Loading market data...

هک حساب ایکس رابین‌هود برای تبلیغ توکن جعلی 'ولادهود' چند روز پس از راه‌اندازی بلاکچین

هک حساب ایکس رابین‌هود برای تبلیغ توکن جعلی 'ولادهود' چند روز پس از راه‌اندازی بلاکچین

حساب ایکس رسمی رابین‌هود در ۲۳ ژوئیه ۲۰۲۶ هک شد و برای تبلیغ یک میم‌کوین جعلی به نام ولادهود (Vladhood) مورد استفاده قرار گرفت. این توکن جعلی حدود ۱,۸۶۸ تراکنش را قبل از حذف پست تجربه کرد. این حادثه تنها چند هفته پس از راه‌اندازی لایه ۲ اتریوم خود رابین‌هود به نام رابین‌هود چین (Robinhood Chain) رخ می‌دهد که فعالیت میم‌کوین‌ها و مشکلات امنیتی مرتبط با آن را به خود جلب کرده است.

هک و توکن جعلی

مهاجمان حساب ایکس رابین‌هود را تصرف کرده و لینکی به قرارداد توکن ولادهود منتشر کردند. این پست به اندازه‌ای زنده ماند که حدود ۱,۸۶۸ تراکنش انجام شود تا اینکه رابین‌هود کنترل را به دست گرفت و آن را حذف کرد. مشخص نیست چه مقدار پول از دست رفته است، اما سرعت این کلاهبرداری نشان می‌دهد که چگونه ترس از دست دادن (FOMO) می‌تواند زمانی که یک پست از یک حساب تأیید شده منتشر می‌شود، به سرعت گسترش یابد.

رونق میم‌کوین‌ها در رابین‌هود چین

رابین‌هود چین در ۱ ژوئیه به عنوان یک لایه ۲ اتریوم مبتنی بر پشته Arbitrum Orbit راه‌اندازی شد. در عرض چند روز، حدود ۳۱۲ میلیون دلار ارزش کل قفل شده (TVL) را ثبت کرد، حدود ۳.۶ میلیون تراکنش روزانه را پردازش کرد و در هفته اول خود حدود ۳.۱ میلیارد دلار حجم معاملات صرافی غیرمتمرکز (DEX) را شاهد بود. بخش عمده‌ای از این حجم از معاملات میم‌کوین‌ها ناشی می‌شد - همان نوع شور و هیجانی که کلاهبرداران از آن سوءاستفاده می‌کنند.

هشدارهای امنیتی در حال انباشته شدن

تا ۱۰ ژوئیه، محققان امنیتی تخلیه‌کننده‌های کیف پول (wallet-drainers)، قراردادهای تله (honeypot contracts) و تلاش‌های جعل هویت را در رابین‌هود چین شناسایی کرده بودند. این پس از یک روز با حجم معاملات DEX به ارزش ۵۶۸ میلیون دلار رخ داد. زمان‌بندی خوب نیست: یک بلاکچین جدید با حجم بالای میم‌کوین، یک شکارگاه عالی برای افراد بدخواه است و هک حساب ایکس نیز این ریسک را تشدید می‌کند.

چگونه یک توکن جعلی را تشخیص دهیم

کلاهبرداران توکن‌هایی با نام‌های آشنا ایجاد می‌کنند، استخرهای نقدینگی کوچک راه‌اندازی می‌کنند و از حساب‌های معتبر به نظر می‌رسند پست می‌گذارند. نشانه‌های هشداردهنده شامل honeypot (می‌توانید بخرید اما نمی‌توانید بفروشید)، تخلیه‌کننده‌های کیف پول، نقدینگی قفل یا باز، واگذاری مالکیت، توابع ضرب (mint functions) و مالیات معاملاتی است. ۶۰ ثانیه اول تأیید اغلب نتیجه را تعیین می‌کند. همیشه آدرس قرارداد را از یک وب‌سایت رسمی یا اکسپلورر بررسی کنید - هرگز از رسانه‌های اجتماعی. تأیید قرارداد، توابع فقط مالک، تاریخچه استقرار، تمرکز دارندگان بزرگ و اسنیپرها (sniper) در زمان عرضه را بررسی کنید. با یک معامله کوچک تست کنید و برای تشخیص honeypot یا مالیات سنگین، مبادلات را شبیه‌سازی کنید.

رابین‌هود هنوز جزئیات نحوه هک حساب ایکس یا اینکه آیا به قربانیان غرامت خواهد داد را اعلام نکرده است. بلاکچین این شرکت هنوز جوان است و هفته‌های آینده نشان خواهد داد که آیا می‌تواند با نیازهای امنیتی یک اکوسیستم مبتنی بر میم‌کوین همگام شود یا خیر.