Robinhoodin toimitusjohtaja Vlad Tenevin X-tili kaapattiin tällä viikolla, ja hyökkääjä käytti sitä $VLAD-nimisen tokenin mainostamiseen. Tapaus on viimeisin joukossa tilien kaappauksia, jotka kohdistuvat kryptovaluutta-alan tunnetuihin henkilöihin.
$VLAD-mainostus
Kaapattu tili julkaisi tokenista, joka on todennäköisesti pump and dump -huijaus. Ei ole selvää, kuinka moni seuraaja näki julkaisut ennen tilin turvaamista. Tenevin tiimi ei ole kommentoinut tietomurtoa. Tokenin nimi näyttää olevan suunniteltu hyödyntämään Tenevin henkilöbrändiä, mikä on yleinen taktiikka tällaisissa hyökkäyksissä.
Toistuva ongelma
Tunnetut kryptovaluuttavaikuttajat ovat usein kohteena. Viime kuukausina useiden johtajien ja vaikuttajien tilejä on kaapattu tokenien mainostamiseksi tai tietojenkalastelulinkkien levittämiseksi. Kaava on hyvin dokumentoitu: hyökkääjät kohdistavat vahvistettuihin tileihin, joilla on paljon seuraajia, antaakseen uskottavuutta epäilyttäville projekteille. $VLAD-tapaus sopii tähän muottiin. Kryptovaluutta-alan riippuvuus sosiaalisesta mediasta reaaliaikaisessa viestinnässä tekee näistä hakkeroinneista erityisen vahingollisia – yksi vaarantunut julkaisu voi tavoittaa miljoonia ennen kuin se poistetaan.
Puuttuvat yksityiskohdat
Miten hyökkääjät saivat pääsyn Tenevin tilille, on edelleen epäselvää. Oliko kyse SIM-kortin vaihdosta, tietojenkalasteluviestistä vai vuotaneesta salasanasta? X ei ole paljastanut mitään turvallisuusmuutoksia tapauksen jälkeen. Toistaiseksi $VLAD-tokenin mainostus toimii muistutuksena riskeistä, joita tunnetut tilit kohtaavat. Vastaamattomat kysymykset jättävät käyttäjät ja sijoittajat pohtimaan, mitä muuta voitaisiin tehdä seuraavan estämiseksi.




