Trusted

Animoca Brands-styrets X-konto hacket, promoterer falsk token

2 mins
Oppdatert av Harsh Notariya

I korte trekk

  • Animoca Brands advarer investorer om en falsk ANIMOCA-token etter at medgründerens konto ble kompromittert.
  • Den falske tokenen økte i verdi før hackeren slettet innlegg og avslørte sårbarheten.
  • Yat Siu rapporterer om omgåelse av tofaktorautentisering, lover å dele innsikt om Xs sikkerhetsfeil.

X-kontoen til Animoca Brands’ medgründer og administrerende styreleder, Yat Siu, skal ha blitt hacket for å promotere en falsk token kalt ANIMOCA.

Animoca Brands’ offisielle X-konto bekreftet hendelsen og oppfordret investorer til å slutte å interagere med Yat Sius konto.

Falsk ANIMOCA-token stiger 500 % på bare 5 minutter

I følge en innledende undersøkelse av Kenta, klarte hackeren å kompromittere Yat Sius offisielle X-konto og postet om at Animoca Brands lanserte en primær token under sitt navn. Det ser ut til at hackeren opprettet denne tokenen tidligere på pump.fun-plattformen.

Prisen på den falske ANIMOCA-tokenen steg med 500 % i løpet av bare fem minutter. Imidlertid falt prisen tilbake etter at hackeren slettet innlegget.

Prisfluktuasjoner for den falske ANIMOCA-tokenen. Kilde: pump.fun
Prisfluktuasjoner for den falske ANIMOCA-tokenen. Kilde: pump.fun

I tillegg brukte Yat Siu en sekundær konto for å kunngjøre og bekrefte hendelsen. Han uttalte at angriperen omgått tofaktorautentisering (2FA) sikkerhet og at han hadde rapportert problemet til Xs supportteam. Yat Siu nevnte også at han ville dele innsikt og fremheve Xs sikkerhetssårbarheter i lys av denne hendelsen.

“Dessverre har Yat Sius sosiale mediekonto blitt kompromittert. Det er ingen offisiell token- eller NFT-lansering fra Animoca Brands. Token-lanseringen på Solana som hevdet i et innlegg ble gjort av hackeren. Vennligst IKKE engasjer deg med kontoen og vær årvåken,” uttalte Animoca Brands uttalte.

Animoca Brands er en av de mest aktive Web3-investorene, med en portefølje på over 540 investeringer, inkludert Yuga Labs, Axie Infinity, Polygon, ConsenSys, Magic Eden, OpenSea, Dapper Labs, Yield Guild Games og mer.

I tillegg, i desember, stjal svindlere $ 100 000 ved å bruke en falsk CLAUDE-token etter å ha hacket Anthropics X-konto. De hacket også Drakes X-konto for å promotere en falsk meme coin kalt Anita.

Den viktigste angrepsvektoren for kryptohack fra 2022 til 2024. Kilde: Cyvers
Den viktigste angrepsvektoren for kryptohack fra 2022 til 2024. Kilde: Cyvers

I følge Cyvers’ årlige rapport, forblir sårbarheter i tilgangskontroll den primære årsaken til tap i kryptovalutaområdet. Cyvers’ data viser at disse sårbarhetene sto for over $ 1,9 milliarder i skader i 2024.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.