同時關聯該項目與事件的快訊
Robinhood 首席執行官 Vlad Tenev 表示,其 X 賬號於上週遭入侵。攻擊者通過社會工程手段欺騙 X 客服,繞過雙重驗證和登錄提醒等安全措施,併發布與迷因幣相關的虛假內容。隨後,X 安全團隊協助迅速刪除相關帖子,並在當天恢復賬號訪問權限。
據 The Block 報道,Robinhood CEO Vlad Tenev的 X 賬號於 7月 23 日約 17:24 UTC 遭到黑客入侵,黑客發帖聲稱將推出"Vladhood($VLAD)"作爲"Robinhood Chain 官方吉祥物",並附上合約地址。Robinhood Chain 區塊鏈瀏覽器已將該代幣標註爲"潛在騙局",該代幣自部署以來已產生約 1,868 筆交易。Robinhood 官方隨後確認賬號被盜,相關帖子已刪除,並正與 X 平臺合作恢復賬號訪問權限。
Onchain Lens 在 X 平臺發文表示,Robinhood CEO Vlad Tenev 的 X 賬號被黑客入侵。
Robinhood Chain 發射平臺 Pons 官方回應此前關於其前端存在代幣授權漏洞的消息,表示 Pons launchpad 交易頁面不存在任何 Multicall3 功能,推文中提到的 Multicall3 功能來自此前的 Debank Chain 舊版跨鏈橋,該功能早於 Pons launchpad 推出,並不會影響 launchpad 用戶。目前確認受影響的資產僅爲 0.60 枚 NOXA 代幣,價值約 0.66 美元。作爲安全預防措施,Pons 建議曾使用舊版跨鏈橋的用戶通過 revoke.cash 撤銷代幣授權。團隊目前正在與審計機構合作調查潛在風險,並表示將在確認不存在實際漏洞後恢復 Pons 前端服務。
Token Pocket 首席商務官 Michael 於 X 平臺發文表示,Robinhood 創始人的助記詞在其直播時遭泄露,黑客獲取地址控制權限後利用該地址及關聯地址大量買入 Meme 代幣 $1,引發數千名投資者跟風入場,短時間內將該代幣市值從約 50 萬美元迅速推高至 1400 萬美元。隨後,$1 代幣價格大幅回落,兩小時交易量達到約 2000 萬美元。在地址被凍結後,黑客迅速轉移至 BNB Chain 上,使用該地址及其關聯地址發行新代幣,並通過自買自賣等方式製造交易熱度,最終實施拋售套現。目前,Robinhood 的 RPC 已將該地址凍結,節點不允許地址發出的交易打包,所以無法轉賬,也無法進行買賣。
據 Cointelegraph 報道,Robinhood 用戶近期遭遇一輪釣魚攻擊。攻擊者利用 Gmail 忽略郵箱用戶名中 “ . ” 的特性,以及 Robinhood 賬戶創建流程中的漏洞,註冊與目標郵箱高度相似的賬戶,並藉此讓 Robinhood 官方郵件服務器向受害者收件箱發送帶有釣魚鏈接的僞造提醒郵件。網絡安全研究員 Alex Eckelberry 表示,該郵件可通過 SPF、DKIM 和 DMARC 驗證,看似來自官方地址。 Robinhood 稱,此事並非系統或客戶賬戶遭入侵,用戶資金和個人信息未受影響,但提醒用戶刪除相關郵件,勿點擊可疑鏈接。