บัญชี X ของ CEO Robinhood Vlad Tenev ถูกบุกรุกเพื่อโปรโมต memecoin ปลอม ทำให้ crypto เตือนอีกครั้งว่าวิศวกรรมสังคมยังคงทำงานได้ดีที่สุดเมื่อมันแย่งชิงความไว้วางใจ
Robinhood Communications ยืนยันเหตุการณ์ดังกล่าวในโพสต์บน X โดยระบุว่าบัญชีของ Tenev ถูกบุกรุก และบริษัทได้ทำงานร่วมกับ X เพื่อแก้ไขปัญหานี้ โพสต์ที่ฉ้อโกงส่งเสริมโทเค็นปลอมที่เรียกว่า “Vladhood” โดยอ้างว่าเชื่อมโยงกับ Robinhood Chain และจะถูกจดทะเบียนบนแพลตฟอร์มการซื้อขาย
โพสต์หลอกลวงถูกลบออก แต่ก่อนที่รายงานออนไลน์จะระบุว่าผู้โจมตีสกัดได้ประมาณ 650 ถึง 690 ETH ซึ่งมีมูลค่าประมาณ 1.2 ล้านถึง 1.3 ล้านดอลลาร์ในขณะนั้น
นี่เป็นเรื่องราวด้านความปลอดภัย แต่ก็เป็นเรื่องราวทางจิตวิทยาด้วย
การโจมตีได้ผลเนื่องจากข้อความดังกล่าวดูเหมือนจะมาจากผู้ใช้ที่ได้รับการยอมรับ ในขณะที่ผู้ค้า crypto พร้อมที่จะไล่ล่าการเปิดตัวโทเค็นล่วงหน้า การประกาศแบบลูกโซ่ และสินทรัพย์ระบบนิเวศ “อย่างเป็นทางการ”
TL;ดร
- บัญชี X ของ Vlad Tenev ถูกบุกรุกเพื่อโปรโมต Memecoin ปลอม
- Robinhood Communications ยืนยันการแฮ็กและกล่าวว่าปัญหาได้รับการแก้ไขด้วย X
- ไม่ควรขยายลิงก์หลอกลวงและรายละเอียดสัญญา
เหตุใดการแฮ็ก X โปรไฟล์สูงจึงยังใช้งานได้
ผู้ใช้ Crypto ชอบคิดว่าพวกเขาสงสัยมากกว่าผู้ใช้อินเทอร์เน็ตทั่วไป
บางครั้งพวกเขาก็เป็น พวกเขารู้เกี่ยวกับฟิชชิ่ง ท่อระบายกระเป๋าสตางค์ แอร์ดรอปปลอม ลิงก์ที่เป็นอันตราย และบัญชีแอบอ้าง แต่เมื่อบัญชีจริงที่เป็นของบุคคลสาธารณะที่แท้จริงถูกบุกรุก สัญชาตญาณในการป้องกันก็อ่อนแอลง
นั่นคือสาเหตุที่การโจมตีเหล่านี้เกิดขึ้นอย่างต่อเนื่อง
การหลอกลวงที่โพสต์จากบัญชีสุ่มนั้นง่ายต่อการเพิกเฉย การหลอกลวงที่โพสต์จากบัญชีส่วนตัวของ CEO ผู้ก่อตั้ง ผู้นำการแลกเปลี่ยน หรือนักลงทุนรายใหญ่ให้ความรู้สึกแตกต่างออกไป โปรไฟล์มีประวัติ จำนวนผู้ติดตามมีอยู่จริง การสร้างแบรนด์อาจดูคุ้นเคย หากโพสต์ถูกกำหนดเวลาเกี่ยวกับการเล่าเรื่องเกี่ยวกับระบบนิเวศ โพสต์นั้นอาจดูเป็นไปได้เป็นเวลานานพอสมควร
หน้าต่างสั้นๆ นั้นเป็นสิ่งที่นักต้มตุ๋นต้องการ
ในกรณีนี้ โทเค็นปลอมอาศัยการสร้างแบรนด์ Robinhood Chain ซึ่งทำให้โพสต์รู้สึกเชื่อมโยงกับการเล่าเรื่องตลาดจริง ผู้ใช้ที่เชื่อว่าตนเพิ่งเปิดตัวอย่างเป็นทางการเร็วอาจดำเนินการก่อนที่จะตรวจสอบช่องทางการยืนยัน
