spot_img
หน้าแรกCRYPTOX Hack ของ Robinhood CEO แสดงให้เห็นว่าทำไมการหลอกลวง Crypto ยังคงกำหนดเป้าหมายชื่อที่เชื่อถือได้

X Hack ของ Robinhood CEO แสดงให้เห็นว่าทำไมการหลอกลวง Crypto ยังคงกำหนดเป้าหมายชื่อที่เชื่อถือได้


บัญชี X ของ CEO Robinhood Vlad Tenev ถูกบุกรุกเพื่อโปรโมต memecoin ปลอม ทำให้ crypto เตือนอีกครั้งว่าวิศวกรรมสังคมยังคงทำงานได้ดีที่สุดเมื่อมันแย่งชิงความไว้วางใจ

Robinhood Communications ยืนยันเหตุการณ์ดังกล่าวในโพสต์บน X โดยระบุว่าบัญชีของ Tenev ถูกบุกรุก และบริษัทได้ทำงานร่วมกับ X เพื่อแก้ไขปัญหานี้ โพสต์ที่ฉ้อโกงส่งเสริมโทเค็นปลอมที่เรียกว่า “Vladhood” โดยอ้างว่าเชื่อมโยงกับ Robinhood Chain และจะถูกจดทะเบียนบนแพลตฟอร์มการซื้อขาย

โพสต์หลอกลวงถูกลบออก แต่ก่อนที่รายงานออนไลน์จะระบุว่าผู้โจมตีสกัดได้ประมาณ 650 ถึง 690 ETH ซึ่งมีมูลค่าประมาณ 1.2 ล้านถึง 1.3 ล้านดอลลาร์ในขณะนั้น

นี่เป็นเรื่องราวด้านความปลอดภัย แต่ก็เป็นเรื่องราวทางจิตวิทยาด้วย

การโจมตีได้ผลเนื่องจากข้อความดังกล่าวดูเหมือนจะมาจากผู้ใช้ที่ได้รับการยอมรับ ในขณะที่ผู้ค้า crypto พร้อมที่จะไล่ล่าการเปิดตัวโทเค็นล่วงหน้า การประกาศแบบลูกโซ่ และสินทรัพย์ระบบนิเวศ “อย่างเป็นทางการ”

TL;ดร

  • บัญชี X ของ Vlad Tenev ถูกบุกรุกเพื่อโปรโมต Memecoin ปลอม
  • Robinhood Communications ยืนยันการแฮ็กและกล่าวว่าปัญหาได้รับการแก้ไขด้วย X
  • ไม่ควรขยายลิงก์หลอกลวงและรายละเอียดสัญญา

เหตุใดการแฮ็ก X โปรไฟล์สูงจึงยังใช้งานได้

ผู้ใช้ Crypto ชอบคิดว่าพวกเขาสงสัยมากกว่าผู้ใช้อินเทอร์เน็ตทั่วไป

บางครั้งพวกเขาก็เป็น พวกเขารู้เกี่ยวกับฟิชชิ่ง ท่อระบายกระเป๋าสตางค์ แอร์ดรอปปลอม ลิงก์ที่เป็นอันตราย และบัญชีแอบอ้าง แต่เมื่อบัญชีจริงที่เป็นของบุคคลสาธารณะที่แท้จริงถูกบุกรุก สัญชาตญาณในการป้องกันก็อ่อนแอลง

นั่นคือสาเหตุที่การโจมตีเหล่านี้เกิดขึ้นอย่างต่อเนื่อง

การหลอกลวงที่โพสต์จากบัญชีสุ่มนั้นง่ายต่อการเพิกเฉย การหลอกลวงที่โพสต์จากบัญชีส่วนตัวของ CEO ผู้ก่อตั้ง ผู้นำการแลกเปลี่ยน หรือนักลงทุนรายใหญ่ให้ความรู้สึกแตกต่างออกไป โปรไฟล์มีประวัติ จำนวนผู้ติดตามมีอยู่จริง การสร้างแบรนด์อาจดูคุ้นเคย หากโพสต์ถูกกำหนดเวลาเกี่ยวกับการเล่าเรื่องเกี่ยวกับระบบนิเวศ โพสต์นั้นอาจดูเป็นไปได้เป็นเวลานานพอสมควร

หน้าต่างสั้นๆ นั้นเป็นสิ่งที่นักต้มตุ๋นต้องการ

ในกรณีนี้ โทเค็นปลอมอาศัยการสร้างแบรนด์ Robinhood Chain ซึ่งทำให้โพสต์รู้สึกเชื่อมโยงกับการเล่าเรื่องตลาดจริง ผู้ใช้ที่เชื่อว่าตนเพิ่งเปิดตัวอย่างเป็นทางการเร็วอาจดำเนินการก่อนที่จะตรวจสอบช่องทางการยืนยัน

ไม่ควรเผยแพร่รายละเอียดการหลอกลวง

กฎสำคัญประการหนึ่งในการครอบคลุมเหตุการณ์เหล่านี้ไม่ใช่เพื่อช่วยการหลอกลวง

นั่นหมายถึงการหลีกเลี่ยงลิงก์โดยตรงไปยังไซต์ที่เป็นอันตราย สัญญาหลอกลวง หรือหน้าการอ้างสิทธิ์ แม้ว่าจะมีการหลอกลวงก็ตาม ผู้ใช้อาจยังคงคลิกด้วยความอยากรู้ บอทอาจขูดลิงก์ และความพยายามลอกเลียนแบบอาจปรากฏขึ้น

รายละเอียดที่เป็นประโยชน์คือโครงสร้างและสัญญาณเตือน ไม่ใช่กับดักที่ทำงานอยู่

โครงสร้างที่นี่เป็นที่คุ้นเคย: บัญชีที่มีโปรไฟล์สูงที่ถูกบุกรุก, การอ้างสิทธิ์โทเค็นอย่างเป็นทางการปลอม, ความเร่งด่วน, การไฮแจ็กแบรนด์ และลิงก์ที่ผลักผู้ใช้ไปสู่ธุรกรรมหรือการซื้อที่เป็นอันตราย

บทเรียนสำหรับผู้ใช้นั้นเรียบง่าย แต่ยากที่จะปฏิบัติตามในขณะนี้: อย่าถือว่าโพสต์โซเชียลเพียงอย่างเดียวเป็นหลักฐานในการเปิดตัวโทเค็น โดยเฉพาะอย่างยิ่งเมื่อมีเงินเข้ามาเกี่ยวข้อง

ตรวจสอบบัญชีบริษัทอย่างเป็นทางการ ตรวจสอบเว็บไซต์โดยตรงโดยพิมพ์ URL ด้วยตัวเอง ตรวจสอบประกาศการแลกเปลี่ยน รอการยืนยันหลายครั้ง และหากโพสต์กำลังผลักดันเรื่องเร่งด่วน ให้ถือว่าความเร่งด่วนนั้นเป็นส่วนหนึ่งของการโจมตี

แบรนด์ของ Robinhood ทำให้การหลอกลวงเป็นอันตรายยิ่งขึ้น

Robinhood ไม่ใช่แบรนด์ crypto ชั้นนำ

เป็นแพลตฟอร์มการซื้อขายรายย่อยที่สำคัญซึ่งมีผู้ใช้กระแสหลัก การมองเห็นบริษัทมหาชน และความทะเยอทะยานในการเข้ารหัสที่กำลังเติบโต นั่นทำให้การเล่าเรื่องโทเค็นที่เชื่อมโยงกับ Robinhood เป็นอันตรายอย่างยิ่ง เนื่องจากผู้ใช้อาจเชื่อว่าแพลตฟอร์มสามารถเปิดตัวหรือแสดงรายการโทเค็นที่เชื่อมโยงกับกลยุทธ์ลูกโซ่ได้

พวกหลอกลวงก็เข้าใจแบบนั้น

พวกเขาไม่จำเป็นต้องสร้างเรื่องราวแบบสุ่มขึ้นมาเลย พวกเขาเพียงต้องแนบโทเค็นปลอมกับสิ่งที่เป็นไปได้เพียงพอที่จะสร้างความเร่งรีบ

นั่นคือเหตุผลที่การรักษาความปลอดภัยของแบรนด์มีความสำคัญมากขึ้นสำหรับบริษัท crypto และแพลตฟอร์มทางการเงิน บัญชีผู้บริหารที่ถูกบุกรุกสามารถกลายเป็นพื้นที่โจมตีทางการเงินที่แท้จริงได้ ไม่ใช่แค่การอับอายขายหน้าเท่านั้น สามารถสร้างความเสียหายโดยตรงให้กับผู้ใช้ที่เชื่อถือโพสต์ผิด

