Robinhood CEO社交账号被盗,引发百万美元加密骗局
7月24日,区块链安全机构GoPlus发布一则紧急安全警报,揭露了一起针对知名金融平台高管的社交工程攻击。Robinhood联合创始人兼首席执行官Vlad Tenev的X平台(原Twitter)账号遭到黑客入侵,并被用于推广一个名为$VLAD的假冒模因币。
攻击手法与资金流向分析
安全研究人员追踪发现,此次攻击并非偶然。攻击者创建虚假代币的地址为0xd70627fd9ee5b70906620a6f2001ba74457b438d。该地址仅创建了这一个代币,其启动资金(Gas费)来源清晰:
- 初始资金通过币安交易所提取。
- 随后利用Relay等跨链桥服务,将资金转移至攻击者控制的地址。
在利用被盗账号的知名度吸引大量用户购买后,攻击者开始分批出售其持有的虚假代币。获利资金并未停留在原链,而是经过了一系列复杂的转移操作:
- 首先通过中间地址进行中转,混淆追踪路径。
- 最终通过跨链桥将资金转移至以太坊网络。
- 全部资金被归集到最终地址:0x3ab2206b98b01ba256dbdd4c50208bf17ab27d50。
安全启示与用户防范
这起事件再次凸显了社交媒体账号安全与加密货币投资风险的交织。攻击者利用公众人物影响力进行“拉高出货”骗局,速度极快,普通投资者很难及时反应。对于用户而言,任何通过社交平台突然出现的代币推广,尤其是由“验证账号”发布但内容突兀的,都应保持高度警惕,务必通过官方渠道进行多重验证。
目前,尚不清楚Vlad Tenev的账号是通过何种具体方式被盗的。此类事件通常与钓鱼攻击、SIM卡交换或第三方应用权限泄露有关。平台方与个人用户加强账号的双因素认证等安全措施已刻不容缓。