GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Robinhood CEO 披露攻击者通过社工操纵 X 客服绕过 2FA 入侵其 X 账号

Robinhood 首席执行官 Vlad Tenev 表示,其 X 账号于上周遭入侵。攻击者通过社会工程手段欺骗 X 客服,绕过双重验证和登录提醒等安全措施,并发布与迷因币相关的虚假内容。随后,X 安全团队协助迅速删除相关帖子,并在当天恢复账号访问权限。

Robinhood CEO X 账号遭黑客攻击,虚假 Meme 币信息已删除

据 The Block 报道,Robinhood CEO Vlad Tenev的 X 账号于 7月 23 日约 17:24 UTC 遭到黑客入侵,黑客发帖声称将推出"Vladhood($VLAD)"作为"Robinhood Chain 官方吉祥物",并附上合约地址。Robinhood Chain 区块链浏览器已将该代币标注为"潜在骗局",该代币自部署以来已产生约 1,868 笔交易。Robinhood 官方随后确认账号被盗,相关帖子已删除,并正与 X 平台合作恢复账号访问权限。

Robinhood CEO Vlad Tenev的X账号被黑客入侵

Onchain Lens 在 X 平台发文表示,Robinhood CEO Vlad Tenev 的 X 账号被黑客入侵。

Pons回应前端授权漏洞:Launchpad交易页面无Multicall3功能,仅0.66美元NOXA受影响

Robinhood Chain 发射平台 Pons 官方回应此前关于其前端存在代币授权漏洞的消息,表示 Pons launchpad 交易页面不存在任何 Multicall3 功能,推文中提到的 Multicall3 功能来自此前的 Debank Chain 旧版跨链桥,该功能早于 Pons launchpad 推出,并不会影响 launchpad 用户。目前确认受影响的资产仅为 0.60 枚 NOXA 代币,价值约 0.66 美元。作为安全预防措施,Pons 建议曾使用旧版跨链桥的用户通过 revoke.cash 撤销代币授权。团队目前正在与审计机构合作调查潜在风险,并表示将在确认不存在实际漏洞后恢复 Pons 前端服务。

Token Pocket首席商务官:Robinhood创始人直播助记词遭泄露,目前该地址已遭冻结

Token Pocket 首席商务官 Michael 于 X 平台发文表示,Robinhood 创始人的助记词在其直播时遭泄露,黑客获取地址控制权限后利用该地址及关联地址大量买入 Meme 代币 $1,引发数千名投资者跟风入场,短时间内将该代币市值从约 50 万美元迅速推高至 1400 万美元。随后,$1 代币价格大幅回落,两小时交易量达到约 2000 万美元。在地址被冻结后,黑客迅速转移至 BNB Chain 上,使用该地址及其关联地址发行新代币,并通过自买自卖等方式制造交易热度,最终实施抛售套现。目前,Robinhood 的 RPC 已将该地址冻结,节点不允许地址发出的交易打包,所以无法转账,也无法进行买卖。

Robinhood 钓鱼攻击利用 Gmail “ 点别名 ” 特性,伪造官方邮件诱导用户登录

据 Cointelegraph 报道,Robinhood 用户近期遭遇一轮钓鱼攻击。攻击者利用 Gmail 忽略邮箱用户名中 “ . ” 的特性,以及 Robinhood 账户创建流程中的漏洞,注册与目标邮箱高度相似的账户,并借此让 Robinhood 官方邮件服务器向受害者收件箱发送带有钓鱼链接的伪造提醒邮件。网络安全研究员 Alex Eckelberry 表示,该邮件可通过 SPF、DKIM 和 DMARC 验证,看似来自官方地址。 Robinhood 称,此事并非系统或客户账户遭入侵,用户资金和个人信息未受影响,但提醒用户删除相关邮件,勿点击可疑链接。