Robinhood CEO X Hack이 암호화폐 사기가 여전히 신뢰할 수 있는 이름을 표적으로 삼는 이유를 보여줍니다.

Robinhood CEO Vlad Tenev의 X 계정은 가짜 밈코인을 홍보하기 위해 손상되었으며, 이는 사회 공학이 신뢰를 탈취할 때 여전히 가장 잘 작동한다는 것을 암호화폐에게 다시 한번 상기시켜 줍니다.

Robinhood Communications는 X에 게시한 게시물에서 Tenev의 계정이 손상되었으며 회사가 문제를 해결하기 위해 X와 협력했다고 말하면서 이 사건을 확인했습니다. 사기성 게시물은 “Vladhood”라는 가짜 토큰을 홍보하면서 그것이 Robinhood Chain과 연결되어 있으며 거래 플랫폼에 상장될 것이라고 주장했습니다.

사기 게시물은 삭제되었지만 이전에는 삭제되지 않았습니다. 온체인 보고서에 따르면 공격자는 대략 650~690개의 데이터를 추출했습니다. ETH당시 가치는 약 120만 ~ 130만 달러였습니다.

이것은 보안에 관한 이야기이면서 심리학에 관한 이야기이기도 합니다.

이 공격은 암호화폐 거래자가 이미 초기 토큰 출시, 체인 발표 및 “공식” 생태계 자산을 추적할 준비가 되어 있는 순간에 사용자가 인식한 누군가로부터 메시지가 나온 것처럼 보였기 때문에 효과적이었습니다.

TL;DR

  • Vlad Tenev의 X 계정은 가짜 밈코인을 홍보하기 위해 해킹당했습니다.
  • Robinhood Communications는 해킹을 확인했으며 X로 문제가 해결되었다고 말했습니다.
  • 사기 링크와 계약 세부정보를 확대해서는 안 됩니다.

https://x.com/RobinhoodComms/status/1815809794302927236

High-Profile X 해킹이 여전히 작동하는 이유

암호화폐 사용자는 자신이 일반 인터넷 사용자보다 더 회의적이라고 생각하기를 좋아합니다.

때로는 그렇습니다. 그들은 피싱, 지갑 유출, 가짜 에어드롭, 악성 링크, 사칭 계정에 대해 알고 있습니다. 하지만 실제 공인의 실계좌가 유출되면 방어본능이 약해진다.

이것이 바로 이러한 공격이 계속 발생하는 이유입니다.

임의의 계정에서 게시된 사기는 무시하기 쉽습니다. CEO, 창업자 개인 계정에서 게시된 사기글, 교환 리더나 주요 투자자는 느낌이 다릅니다. 프로필에 기록이 있습니다. 팔로워 수는 진짜입니다. 브랜딩은 친숙해 보일 수 있습니다. 게시물이 생태계 내러티브에 맞춰 작성된 경우 충분히 오랫동안 그럴듯하게 느껴질 수 있습니다.

그 짧은 창은 사기꾼에게 필요한 전부입니다.

이 경우 가짜 토큰은 Robinhood Chain 브랜딩에 의존하여 게시물이 실제 시장 이야기와 연결되는 느낌을 주었습니다. 공식 출시 초기라고 생각한 사용자는 확인 채널을 확인하기 전에 조치를 취했을 수도 있습니다.

사기 세부 정보가 확산되어서는 안 됩니다.

이러한 사건을 다루는 데 있어서 중요한 규칙 중 하나는 사기를 돕지 않는 것입니다.

이는 악성 사이트, 사기 계약 또는 청구 페이지에 대한 직접 링크를 피하는 것을 의미합니다. 사기가 노출된 후에도 사용자는 여전히 호기심 때문에 클릭할 수 있고, 봇이 링크를 긁을 수 있으며, 모방 시도가 나타날 수 있습니다.

유용한 세부 사항은 활성 트랩이 아니라 구조와 경고 신호입니다.

여기의 구조는 익숙합니다. 손상된 유명 계정, 가짜 공식 토큰 청구, 긴급성, 브랜드 하이재킹, 사용자를 악의적인 거래나 구매로 유도하는 링크입니다.

사용자를 위한 교훈은 간단하지만 당장 따라하기는 어렵습니다. 소셜 게시물만을 토큰 출시의 증거로 취급하지 마십시오. 특히 금전이 관련된 경우에는 더욱 그렇습니다.