ไม่ควรเผยแพร่รายละเอียดการหลอกลวง
กฎสำคัญประการหนึ่งในการครอบคลุมเหตุการณ์เหล่านี้ไม่ใช่เพื่อช่วยการหลอกลวง
นั่นหมายถึงการหลีกเลี่ยงลิงก์โดยตรงไปยังไซต์ที่เป็นอันตราย สัญญาหลอกลวง หรือหน้าการอ้างสิทธิ์ แม้ว่าจะมีการหลอกลวงก็ตาม ผู้ใช้อาจยังคงคลิกด้วยความอยากรู้ บอทอาจขูดลิงก์ และความพยายามลอกเลียนแบบอาจปรากฏขึ้น
รายละเอียดที่เป็นประโยชน์คือโครงสร้างและสัญญาณเตือน ไม่ใช่กับดักที่ทำงานอยู่
โครงสร้างที่นี่เป็นที่คุ้นเคย: บัญชีที่มีโปรไฟล์สูงที่ถูกบุกรุก, การอ้างสิทธิ์โทเค็นอย่างเป็นทางการปลอม, ความเร่งด่วน, การไฮแจ็กแบรนด์ และลิงก์ที่ผลักผู้ใช้ไปสู่ธุรกรรมหรือการซื้อที่เป็นอันตราย
บทเรียนสำหรับผู้ใช้นั้นเรียบง่าย แต่ยากที่จะปฏิบัติตามในขณะนี้: อย่าถือว่าโพสต์โซเชียลเพียงอย่างเดียวเป็นหลักฐานในการเปิดตัวโทเค็น โดยเฉพาะอย่างยิ่งเมื่อมีเงินเข้ามาเกี่ยวข้อง
ตรวจสอบบัญชีบริษัทอย่างเป็นทางการ ตรวจสอบเว็บไซต์โดยตรงโดยพิมพ์ URL ด้วยตัวเอง ตรวจสอบประกาศการแลกเปลี่ยน รอการยืนยันหลายครั้ง และหากโพสต์กำลังผลักดันเรื่องเร่งด่วน ให้ถือว่าความเร่งด่วนนั้นเป็นส่วนหนึ่งของการโจมตี
แบรนด์ของ Robinhood ทำให้การหลอกลวงเป็นอันตรายยิ่งขึ้น
Robinhood ไม่ใช่แบรนด์ crypto ชั้นนำ
เป็นแพลตฟอร์มการซื้อขายรายย่อยที่สำคัญซึ่งมีผู้ใช้กระแสหลัก การมองเห็นบริษัทมหาชน และความทะเยอทะยานในการเข้ารหัสที่กำลังเติบโต นั่นทำให้การเล่าเรื่องโทเค็นที่เชื่อมโยงกับ Robinhood เป็นอันตรายอย่างยิ่ง เนื่องจากผู้ใช้อาจเชื่อว่าแพลตฟอร์มสามารถเปิดตัวหรือแสดงรายการโทเค็นที่เชื่อมโยงกับกลยุทธ์ลูกโซ่ได้
พวกหลอกลวงก็เข้าใจแบบนั้น
พวกเขาไม่จำเป็นต้องสร้างเรื่องราวแบบสุ่มขึ้นมาเลย พวกเขาเพียงต้องแนบโทเค็นปลอมกับสิ่งที่เป็นไปได้เพียงพอที่จะสร้างความเร่งรีบ
นั่นคือเหตุผลที่การรักษาความปลอดภัยของแบรนด์มีความสำคัญมากขึ้นสำหรับบริษัท crypto และแพลตฟอร์มทางการเงิน บัญชีผู้บริหารที่ถูกบุกรุกสามารถกลายเป็นพื้นที่โจมตีทางการเงินที่แท้จริงได้ ไม่ใช่แค่การอับอายขายหน้าเท่านั้น สามารถสร้างความเสียหายโดยตรงให้กับผู้ใช้ที่เชื่อถือโพสต์ผิด
แพลตฟอร์มโซเชียลยังคงเป็นจุดอ่อนของ Crypto
ความสัมพันธ์ของ Crypto กับ X นั้นซับซ้อน
แพลตฟอร์มนี้เป็นที่ที่หลายโครงการประกาศเปิดตัว นักพัฒนาหารือเกี่ยวกับการอัปเดต เทรดเดอร์แบ่งปันข้อมูล และประสานงานกับชุมชน นอกจากนี้ยังเป็นที่ที่ฟิชชิ่ง การแอบอ้างบุคคลอื่น บัญชีที่ถูกแฮ็ก การแอร์ดรอปปลอม และการโปรโมตโทเค็นที่เป็นอันตรายแพร่กระจายอย่างรวดเร็ว
ความเร็วนั้นเป็นส่วนหนึ่งของความน่าดึงดูดและอันตราย
แม้ว่าบริษัทจะดำเนินการอย่างรวดเร็ว การหลอกลวงก็สามารถดำเนินไปได้เร็วขึ้น โพสต์ที่ถูกแฮ็กสามารถสร้างการแสดงผลนับล้านในไม่กี่นาที Wallets สามารถโต้ตอบได้เกือบจะในทันที เงินทุนสามารถเคลื่อนย้ายได้ก่อนที่บัญชีจะถูกกู้คืน
การรักษาความปลอดภัยแพลตฟอร์มที่ดีขึ้นช่วยได้ แต่ผู้ใช้ยังคงต้องมีพฤติกรรมการป้องกัน
การรับรองความถูกต้องด้วยสองปัจจัย คีย์ฮาร์ดแวร์ การควบคุมการโพสต์ภายใน และการตอบสนองต่อเหตุการณ์ที่รวดเร็วสำหรับผู้บริหารและบริษัท สำหรับผู้ใช้ การป้องกันที่ดีที่สุดคือการปฏิเสธที่จะเชื่อมต่อกระเป๋าเงินหรือส่งเงินตามโพสต์โซเชียลเดียว
บทเรียนที่ใหญ่กว่า
การประนีประนอมบัญชี Tenev ไม่ใช่เรื่องผิดปกติเนื่องจากเป็นเรื่องแปลกใหม่ในทางเทคนิค เป็นที่น่าสังเกตเพราะมันแสดงให้เห็นว่ากลไกการหลอกลวงแบบเก่ายังคงทำงานอยู่ในเรื่องเล่าเกี่ยวกับ crypto ใหม่ได้อย่างไร
เชื่อถือบุคคลสาธารณะ ประดิษฐ์โทเค็นที่ฟังดูเป็นทางการ สร้างความเร่งด่วน. จับเงินได้อย่างรวดเร็ว หายไปก่อนที่การแก้ไขแบบเต็มจะแพร่กระจาย
รูปแบบนั้นรอดพ้นจากวัฏจักรของตลาดหลายรอบ เพราะมันมุ่งเป้าไปที่พฤติกรรมของมนุษย์มากกว่าโค้ด
สำหรับ Robinhood ดูเหมือนว่าปัญหาเฉพาะหน้าจะได้รับการแก้ไขแล้ว สำหรับผู้ใช้ คำเตือนที่กว้างขึ้นยังคงอยู่
ในสกุลเงินดิจิทัล บัญชีที่โพสต์ข้อความมีความสำคัญ แต่ยังไม่เพียงพอ ยิ่งแบรนด์แข็งแกร่งเท่าไรก็ยิ่งดึงดูดผู้โจมตีได้มากขึ้นเท่านั้น และเมื่อเงินสามารถเคลื่อนไหวได้ในทันที แม้แต่การประนีประนอมระยะสั้นก็อาจมีราคาแพงได้
บทความนี้อ้างอิงจากการยืนยันของ Robinhood Communications เกี่ยวกับการบุกรุกบัญชี X
บทความนี้เขียนโดย News Desk และเรียบเรียงโดย Samuel Rae
รายงานนี้อิงตามข้อมูลที่เผยแพร่ในการเปิดเผยในเอกสารแหล่งที่มาหลัก



