Tài khoản X của Yat Siu bị tấn công bởi chiến dịch lừa đảo token phối hợp

Yat Siu, đồng sáng lập của Animoca Brands và một trong những nhân vật có ảnh hưởng nhất trong ngành công nghiệp tiền điện tử, đã bị xâm phạm tài khoản X trong một cuộc tấn công tinh vi nhằm quảng bá một token giả mạo. Sự cố này xảy ra vào cuối tháng 12 năm 2024, làm nổi bật mối đe dọa ngày càng gia tăng của các cuộc tấn công xã hội nhằm vào các nhà lãnh đạo có tiếng trong ngành. Animoca Brands nhanh chóng phát đi cảnh báo để thông báo cho người theo dõi rằng tài khoản của Siu đã bị xâm phạm và làm rõ rằng không có bất kỳ đợt ra mắt token hoặc NFT chính thức nào đang diễn ra.

Quá trình diễn ra cuộc tấn công: Chiến thuật lừa đảo và chiếm quyền tài khoản

Việc xâm phạm được tổ chức thông qua một email lừa đảo giả mạo đội pháp lý và tuân thủ của X, cáo buộc liên quan đến vấn đề vi phạm bản quyền. Phương pháp xã hội kỹ thuật này đã chứng tỏ hiệu quả đủ để các tác nhân đe dọa truy cập vào thông tin đăng nhập tài khoản của Yat Siu. Theo nhà nghiên cứu an ninh crypto ZachXBT, cuộc tấn công này không phải là một sự cố riêng lẻ — nó là một phần của chiến dịch phối hợp dẫn đến nhiều vụ xâm phạm tài khoản tương tự trong tháng trước, với các thủ phạm đã rút khoảng 500.000 USD từ các nạn nhân trong khoảng thời gian đó.

Các kẻ tấn công nhanh chóng khai thác tài khoản bị xâm phạm bằng cách đăng các bài viết quảng bá một token giả mạo, cho thấy mức độ nhanh chóng của các mối đe dọa có thể leo thang sau khi truy cập vào tài khoản.

Token MOCA giả mạo và mối liên hệ với Mocaverse

Các bài đăng giả mạo từ tài khoản của Yat Siu đã quảng bá một token giả tên là MOCA trên blockchain Solana. Lựa chọn này có chủ đích — các kẻ lừa đảo đã lợi dụng danh tiếng và sự công nhận của Moca Coin (MOCA) chính hãng, liên kết với Mocaverse, một dự án mà Animoca và Yat Siu giữ cổ phần đáng kể. Mocaverse hoạt động như một hệ thống quản lý tài khoản và danh tính trong hệ sinh thái rộng lớn hơn, khiến nó trở thành mục tiêu hấp dẫn cho các chiến dịch chiếm đoạt uy tín.

Các tác nhân đe dọa đứng sau token giả đang tích cực phát triển các nguồn thu nhập bổ sung, bao gồm triển khai các bộ sưu tập NFT trên các nền tảng memecoin như Pump.fun. Dữ liệu trên chuỗi cho thấy ví liên quan đến chiến dịch này nắm giữ khoảng 67.000 USD USDC, mặc dù vẫn chưa rõ số tiền này có phải là lợi nhuận trực tiếp từ hoạt động lừa đảo hay được tích lũy qua các phương thức khác.

Phản ứng và phục hồi: Bảo vệ tài khoản Yat Siu

X đã nhanh chóng kiểm soát tài khoản của Yat Siu và bắt đầu quá trình xác minh quyền sở hữu của ông. Mocaverse và Animoca Brands đã phát hành các tuyên bố xác nhận rằng tất cả các tài khoản chính thức của tổ chức vẫn an toàn và đã triển khai các biện pháp bảo mật mạnh mẽ để ngăn chặn truy cập trái phép tiếp theo. “Không có sự xâm phạm nào đối với các tài khoản chính thức của Animoca Brands, Moca Network hay MOCA Foundation,” họ trấn an các bên liên quan, nhấn mạnh sự khác biệt giữa tài khoản cá nhân của Yat Siu và hạ tầng doanh nghiệp.

Những tác động rộng lớn hơn: Một tháng của các chiến dịch xã hội kỹ thuật tinh vi

Sự cố này nhấn mạnh một xu hướng đáng lo ngại trong an ninh crypto. Trong vòng một tháng, hàng chục chiến dịch lừa đảo tương tự đã nhắm vào các nhân vật có ảnh hưởng trong ngành, đều sử dụng các chiến thuật gần như giống hệt nhau: email giả mạo đội hỗ trợ nền tảng, theo sau là chiếm quyền tài khoản và các chiến dịch quảng bá token. Cuộc điều tra của ZachXBT cho thấy tính phối hợp của các cuộc tấn công này, gợi ý rằng hoặc là một nhóm đe dọa tinh vi duy nhất hoặc là một mạng lưới các kẻ tấn công bắt chước, khai thác cùng một lỗ hổng.

Đối với cộng đồng crypto, vụ tấn công Yat Siu là một lời nhắc nhở quan trọng rằng ngay cả các nhà lãnh đạo có kinh nghiệm và kiến thức sâu rộng cũng có thể trở thành mục tiêu của các cuộc tấn công xã hội kỹ thuật tinh vi. Sự cố này làm nổi bật tầm quan trọng của xác thực đa yếu tố, đào tạo nhận thức về an ninh, và việc các nền tảng như X cần tăng cường quy trình khôi phục và xác minh tài khoản để bảo vệ người dùng có tầm ảnh hưởng cao khỏi việc trở thành trung gian cho các hoạt động lừa đảo.

MOCA-2,8%
SOL-0,33%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim