, bởi vì người dùng có thể tin rằng nền tảng này thực sự có thể khởi chạy hoặc niêm yết một token gắn liền với chiến lược chuỗi của nó.
Những kẻ lừa đảo hiểu điều đó.
Họ không cần phải bịa ra một câu chuyện hoàn toàn ngẫu nhiên. Họ chỉ cần gắn mã thông báo giả vào thứ gì đó đủ hợp lý để tạo ra sự vội vàng.
Đó là lý do tại sao bảo mật thương hiệu ngày càng trở nên quan trọng hơn đối với các công ty tiền điện tử và nền tảng tài chính. Tài khoản điều hành bị xâm phạm có thể trở thành bề mặt tấn công tài chính thực sự. Đó không chỉ là sự xấu hổ về danh tiếng. Nó có thể gây tổn thất trực tiếp cho người dùng tin tưởng sai bài viết.
Nền tảng xã hội vẫn là điểm yếu của tiền điện tử
Mối quan hệ của Crypto với X rất phức tạp.
Nền tảng này là nơi nhiều dự án công bố ra mắt, các nhà phát triển thảo luận về các bản cập nhật, nhà giao dịch chia sẻ thông tin và cộng đồng điều phối. Đó cũng là nơi lừa đảo, mạo danh, tài khoản bị tấn công, airdrop giả mạo và quảng cáo mã thông báo độc hại lan truyền nhanh chóng.
Tốc độ đó là một phần của sự hấp dẫn và nguy hiểm.
Ngay cả khi một công ty hành động nhanh chóng thì các vụ lừa đảo vẫn có thể diễn ra nhanh hơn. Một bài đăng bị hack có thể tạo ra hàng triệu lượt hiển thị trong vài phút. Ví có thể tương tác gần như ngay lập tức. Tiền có thể di chuyển trước khi tài khoản được phục hồi.
Bảo mật nền tảng tốt hơn sẽ giúp ích nhưng người dùng vẫn cần có thói quen phòng thủ.
Xác thực hai yếu tố, khóa phần cứng, kiểm soát đăng bài nội bộ và vấn đề ứng phó sự cố nhanh chóng đối với các giám đốc điều hành và công ty. Đối với người dùng, cách bảo vệ tốt nhất là từ chối kết nối ví hoặc gửi tiền dựa trên một bài đăng trên mạng xã hội.
Bài học lớn hơn
Việc xâm phạm tài khoản Tenev không phải là điều bất thường vì nó rất kỳ lạ về mặt kỹ thuật. Điều đáng chú ý là nó cho thấy cơ chế lừa đảo cũ vẫn hoạt động như thế nào trong các câu chuyện về tiền điện tử mới.
Hãy tin tưởng một nhân vật của công chúng. Phát minh ra một mã thông báo có vẻ chính thức. Tạo sự cấp bách. Thu hồi vốn nhanh chóng. Biến mất trước khi sự điều chỉnh đầy đủ lan rộng.
Mô hình đó đã tồn tại qua nhiều chu kỳ thị trường vì nó nhắm vào hành vi của con người hơn là mã.
Đối với Robinhood, vấn đề trước mắt dường như đã được giải quyết. Đối với người dùng, cảnh báo rộng hơn vẫn còn.
Trong tiền điện tử, tài khoản đăng thông báo rất quan trọng nhưng chưa đủ. Thương hiệu càng mạnh thì càng trở nên hấp dẫn đối với những kẻ tấn công. Và khi tiền có thể di chuyển ngay lập tức thì ngay cả một thỏa hiệp ngắn hạn cũng có thể phải trả giá đắt.
Bài viết này dựa trên Xác nhận của Robinhood Communications về việc xâm phạm tài khoản X.
Bài viết này được viết bởi News Desk và được biên tập bởi Samuel Rae.