공식 회사 계정을 확인하세요. URL을 직접 입력하여 웹사이트를 직접 확인해 보세요. 교환 공지를 확인하세요. 여러 번의 확인을 기다립니다. 그리고 게시물이 긴급성을 강조하는 경우 긴급성이 공격의 일부라고 가정하세요.

Robinhood의 브랜드가 사기를 더욱 위험하게 만들었습니다

Robinhood는 비주류 암호화폐 브랜드가 아닙니다.

주류 사용자, 공공 기업의 가시성, 암호화폐에 대한 야망이 커지고 있는 주요 소매 거래 플랫폼입니다. 이는 Robinhood와 연결된 토큰 설명을 특히 위험하게 만듭니다. 사용자는 플랫폼이 실제로 체인 전략과 연결된 토큰을 출시하거나 나열할 수 있다고 믿을 수 있기 때문입니다.

사기꾼은 그것을 이해합니다.

그들은 완전히 무작위적인 이야기를 만들어낼 필요가 없습니다. 그들은 러시를 생성할 만큼 그럴듯한 것에 가짜 토큰을 부착하기만 하면 됩니다.

그렇기 때문에 암호화폐 기업과 금융 플랫폼에 브랜드 보안이 더욱 중요해지고 있습니다. 손상된 경영진 계정은 실제 금융 공격 표면이 될 수 있습니다. 명예훼손만이 아니다. 잘못된 게시물을 신뢰하는 사용자에게는 직접적인 손실이 발생할 수 있습니다.

소셜 플랫폼은 암호화폐의 약점으로 남아 있습니다

X와 Crypto의 관계는 복잡합니다.

플랫폼은 많은 프로젝트가 출시를 발표하고, 개발자가 업데이트에 대해 논의하고, 거래자가 정보를 공유하고, 커뮤니티가 조정하는 곳입니다. 또한 피싱, 사칭, 해킹된 계정, 가짜 에어드랍, 악의적인 토큰 프로모션이 빠르게 확산되는 곳이기도 합니다.

그 속도는 매력이자 위험의 일부입니다.

회사가 신속하게 조치를 취하더라도 사기는 더 빠르게 진행될 수 있습니다. 해킹된 게시물은 몇 분 안에 수백만 건의 노출을 생성할 수 있습니다. 지갑 거의 즉각적으로 상호 작용할 수 있습니다. 계좌가 복구되기 전에 자금이 이동할 수 있습니다.

더 나은 플랫폼 보안이 도움이 되지만 사용자에게는 여전히 방어 습관이 필요합니다.

이중 요소 인증, 하드웨어 키, 내부 게시 제어, 신속한 사고 대응은 경영진과 회사에 중요합니다. 사용자의 경우, 최선의 방어는 지갑 연결을 거부하거나 단일 소셜 게시물을 기반으로 자금을 보내는 것을 거부하는 것입니다.

더 큰 교훈

Tenev 계정 침해는 기술적으로 이색적이기 때문에 드문 일이 아닙니다. 이는 새로운 암호화폐 이야기 내에서 오래된 사기 메커니즘이 여전히 작동하는 방식을 보여주기 때문에 주목할 만합니다.

공인을 신뢰하십시오. 공식적으로 들리는 토큰을 만들어 보세요. 긴급함을 조성하십시오. 신속하게 자금을 확보하세요. 전체 보정이 퍼지기 전에 사라집니다.

이 패턴은 코드보다 인간 행동을 더 목표로 하기 때문에 여러 시장 주기에서 살아남았습니다.

Robinhood의 경우 당면한 문제가 해결된 것으로 보입니다. 사용자에게는 더 광범위한 경고가 남아 있습니다.

암호화폐에서는 메시지를 게시하는 계정이 중요하지만 그것만으로는 충분하지 않습니다. 브랜드가 강력할수록 공격자에게는 더욱 매력적입니다. 그리고 돈이 즉시 움직일 수 있다면 단기적인 타협이라도 비용이 많이 들 수 있습니다.

이 기사는 다음을 기반으로 합니다. Robinhood Communications의 X 계정 손상 확인.

이 기사는 News Desk에서 작성하고 Samuel Rae가 편집했습니다.

탐색

접근 권한에 대한 경고

접근 권한을 확인할 수 없습니다.