Trusted

Animoca Brands formands X-konto hacket, promoverer falsk token

2 mins
Opdateret af Harsh Notariya

I korte træk

  • Animoca Brands advarer investorer om en falsk ANIMOCA token efter medstifterens konto blev kompromitteret.
  • Det bedrageriske token steg i værdi, før hackeren slettede opslag, hvilket afslørede sårbarheden.
  • Yat Siu rapporterer om omgåelse af to-faktor-godkendelse og lover at dele indsigt i X's sikkerhedsfejl.

X-kontoen til Animoca Brands’ medstifter og bestyrelsesformand, Yat Siu, er angiveligt blevet hacket for at promovere en falsk token ved navn ANIMOCA.

Animoca Brands’ officielle X-konto bekræftede hændelsen og opfordrede investorer til at stoppe med at interagere med Yat Sius konto.

Fake ANIMOCA token steg 500% på kun 5 minutter

Ifølge en indledende undersøgelse af Kenta, lykkedes det hackeren at kompromittere Yat Sius officielle X-konto og poste om, at Animoca Brands lancerede en primær token under sit navn. Det ser ud til, at hackeren oprettede denne token tidligere på pump.fun-platformen.

Kursen på den falske ANIMOCA token steg med 500% inden for blot fem minutter. Men kursen faldt tilbage, efter hackeren slettede opslaget.

Kursudsving for den falske ANIMOCA token. Kilde: pump.fun
Kursudsving for den falske ANIMOCA token. Kilde: pump.fun

Derudover brugte Yat Siu en sekundær konto til at annoncere og bekræfte hændelsen. Han udtalte, at angriberen omgåede tofaktorautentificering (2FA) sikkerhed, og at han havde rapporteret problemet til X’s supportteam. Yat Siu nævnte også, at han ville dele indsigt og fremhæve X’s sikkerhedssårbarheder i lyset af denne hændelse.

“Desværre er Yat Sius sociale mediekonto blevet kompromitteret. Der er ingen officiel token eller NFT-lancering fra Animoca Brands. Token-lanceringen på Solana, som hævdet i et opslag, blev lavet af hackeren. Venligst INTERAGER IKKE med kontoen og vær opmærksom,” udtalte Animoca Brands .

Animoca Brands er en af de mest aktive Web3-investorer med en portefølje på over 540 investeringer, herunder Yuga Labs, Axie Infinity, Polygon, ConsenSys, Magic Eden, OpenSea, Dapper Labs, Yield Guild Games og flere.

Derudover stjal svindlere i december $100.000 ved hjælp af en falsk CLAUDE token efter at have hacket Anthropics X-konto. De hacket også Drakes X-konto for at promovere en falsk meme coin ved navn Anita.

Den primære angrebsvektor for kryptohacks fra 2022 til 2024. Kilde: Cyvers
Den primære angrebsvektor for kryptohacks fra 2022 til 2024. Kilde: Cyvers

Ifølge Cyvers’ årlige rapport forbliver adgangskontrolsårbarheder den primære årsag til tab i kryptovalutaområdet. Cyvers’ data viser, at disse sårbarheder stod for over $1,9 milliarder i skader i 2024.

Disclaimer

Alle oplysninger på vores hjemmeside offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, der foretages af læserne på grundlag af oplysningerne på vores hjemmeside, er udelukkende på egen risiko.