แพลตฟอร์มโซเชียลยังคงเป็นจุดอ่อนของ Crypto

ความสัมพันธ์ของ Crypto กับ X นั้นซับซ้อน

แพลตฟอร์มนี้เป็นที่ที่หลายโครงการประกาศเปิดตัว นักพัฒนาหารือเกี่ยวกับการอัปเดต เทรดเดอร์แบ่งปันข้อมูล และประสานงานกับชุมชน นอกจากนี้ยังเป็นที่ที่ฟิชชิ่ง การแอบอ้างบุคคลอื่น บัญชีที่ถูกแฮ็ก การแอร์ดรอปปลอม และการโปรโมตโทเค็นที่เป็นอันตรายแพร่กระจายอย่างรวดเร็ว

ความเร็วนั้นเป็นส่วนหนึ่งของความน่าดึงดูดและอันตราย

แม้ว่าบริษัทจะดำเนินการอย่างรวดเร็ว การหลอกลวงก็สามารถดำเนินไปได้เร็วขึ้น โพสต์ที่ถูกแฮ็กสามารถสร้างการแสดงผลนับล้านในไม่กี่นาที Wallets สามารถโต้ตอบได้เกือบจะในทันที เงินทุนสามารถเคลื่อนย้ายได้ก่อนที่บัญชีจะถูกกู้คืน

การรักษาความปลอดภัยแพลตฟอร์มที่ดีขึ้นช่วยได้ แต่ผู้ใช้ยังคงต้องมีพฤติกรรมการป้องกัน

การรับรองความถูกต้องด้วยสองปัจจัย คีย์ฮาร์ดแวร์ การควบคุมการโพสต์ภายใน และการตอบสนองต่อเหตุการณ์ที่รวดเร็วสำหรับผู้บริหารและบริษัท สำหรับผู้ใช้ การป้องกันที่ดีที่สุดคือการปฏิเสธที่จะเชื่อมต่อกระเป๋าเงินหรือส่งเงินตามโพสต์โซเชียลเดียว

บทเรียนที่ใหญ่กว่า

การประนีประนอมบัญชี Tenev ไม่ใช่เรื่องผิดปกติเนื่องจากเป็นเรื่องแปลกใหม่ในทางเทคนิค เป็นที่น่าสังเกตเพราะมันแสดงให้เห็นว่ากลไกการหลอกลวงแบบเก่ายังคงทำงานอยู่ในเรื่องเล่าเกี่ยวกับ crypto ใหม่ได้อย่างไร

เชื่อถือบุคคลสาธารณะ ประดิษฐ์โทเค็นที่ฟังดูเป็นทางการ สร้างความเร่งด่วน. จับเงินได้อย่างรวดเร็ว หายไปก่อนที่การแก้ไขแบบเต็มจะแพร่กระจาย

รูปแบบนั้นรอดพ้นจากวัฏจักรของตลาดหลายรอบ เพราะมันมุ่งเป้าไปที่พฤติกรรมของมนุษย์มากกว่าโค้ด

สำหรับ Robinhood ดูเหมือนว่าปัญหาเฉพาะหน้าจะได้รับการแก้ไขแล้ว สำหรับผู้ใช้ คำเตือนที่กว้างขึ้นยังคงอยู่

ในสกุลเงินดิจิทัล บัญชีที่โพสต์ข้อความมีความสำคัญ แต่ยังไม่เพียงพอ ยิ่งแบรนด์แข็งแกร่งเท่าไรก็ยิ่งดึงดูดผู้โจมตีได้มากขึ้นเท่านั้น และเมื่อเงินสามารถเคลื่อนไหวได้ในทันที แม้แต่การประนีประนอมระยะสั้นก็อาจมีราคาแพงได้

บทความนี้อ้างอิงจากการยืนยันของ Robinhood Communications เกี่ยวกับการบุกรุกบัญชี X

บทความนี้เขียนโดย News Desk และเรียบเรียงโดย Samuel Rae

รายงานนี้อิงตามข้อมูลที่เผยแพร่ในการเปิดเผยในเอกสารแหล่งที่มาหลัก



Source link

spot_imgspot_img
บทความก่อนหน้านี้
RELATED ARTICLES
- Advertisment -
Technical Summary Widget Powered by Investing.com

ANALYSIS BY THAIFRX