„Robinhood“ generalinis direktorius X Hack parodo, kodėl kriptovaliutų sukčiai vis dar nukreipti į patikimus vardus


„Robinhood“ generalinio direktoriaus Vlado Tenevo X paskyra buvo pažeista siekiant reklamuoti netikrą memecoin, taip kriptovaliutų dar kartą primindama, kad socialinė inžinerija vis tiek geriausiai veikia, kai užgrobia pasitikėjimą.

„Robinhood Communications“ patvirtino incidentą X paskelbtame įraše, sakydamas, kad Tenevo paskyra buvo pažeista ir kad įmonė bendradarbiavo su X, kad išspręstų problemą. Apgaulinguose pranešimuose reklamuojamas netikras žetonas, vadinamas „Vladhood“, teigdamas, kad jis yra susietas su „Robinhood Chain“ ir bus įtrauktas į prekybos platformą.

Sukčiavimo įrašai buvo pašalinti, bet ne anksčiau, nei pranešimai apie tinklą nurodė, kad užpuolikai išgavo maždaug 650–690 ETH, kurių vertė tuo metu buvo maždaug 1,2–1,3 mln.

Tai saugumo istorija, bet kartu ir psichologijos istorija.

Ataka pavyko, nes atrodė, kad pranešimą atsiuntė kažkas, kurį atpažino vartotojai, tuo metu, kai kriptovaliutų prekiautojai jau pasiruošę persekioti ankstyvus žetonų paleidimus, grandininius pranešimus ir „oficialius“ ekosistemos turtus.

TL; DR

  • Vlado Tenevo X paskyra buvo pažeista siekiant reklamuoti netikrą memecoin.
  • Robinhood Communications patvirtino įsilaužimą ir teigė, kad problema buvo išspręsta su X.
  • Aferos nuorodos ir sutarčių detalės neturėtų būti išplėstos.

https://x.com/RobinhoodComms/status/1815809794302927236

Kodėl didelio profilio X įsilaužimai vis dar veikia

Kripto naudotojai mėgsta manyti, kad yra skeptiškesni nei įprasti interneto vartotojai.

Kartais jie yra. Jie žino apie sukčiavimą, piniginės nutekėjimą, netikrus oro lašus, kenkėjiškas nuorodas ir apsimetinėlių paskyras. Tačiau kai pažeidžiama reali paskyra, priklausanti tikram viešam asmeniui, gynybos instinktas susilpnėja.

Štai kodėl šie išpuoliai kartojasi.

Nesunku ignoruoti iš atsitiktinės paskyros paskelbtą sukčiavimą. Apgaulė, paskelbta iš generalinio direktoriaus, įkūrėjo, biržos lyderio ar pagrindinio investuotojo asmeninės paskyros, jaučiasi kitaip. Profilis turi istoriją. Sekėjų skaičius yra tikras. Prekės ženklas gali atrodyti pažįstamas. Jei įrašas pateikiamas pagal ekosistemos pasakojimą, jis gali atrodyti patikimas pakankamai ilgai.

Šis trumpas langas yra viskas, ko reikia sukčiams.

Šiuo atveju netikras žetons rėmėsi „Robinhood Chain“ prekės ženklu, todėl įrašas buvo susijęs su tikru rinkos pasakojimu. Vartotojai, kurie manė, kad oficialiai pradėjo veikti anksti, galėjo veikti prieš patikrindami patvirtinimo kanalus.

Išsami informacija apie sukčiavimą neturėtų būti platinama

Viena svarbi taisyklė, apimanti šiuos incidentus, yra nepadėti sukčiai.

Tai reiškia, kad reikia vengti tiesioginių nuorodų į kenkėjiškas svetaines, sukčiavimo sutartis ar pretenzijų puslapius. Net ir atskleidus sukčiavimą, vartotojai vis tiek gali spustelėti iš smalsumo, robotai gali iškrapštyti nuorodas ir gali atsirasti bandymų kopijuoti.

Naudingos detalės yra struktūra ir įspėjamieji ženklai, o ne aktyvūs spąstai.

Struktūra čia yra pažįstama: pažeista aukšto lygio paskyra, suklastotas oficialus žetono reikalavimas, skubumas, prekės ženklo užgrobimas ir nuoroda, nukreipianti vartotojus į kenkėjišką operaciją ar pirkimą.

Pamoka vartotojams yra paprasta, bet šiuo metu sunkiai įgyvendinama: niekada nelaikykite socialinio įrašo vien kaip žetono paleidimo įrodymu, ypač kai kalbama apie pinigus.

Patikrinkite oficialias įmonės sąskaitas. Patikrinkite svetainę tiesiogiai, patys įvesdami URL. Patikrinkite mainų pranešimus. Palaukite kelių patvirtinimų. Ir jei postas skatina skubumą, manykite, kad skubumas yra puolimo dalis.

Robinhood prekės ženklas padarė sukčiavimą dar pavojingesnį

„Robinhood“ nėra išskirtinis kriptovaliutų prekės ženklas.

Tai pagrindinė mažmeninės prekybos platforma, turinti pagrindinius naudotojus, viešųjų įmonių matomumą ir augančias kriptovaliutų ambicijas. Dėl to bet koks su Robinhood susietas žetonų pasakojimas yra ypač pavojingas, nes vartotojai gali manyti, kad platforma iš tikrųjų gali paleisti arba įtraukti su jos grandinės strategija susietą žetoną.

Sukčiai tai supranta.

Jiems nereikia sugalvoti visiškai atsitiktinės istorijos. Jiems tereikia pritvirtinti netikrą žetoną prie kažko, kas pakankamai tikėtina, kad sukeltų skubėjimą.

Štai kodėl prekės ženklo saugumas tampa vis svarbesnis kriptovaliutų įmonėms ir finansinėms platformoms. Pažeista vadovo sąskaita gali tapti tikru finansinės atakos paviršiumi. Tai ne tik reputacijos gėda. Tai gali sukelti tiesioginių nuostolių vartotojams, kurie pasitiki netinkamu įrašu.

Socialinės platformos išlieka kriptovaliutų silpna vieta

Kripto santykiai su X yra sudėtingi.

Platformoje skelbiama apie daugelio projektų pradžią, kūrėjai aptaria atnaujinimus, prekybininkai dalijasi informacija, o bendruomenės koordinuoja veiklą. Čia taip pat greitai plinta sukčiavimas, apsimetinėjimas, įsilaužtos paskyros, netikri oro lašeliai ir kenkėjiškos žetonų reklamos.

Toks greitis yra patrauklumo ir pavojaus dalis.

Net jei įmonė veikia greitai, sukčiai gali judėti greičiau. Nulaužtas įrašas per kelias minutes gali sugeneruoti milijonus parodymų. Piniginės gali sąveikauti beveik akimirksniu. Lėšos gali būti perkeltos prieš atgaunant sąskaitą.

Geresnis platformos saugumas padeda, tačiau vartotojams vis tiek reikia apsisaugoti.

Dviejų veiksnių autentifikavimas, aparatinės įrangos raktai, vidinis paskelbimo valdymas ir greitas reagavimas į incidentus yra svarbūs vadovams ir įmonėms. Vartotojams geriausia apsauga yra atsisakymas prijungti pinigines arba siųsti lėšas pagal vieną socialinį įrašą.

Didesnė pamoka

Tenev paskyros kompromisas nėra neįprastas, nes jis yra techniškai egzotiškas. Tai pastebima, nes parodo, kaip sena sukčių mechanika vis dar veikia naujuose kriptovaliutų pasakojimuose.

Pasitikėk viešuoju asmeniu. Išraskite oficialiai skambantį žetoną. Sukurti skubumą. Greitai gaukite lėšas. Išnyksta prieš išplitus visa korekcija.

Šis modelis išgyveno kelis rinkos ciklus, nes jis labiau orientuotas į žmogaus elgesį nei į kodą.

Atrodo, kad neatidėliotina Robinhood problema buvo išspręsta. Vartotojams išlieka platesnis įspėjimas.

Kriptografijoje svarbi paskyra, kurioje skelbiamas pranešimas, tačiau to nepakanka. Kuo stipresnis prekės ženklas, tuo jis patrauklesnis užpuolikams. Ir kai pinigai gali pajudėti akimirksniu, net trumpalaikis kompromisas gali būti brangus.

Šis straipsnis yra pagrįstas Robinhood Communications patvirtinimu, kad X paskyra buvo pažeista.

Šį straipsnį parašė „News Desk“, o redagavo Samuelis Rae.

Ši ataskaita yra pagrįsta informacija, paskelbta pirminio šaltinio dokumentuose.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos