Хакери захопили X-сторінку VeChain 

Фішингові шахраї захопили Х-акаунт L1-мережі VeChain після атак на Rocket Pool, Coingecko та генерального директора Polychain Capital протягом кількох днів

На сторінці X VeChain був представлений передбачуваний розіграш для власників VET з прикріпленою фальшивою адресою внеску. Користувачам було запропоновано надіслати до $15 000 у VET монетах для участі в акції. В обмін на це вони отримають максимум $300 000 у нативному блокчейн-токені VeChain.

Шахрай використав образ генерального директора VeChain Санні Лу, намагаючись додати шар автентичності кампанії.

Hackers hijack VeChain's X page  - 1

Аірдроп фальшивих токенів VET | Джерело: представники XVeChain на офіційному Telegram-каналі позначили підозрілу діяльність і попередили користувачів про підводний камінь невдовзі після того, як сторінку зламали. Шкідливі дописи витратили щонайменше дві години на хронологію проєкту

crypto.news звернувся до VeChain щодо компромісу і ще не отримав відповіді на момент публікації. Однак сторінка X здавалася безпечною, а фальшиві аірдропи, раніше закріплені та опубліковані в Twitter, були видалені. Ціна на VET торгувалася зі зниженням менш ніж на 1% на тлі інциденту за CoinMarketCap.

VeChain

Оголошення VeChain у Telegram | Джерело: TelegramБлокчейн рівня 1 є останнім протоколом, який зазнав злому своїх облікових записів у соціальних мережах протягом січня. Вчора обліковий запис X Rocket Pool був використаний невідомими шахраями, які рекламували недолік підробленого смарт-контракту. Хакери сказали користувачам перенести свої активи, але адміністратори Rocket Pool у Discord застерегли від натискання посилань

Облікові записи X Coingecko та генерального директора Polychain Capital Олафа Карлсона-Ві зазнали аналогічних порушень, коли хакери публікували шкідливі посилання, призначені для виснаження гаманців користувачів Цілком можливо, що ці облікові записи були зламані через вектор атаки, пов’язаний з 2FA з номерами мобільних телефонів.

Криптохакери та фішингові шахраї використовують нові стратегії, щоб обманом виманити власників цифрових активів у їхніх віртуальних валютах. Окрім прямого викрадення відомих облікових записів, таких як Coingecko, хакери також імітують сторінки X через вразливість інтерфейсу користувача

Повідомляється, що цей недолік дозволяє зловмисникам генерувати нелегітимні URL-адреси, що містять шкідливий вміст.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити