ЕРЕВАН (CoinChapter.com) — Счет X Ята Сиу, сооснователя компании Animoca Brands, был взломан в схеме продвижения мошеннического токена. Взлом является частью серии атак на криптосчета в прошлом месяце, согласно исследователю блокчейна ZachXBT.
Поддельный токен MOCA, продвигаемый на счету Ята Сю
26 декабря Animoca Brands объявила, что X-счет Siu был скомпрометирован. Компания заявила:
Предупреждение о взломе Yat Siu X Account. Источник: Animoca Brands
Хакер использовал счет Siu, чтобы поделиться ссылкой на фальшивый токен под названием Animoca Brands (MOCA), ложно связанный с компанией и ее коллекцией NFT Mocaverse. Токен был запущен на платформе мемокоинов Solana, Pump.fun, но не имел официальной связи с Animoca Brands.
Значение фальшивого токена MOCA кратковременно достигает пика, прежде чем упасть
Мошеннический токен достиг пика рыночной капитализации в размере 36,700 долларов США вскоре после его продвижения. В течение нескольких секунд его стоимость упала до 7,700 долларов США, согласно данным от Birdeye. На данный момент рыночная капитализация токена составляет примерно 6,200 долларов США, при том что торговая активность в значительной степени исчезла.
Цена фальшивого токена MOCA упала с максимальной стоимости за минуту, вскоре после публикации Siu’s X счет. Источник: Birdeye
Блокчейн-исследователь ZachXBT отметил, что фальшивый токен MOCA был развернут тем же адресом, что и другие мошеннические токены. Эти мошенничества вместе принесли злоумышленникам $500 000 за прошлый месяц.
Фальшивая промо-акция MOCA Token от Yat Siu. Источник: ZachXBT Фишинговая атака за взломом учетной записи Yat Siu
ZachXBT объяснил, что хакеры использовали тактику социальной инженерии, чтобы получить доступ к счету Сиу. Под вымышленными именами членов команды X злоумышленники отправили жертве фальшивые уведомления о нарушении авторских прав. В уведомлениях Сиу было указано на поддельный сайт для рыболовства, где его пароль и данные аутентификации двухфакторной аутентификации (2FA) были неосознанно переданы злоумышленникам.
Стратегия фишинга нацелена как минимум на 15 криптоориентированных счетов X с момента 26 ноября. Первый инцидент затронул поставщика инфраструктуры Bitcoin RuneMine, а последний атаковал крипто-торговый сайт Kick 24 декабря до взлома Siu.