Dota 2官方YouTube频道遭短暂入侵 黑客推广虚假加密货币
本周三,Dota 2官方YouTube频道遭遇短暂入侵,黑客通过被观察者称为欺诈性直播的内容,推广一种基于Solana区块链的代币dota2coin。目前没有证据表明除虚假推广外,用户数据遭到泄露。
异常直播与代币骗局
这场名为"Dota 2推出官方迷因币 | 速来参与"的直播附带了一个PumpFun代币链接。而该代币的描述中又包含了指向官方YouTube频道的链接。据9to5Google报道,事发时正值YouTube平台出现播放故障,部分用户完全无法观看视频。
数据显示,该迷因币市值在UTC时间21:55推出后已下跌约21%,截至发稿时仅剩约5500美元。链上指标显示,该代币是在黑客入侵后几小时内创建的,债券曲线进度不足3%,且单个钱包持有超过98%的代币供应量。
社区快速反应
Reddit的r/DotA2版块用户迅速记录了这起入侵事件,发布虚假代币推广的截图并警告他人不要参与。入侵似乎不仅限于Dota 2官方频道,随后有用户报告称,负责举办Valve官方Dota 2赛事的罗马尼亚电竞赛事组织者PGL的YouTube账号也遭到入侵。
Reddit上的一篇帖子显示,PGL YouTube账号正在播放模仿Strategy高管Michael Saylor的虚假比特币直播,一度有超过2000名观众。
历史重演的加密骗局
这起入侵与过去几年多起知名YouTube账号劫持事件手法相似。自2020年以来,黑客就通过接管热门创作者频道,伪装成知名加密货币人物,进行虚假代币推广或直播"赠品"活动。
此前一份引用谷歌威胁分析小组的报告详细说明,攻击者通常通过伪装成赞助邀约的钓鱼邮件,系统性地入侵经过验证的YouTube账号,模仿币安或Gemini等交易所,播放伪造的加密货币活动。
机构和公共部门账号同样未能幸免。去年,印度最高法院YouTube频道就遭入侵推广XRP品牌骗局直播,手法与本次Dota 2案例如出一辙。一些科技界偶像也被冒充,今年8月,利用苹果联合创始人沃兹尼亚克形象的虚假视频,导致受害者在类似的比特币赠品骗局中损失"毕生积蓄"。