Účet generálního ředitele Robinhood Vlad Teneva na X byl tento týden hacknut, přičemž útočník jej použil k propagaci tokenu s názvem $VLAD. Tento incident je nejnovějším v řadě převzetí účtů zaměřených na významné osobnosti v kryptoměnovém prostoru.
Propagace $VLAD
Kompromitovaný účet zveřejnil příspěvky o tokenu, který je pravděpodobně součástí schématu pump-and-dump. Není jasné, kolik sledujících tyto příspěvky vidělo, než byl účet zabezpečen. Tým Vlad Teneva se k narušení bezpečnosti nevyjádřil. Název tokenu zřejmě využívá osobní značky Teneva, což je běžná taktika v takových útocích.
Opakující se problém
Známé kryptoměnové osobnosti jsou častými cíli. V posledních měsících bylo několik manažerů a influencerů, jejichž účty byly uneseny za účelem propagace tokenů nebo šíření phishingových odkazů. Tento vzorec je dobře zdokumentován: útočníci cílí na ověřené účty s velkým počtem sledujících, aby dodali důvěryhodnost pochybným projektům. Incident s $VLAD do tohoto schématu zapadá. Závislost kryptoměnového průmyslu na sociálních sítích pro komunikaci v reálném čase činí tyto hacky obzvláště škodlivými – jediný kompromitovaný příspěvek může oslovit miliony lidí, než je stažen.
Chybějící podrobnosti
Jak útočníci získali přístup k Tenevovu účtu, zůstává neznámé. Byl to SIM swap, phishingový e-mail nebo uniklé heslo? X od incidentu nezveřejnilo žádné bezpečnostní změny. Propagace tokenu $VLAD je prozatím další připomínkou rizik, kterým čelí významné účty. Nezodpovězené otázky nechávají uživatele a investory přemýšlet, co více lze udělat, aby se předešlo dalšímu podobnému incidentu.




