YEREVAN (CoinChapter.com) — Akun X dari Yat Siu, co-founder Animoca Brands, telah diretas dalam skema untuk mempromosikan token palsu. Pelanggaran ini merupakan bagian dari serangkaian serangan yang menargetkan akun kripto dalam sebulan terakhir, menurut penyelidik blockchain ZachXBT.
Token MOCA Palsu Dipromosikan di Akun X Yat Siu
Pada tanggal 26 Desember, Animoca Brands mengumumkan bahwa akun Siu’s X telah diretas. Perusahaan menyatakan,
Peringatan Peretasan Akun Yat Siu. Sumber: Animoca Brands
Hacker menggunakan akun Siu untuk membagikan tautan ke token palsu bernama Animoca Brands (MOCA), yang secara salah dikaitkan dengan perusahaan dan koleksi NFT Mocaverse-nya. Token ini diluncurkan di platform memecoin Solana, Pump.fun, tetapi tidak memiliki koneksi resmi dengan Animoca Brands.
Nilai Token MOCA Palsu Mencapai Puncak Sebentar Sebelum Jatuh
Token nakal mencapai nilai kapitalisasi pasar tertinggi sebesar $36,700 sebentar setelah dipromosikan. Dalam hitungan detik, nilainya turun menjadi $7,700, menurut data dari Birdeye. Saat ini, kapitalisasi pasar token sekitar $6,200, dengan aktivitas perdagangan pada umumnya menghilang.
Nilai token palsu MOCA jatuh dari nilai puncaknya dalam satu menit, hanya beberapa saat setelah unggahan akun X Siu. Sumber: Birdeye
Penyelidik Blockchain ZachXBT mencatat bahwa token MOCA palsu digunakan oleh alamat yang sama di belakang token penipuan lainnya. Penipuan ini secara kolektif menjaring penyerang $ 500.000 dalam sebulan terakhir.
Promosi Token MOCA Palsu Yat Siu. Sumber: Serangan Phishing ZachXBT di Balik Pembobolan Akun X Yat Siu
ZachXBT menjelaskan bahwa peretas menggunakan taktik rekayasa sosial untuk mendapatkan akses ke akun Siu. Dengan menyamar sebagai anggota tim X, para penyerang mengirimkan pemberitahuan pelanggaran hak cipta palsu ke korban. Pemberitahuan tersebut mengarahkan Siu ke situs phishing di mana sandi dan kredensial otentikasi dua faktor (2FA) miliknya secara tidak sadar dibagikan dengan para penyerang.
Strategi phishing telah menargetkan setidaknya 15 akun X yang fokus pada kripto sejak 26 Nov. Insiden pertama melibatkan penyedia infrastruktur Bitcoin RuneMine, dan serangan terbaru sebelum peretasan Siu adalah terhadap situs perdagangan kripto Kick pada 24 Des.