Solana-alapú átverős tokenek népszerűsítik a mesterséges intelligencia projekteket a nagyobb X-fiók-feltörések után

A Litecoin hivatalos számláját egy csalárd, Solana-alapú LTC token kibocsátására használták, amelynek piaci kapitalizációja rövid időre 27 000 dollárra emelkedett, mielőtt egy csalási riasztás után összeomlott.
Soumen Datta
Január 13, 2025
Tartalomjegyzék
A kriptoipar a múlt hétvégén újabb biztonsági incidensekkel nézett szembe, miután több ismert X fiókot is feltörtek. A célpontok között voltak a Litecoin és a Foresight Ventures hivatalos fiókjai is.
A hackerek ezeket a fiókokat arra használták, hogy hamis tokeneket népszerűsítsenek, amelyek a Solanához és a mesterséges intelligencia projektekhez kapcsolódnak.
A kiemelkedő fiókok elleni támadások mintázata
Feltörték a Litecoin hivatalos X fiókját
2025. január 11-én feltörték a Litecoin hivatalos X fiókját. A támadók egy csaló, Solana-alapú tokent népszerűsítettek a Litecoin tőzsdei szimbólumát, az "LTC"-t használva. Az átverés rövid időre 27 000 dollárra duzzadta a token piaci kapitalizációját, mielőtt 3,400 dollárra zuhant volna, miután riasztások jelentek meg a csalásról. A Litecoin csapata gyorsan lépéseket tett az irányítás visszaszerzése, a jogosulatlan bejegyzések törlése és a behatolás kivizsgálása érdekében.
"A Litecoin X fiókját ma rövid időre feltörték, és olyan bejegyzések jelentek meg, amelyek nem voltak engedélyezettek. Ezek csak néhány másodpercig voltak aktívak, mielőtt törölték őket. Még vizsgáljuk a problémát, de azonnal találtunk egy feltört delegált fiókot, amelyet eltávolítottunk. a csapat bejelentés.
Előrelátó vállalkozások célzott
A Foresight Ventures X fiókja, 28 000 követőjével, szintén veszélyeztetett ugyanazon a hétvégén. A hackerek a fiókot hamis „AI-ügynök” tokenek népszerűsítésére használták. A blokklánc- és MI-projektekhez fűződő szoros kapcsolatai miatt a behatolás különösen aggasztó volt.
LayerZero Labs és Holoworld AI
További jelentős, célba vett fiókok voltak a LayerZero Labs társalapítója, Ryan Zarick és a Holoworld AI, amely több mint 150 000 követővel büszkélkedhet. Ezeket a fiókokat kihasználva csaló tokeneket küldtek, korlátozott válaszokkal, hogy elkerüljék a felhasználói figyelmeztetéseket. Bár a fióktulajdonosok gyorsan visszanyerték hozzáférésüket, néhány felhasználó áldozatul esett a csalásoknak.
A jelentések szerint több mint 500 000 dollárt gyűjtöttek a hackerek 15 feltört fiókon keresztül.
A közösségi média hackelések szélesebb körű trendje
A kriptovaluta közösségben megugrott az X-számlák feltörésének száma. 2024 végén feltörték a Cardano Alapítvány X-számláját, és hamis állításokat terjesztettek egy SEC-perről, valamint egy "ADAsol" nevű átverős tokent népszerűsítettek. A ZachXBT biztonsági kutatója feltárta, hogy a kapcsolódó támadások csak 2024-ben 3.5 millió dollár értékű ellopott pénzhez vezettek memecoin-átveréseken keresztül.
Olyan közismert személyek, mint Drake és Wiz Khalifa zenészek, valamint olyan cégek, mint az Anthropic mesterséges intelligencia-startup, szintén célpontokká váltak. Ezek az incidensek nemcsak a pénzügyi sebezhetőségeket, hanem az érintett felek hírnevét is veszélyeztetik.
Védelem a közösségi médiában előforduló kompromittálások ellen
A közösségi média platformok, különösen az X, kritikus eszközökké váltak a kriptovaluta projektek közösségeikkel való kommunikációjához. Ezeket a platformokat azonban egyre inkább kihasználják a hackerek csalások végrehajtására.
Gyakori támadási módszerek:
- Adathalász e-mailek: A hackerek gyakran használnak látszólag legitim e-maileket, hogy kicsalják a fióktulajdonosokat a bejelentkezési adatok felfedéséből.
- Delegált hozzáférés kihasználása: A delegált engedélyekkel rendelkező, harmadik féltől származó, feltört alkalmazások szintén belépési pontot jelenthetnek a támadók számára.
Biztonsági ajánlások:
- Kéttényezős hitelesítés (2FA) engedélyezése: Ez egy plusz biztonsági réteget biztosít, megnehezítve a hackerek számára a fiókokhoz való hozzáférést.
- Rendszeresen ellenőrizze a hozzáférési engedélyeket: Távolítsa el a nem használt vagy szükségtelen harmadik féltől származó alkalmazáskapcsolatokat.
Jogi nyilatkozat
Jogi nyilatkozat: A cikkben kifejtett nézetek nem feltétlenül tükrözik a BSCN álláspontját. A cikkben található információk kizárólag oktatási és szórakoztatási célokat szolgálnak, és nem értelmezhetők befektetési tanácsadásként vagy bármilyen jellegű tanácsadásként. A BSCN nem vállal felelősséget a cikkben található információk alapján hozott befektetési döntésekért. Ha úgy gondolja, hogy a cikket módosítani kell, kérjük, vegye fel a kapcsolatot a BSCN csapatával a következő e-mail címen: [e-mail védett].
Szerző
Soumen DattaSoumen 2020 óta kriptovaluták kutatója, és fizikából mesterdiplomával rendelkezik. Írásait és kutatásait olyan kiadványok publikálták, mint a CryptoSlate és a DailyCoin, valamint a BSCN. Szakterületei közé tartozik a Bitcoin, a DeFi, valamint a nagy potenciállal rendelkező altcoinok, mint az Ethereum, a Solana, az XRP és a Chainlink. Az analitikai mélységet az újságírói világossággal ötvözi, hogy mind az újoncok, mind a tapasztalt kriptovalutákat olvasó olvasók számára betekintést nyújtson.



















