Tài khoản X (Twitter) của Vitalik Buterin bị hack


Tài khoản X (Twitte) của Vitalik Buterin, đồng sáng lập Ethereum, đã bị hack và khiến nạn nhân mất hơn 691.000 USD thông qua các liên kết độc hại.

Trong một bài đăng ngày 9 tháng 9 trên X, Dmitry Buterin, cha của Vitalik, thông báo rằng tài khoản của con trai ông đã bị xâm phạm:

“Bỏ qua bài đăng này, rõ ràng Vitalik đã bị hack. Anh ấy đang nỗ lực khôi phục quyền truy cập.”

Bài đăng mà anh ấy đề cập đến đã bị xóa. Nó được xuất bản trên tài khoản của Buterin tuyên bố ăn mừng sự xuất hiện của “Proto-Danksharding Ethereum sắp ra mắt”.

Hacker đã chia sẻ một liên kết độc hại tới một token NFT kỷ niệm miễn phí có sẵn, lôi kéo nạn nhân kết nối ví của họ trước khi đánh cắp tất cả tiền của họ.

Do đó, sự cố này đã khiến một người dùng trên nền tảng X tuyên bố rằng họ đã bị tổn thất bộ sưu tập NFT CryptoPunk của mình. 

Tại thời điểm xuất bản, giá sàn hiện hành của CryptoPunk NFT là 46,99 Ether, tương đương khoảng 76.837 USD.

Điều tra viên blockchain ZachXBT đã tích cực thông báo cho 438.200 người theo dõi của mình về các hoạt động của hacker, khiến những người theo dõi Buterin bị thiệt hại 691.000 USD thông qua liên kết độc hại.

Một người dùng trên X cho rằng Buterin có thể đã không triển khai đầy đủ các biện pháp bảo mật cho tài khoản X của mình.

“Tôi ghét phải là người nói điều đó, nhưng Vitalik phải chịu trách nhiệm về hoạt động kém cỏi của mình và bồi thường cho những người bị ảnh hưởng”, người dùng lưu ý, trước khi ngụ ý rằng anh ta tin rằng sự giám sát của Buterin đã dẫn đến cuộc tấn công:

“Vẫn có khả năng Vitalik bị hack khi và chỉ khi ai đó ở X xâm phạm nội bộ tài khoản hoặc nếu anh ta bị một tên tội phạm đe dọa bạo lực ép buộc trực tiếp. Tôi rất nghi ngờ đó là những gì đã xảy ra. Rất có thể, đây là một trò SIM swap”.

Tuy nhiên, ZachXBT đã phản đối những cáo buộc này, khẳng định rằng địa vị cao của Buterin khiến anh ta dễ bị tấn công bởi nhiều hình thức tấn công khác nhau.

   

Annie

Theo Cointelegraph

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *