A computer setup with a colorful cooling unit and
ارز دیجیتال

حساب X ولاد تنف به منظور تبلیغ میم‌کوین جعلی هک شد

اکسپلورر زنجیره رابینهود قرارداد منتشر شده را به عنوان یک کلاهبرداری علامت‌گذاری کرد زیرا این پست در کمتر از ۲۰ دقیقه بیش از ۱۷۵,۰۰۰ بازدید داشت.

نوشته AI News Crypto Editorial Team4 دقیقه مطالعه

گزارش‌ها حاکی از آن است که یک یا چند مهاجم حساب X ولاد تنف، مدیرعامل رابینهود، را تصرف کرده و از آن برای تبلیغ یک میم‌کوین جعلی به نام "VLAD" استفاده کردند که شامل آدرسی به نظر می‌رسید که قرارداد توکن مخرب بود. این پست به سرعت منتشر شد و اکسپلورر زنجیره رابینهود بعداً این قرارداد را به عنوان کلاهبرداری علامت‌گذاری کرد در حالی که رابینهود در زمان انتشار در تاریخ ۲۳ ژوئیه ۲۰۲۶، هنوز تأیید نکرده بود که حساب هک شده است.

نکات کلیدی

  • یک پست از حساب X مدیرعامل رابینهود ولاد تنف، میم‌کوین "VLAD" را تبلیغ کرده و شامل یک قرارداد توکنآدرسکه به نظر مخرب می‌رسید، بود.
  • پیام کلاهبرداری در کمتر از ۲۰ دقیقه بیش از ۱۷۵,۰۰۰ بازدید داشت قبل از اینکه کاربران دیگران را از تعامل با توکن هشدار دهند.
  • ارائه‌دهنده داده‌های زنجیره‌ای Onchain Lens این حادثه را به عنوان تصرف حساب علامت‌گذاری کرد.
  • اکسپلورر زنجیره رابینهود آدرس قرارداد را به عنوان کلاهبرداری علامت‌گذاری کرد و رابینهود در زمان انتشار هک را تأیید نکرده بود.

حساب X ولاد تنف برای تبلیغ قرارداد میم‌کوین "VLAD" استفاده شد

حساب X مدیرعامل رابینهود ولاد تنف در روز پنجشنبه (۲۳ ژوئیه ۲۰۲۶) به طور گزارش شده‌ای به خطر افتاد و برای تبلیغ یک میم‌کوین جعلی با نام "VLAD" استفاده شد. این پست شامل آدرسی به نظر می‌رسید که قرارداد توکن بود، شناسه زنجیره‌ای که برای تعامل با توکن برای اقداماتی مانند خرید، فروش یا انتقال استفاده می‌شود.

این ترکیب اهمیت دارد. یک حساب اجتماعی در سطح CEO دسترسی فوری فراهم می‌کند و یک آدرس قرارداد توجه را در یک کلیک به جریان اجرایی تبدیل می‌کند. در بازارهای میم‌کوین، این تمام فرآیند است، از روایت تا معامله، که در یک پست واحد فشرده شده است.

در زمان انتشار، رابینهود تأیید نکرده بود که این نقص امنیتی وجود دارد و این موضوع باعث شده بود که حادثه در یک شکاف تأیید قرار گیرد، جایی که محتوا قابل مشاهده و قابل اقدام بود قبل از هرگونه اصلاح رسمی یا اطلاعیه امنیتی.

چقدر سریع کلاهبرداری گسترش یافت: بیش از ۱۷۵,۰۰۰ بازدید در کمتر از ۲۰ دقیقه

این پست در کمتر از ۲۰ دقیقه بیش از ۱۷۵,۰۰۰ بازدید جذب کرد قبل از اینکه کاربران آن را به عنوان یک کلاهبرداری علامت‌گذاری کرده و به دیگران هشدار دهند که با این توکن تعامل نداشته باشند. این سرعت نکته اصلی است. تصاحب حساب‌ها سعی در برنده شدن در یک بحث طولانی ندارند، بلکه سعی دارند در ۱۰ دقیقه اول نقدینگی را به دست آورند.

برای معامله‌گران، برداشت از ساختار بازار ساده است. یک حساب با دید بالا به‌علاوه یک آدرس قرارداد، یک کانال توزیع با سرعت بالا برای یک توکن احتمالی مخرب ایجاد می‌کند و تعداد بازدیدها نشان می‌دهد که این کانال چقدر سریع می‌تواند پر شود. حتی بدون وجود ارقام تأیید شده از ضررهای زنجیره‌ای در اطلاعات موجود، این ساختار به گونه‌ای طراحی شده است که خریدهای ناگهانی از هر کسی که به دنبال راه‌اندازی‌های "رسمی" است را جذب کند.

وضعیت تأیید: گزارش Onchain Lens و برچسب کلاهبرداری Robinhood Chain Explorer

این توافق توسط ارائه‌دهنده داده‌های آنچین Onchain Lens علامت‌گذاری شد. به طور جداگانه، زنجیره Robinhoodکاوشگر بلاکچینآدرس قرارداد توکن را به عنوان یک کلاهبرداری علامت‌گذاری کرد.

این برچسب کلاهبرداری واضح‌ترین سیگنال موجود در غیاب بیانیه رسمی از رابینهود است. همچنین توکن "VLAD" را به عنوان یک توکن غیرمعتبر و پرخطر معرفی می‌کند در حالی که شرکت در مورد اینکه آیا حساب به تصرف درآمده، آیا پست حذف شده و آیا اقدام‌های امنیتی اضافی انجام شده است، سکوت کرده است.

این حادثه بیشتر شبیه به جعل فرصت‌طلبانه است تا یک اعلامیه رسمی محصول. رابینهود به حوزه‌های جدیدی گسترش یافته است.دارایی‌های دیجیتالشامل سهام توکنیزه شده، استیکینگ کریپتو،فیوچرز دائمیو Robinhood Chain، اما هرگز یک میم‌کوین راه‌اندازی نکرده است.

سیگنال‌هایی که معامله‌گران می‌توانند پس از تصاحب یک حساب اجتماعی نظارت کنند

لایه تأیید بعدی عملیاتی است، نه روایتی. معامله‌گران می‌توانند نظارت کنند که آیا رابینهود تأیید یا رد رسمی از نقض حساب X گزارش‌شده صادر می‌کند یا خیر، و آیا پس از حذف پست، هرگونه اطلاعیه امنیتی صادر می‌شود یا نه.

در زنجیره، اکسپلورر Robinhood Chain در مورد موضوع آدرس قرارداد علامت‌گذاری شده به‌روزرسانی می‌کند. ادامه برچسب‌گذاری به عنوان کلاهبرداری یا هشدارهای اضافی تأکید می‌کند که این آدرس به عنوان مخرب در حال پیگیری است.

پیگیری از Onchain Lens در مورد همان آدرس قرارداد یک نشانه دیگر است، به ویژه اینکه آیا آدرس پس از پست اولیه همچنان ترویج یا تعامل داشته است یا خیر.

یک سیگنال ریسک وسیع‌تر، سرایت است. اگر حساب‌های برجسته بیشتری همان آدرس قرارداد "VLAD" را منتشر کنند، این نشان می‌دهد که یک تصاحب هماهنگ یا کمپین فیشینگ در حال وقوع است و نه یک حادثه تک‌بار.

راه‌اندازی توکن‌های مبتنی بر اجتماعی را تا تأیید شدن به عنوان تهدید در نظر بگیرید

من هر راه‌اندازی توکنی که از طریق یک پست اجتماعی مشکوک به نظر برسد به طور پیش‌فرض به عنوان تهدید در نظر می‌گیرم، به ویژه زمانی که پست شامل آدرس قرارداد باشد و با سرعت حساب‌های مدیرعامل پخش شود. آستانه‌ای که اهمیت دارد این است که آیا تأیید به اندازه کافی سریع می‌رسد تا از موج اول نقدینگی ناگهانی پیشی بگیرد.

این بیشتر شبیه یک کاتالیزور احساسی است تا یک تغییر بنیادی در جهت محصول رابینهود. اگر رابینهود تصاحب را تأیید کند و برچسب کلاهبرداری اکتشافی بدون تناقض باقی بماند، تأثیر عملی ساده است: دسترسی اجتماعی همچنان یک سطح حمله قابل معامله باقی می‌ماند و توزیع آدرس قرارداد بار سلاحی است.

منابع