5月2日,Tron DAO的X账号遭到入侵,诈骗者利用该账号发布恶意合约地址并发送钓鱼私信,导致用户损失约4.5万美元。
近期,加密货币项目Curve Finance和Tron DAO的X账号被诈骗者劫持,这为知名账号遭遇劫持事件的名单增添了新案例。
根据Tron发言人表示,一名黑客劫持了Tron DAO的X账号,通过不正当手段窃取了约4.5万美元资金。
在接受Cointelegraph采访时,Tron公关团队确认,5月2日,Tron DAO账号发布了一个合约地址,并通过私信索要付款,声称可以在Tron账号上提供推广广告服务。
"我们的安全团队迅速发现入侵并切断了黑客的访问权限,但我们仍呼吁社区保持警惕。我们绝不会通过私信或其他方式要求任何人付款,"他们表示。
该团队指出,根据黑客发布的非法合约地址显示,盗取的资金约为4.5万美元。
当被问及5月3日《纽约邮报》X账号遭黑一事是否由同一黑客所为时,Tron团队告诉Cointelegraph,这两起安全事件"似乎有些相似之处"。不过,他们也提醒调查仍在进行中,"现在还无法下结论"。
在重新获得账号控制权后,Tron DAO在5月2日的X更新中表示,他们怀疑黑客入侵源于一名团队成员"成为恶意社会工程攻击的目标,导致其账号被攻破"。
"即便我们已将肇事者登出并恢复了账号访问权限,他们仍继续联系他人,声称可以付费使用我们的主账号发帖,"Tron DAO表示。
Tron团队表示,调查仍在进行中,并已与执法部门取得联系。Tron创始人Justin Sun还指控加密货币交易所OKX未能执行执法部门冻结与攻击相关的被盗资金。
OKX创始人兼首席执行官Star Xu公开否认了这一指控,而Sun已删除了包含该指控的原帖。
去中心化借贷协议Curve Finance最近也遭遇了黑客劫持X账号的事件,进一步增加了被社交媒体黑客"悄无声息"入侵的知名企业和个人名单。
5月5日,Curve Finance的X账号发布了一则已被删除的帖子,其中一名冒充Curve Finance的诈骗者分享了一个为期一周的CRV空投注册链接,部分警觉的X用户迅速识破了可能是诈骗。
Curve Finance创始人Michael Egorov在回复分析师CrediBULL Crypto时确认,目前为止这是黑客发布的虚假链接,"没有其他账号被黑——X账号的控制权只是被某人悄悄接管了。"
在网络安全团队SEAL的协助下,Curve Finance团队已恢复账号访问权限。团队发现,除了发布诈骗链接外,黑客还屏蔽了一些发现账号被劫持的用户,包括CrediBULL Crypto。
黑客入侵的具体原因尚未公开,但Curve Finance团队在回应用户时表示,目前"不清楚账号是如何被接管的",并且"没有发现客户端被攻破的迹象"。
今年以来,多个知名X账号遭到黑客入侵。4月15日,英国议会议员Lucy Powell的账号被劫持,成为诈骗加密货币House of Commons Coin(HOC)的推广工具。
3月15日,加密货币数据聚合平台Kaito AI及其创始人Yu Hu的X账号也被黑客入侵,诈骗者发布帖子称Kaito钱包遭到攻击,用户资金处于风险之中。
2月26日,Pump.fun的X账号也遭遇黑客入侵,并推销多个虚假代币,其中包括一个名为Pump的虚假治理代币。
相关推荐:美国财政部制裁缅甸民兵组织,因涉嫌加密货币诈骗