Tron DAO X账户遭黑客攻击
5月2日,Tron DAO的官方X账户在一次社会工程学攻击中被攻破。黑客发布了一个虚假合约,并向用户索取了45,000美元。尽管Tron团队迅速采取行动重新控制了账户,但黑客仍在网上冒充Tron。Curve Finance的X账户也遭到入侵,诈骗者推广了一个虚假的CRV空投,并屏蔽了试图发出警告的用户。最近,《纽约邮报》的认证X账户也被攻破,黑客冒充记者向加密货币领域的重要人物发送私信,诱骗受害者参与基于Telegram或Zoom的诈骗。
Tron DAO X账户被黑
社交媒体账户被接管的风波再次席卷加密货币行业,Tron DAO和Curve Finance成为最新受害者。5月2日,Tron DAO的官方X账户被攻破。据报道,黑客通过发布虚假合约地址和发送直接消息,以提供促销机会为诱饵,向不知情的用户索取了约45,000美元。
根据Tron的公关团队的说法,他们的安全团队迅速重新控制了账户,并认为此次入侵源于针对一名团队成员的恶意社会工程学攻击。尽管恢复了访问权限,攻击者仍继续试图通过虚假提供Tron DAO主账户的付费帖子来吸引他人。
团队正在与执法部门合作调查此事。Tron创始人孙宇晨最初指责加密货币交易所OKX未能冻结与黑客攻击相关的资金,尽管在OKX CEO徐明星否认后,该帖子被删除。
Curve Finance X账户被接管
5月5日,诈骗者利用Curve Finance的X账户推广了一个虚假的CRV空投,引发了用户的担忧。创始人Michael Egorov确认账户被无声入侵,但底层客户端设备或系统并未受到影响。在网络安全公司SEAL的协助下,Curve团队最终重新获得了访问权限。在攻击期间,黑客不仅分享了恶意链接,还屏蔽了试图警告他人的用户。
这些事件只是众多知名X账户被黑事件中的一部分。去年4月,英国议员Lucy Powell的账户被劫持,用于推广一个名为House of Commons Coin (HOC)的诈骗代币。今年3月,Kaito AI及其创始人Yu Hu的账户被滥用,散布钱包被攻破的虚假声明。2月,Pump.fun的账户被接管,用于推广欺诈性代币,包括一个虚假的治理代币。
Tron紧追以太坊
尽管最近社交媒体账户被黑,Tron的势头仍在增强。事实上,在稳定币发行商进行了一次大规模铸造后,Tron网络在Tether (USDT)流通量方面迅速缩小与以太坊的差距。
5月5日,Tether在Tron上发行了价值10亿美元的USDT,使该网络的USDT总供应量达到714亿美元。根据Tether的透明度报告和Arkham Intelligence的数据,这使得Tron仅比以太坊的728亿美元USDT少14亿美元。Tron曾在2022年7月至2024年11月期间在USDT流通量上领先以太坊,但一次180亿美元的以太坊铸造逆转了这一局面。
Solana在支持USDT的网络中排名第三,托管了19亿美元,而Ton、Avalanche、Aptos、Near、Celo和Cosmos上的流通量较小。总体而言,Tether的USDT总供应量达到了1494亿美元的历史新高,自年初以来增长了8.6%。根据CoinGecko的数据,这一增长巩固了Tether在稳定币领域61%的市场主导地位,而竞争对手Circle以620亿美元的USDC占据了25%的市场份额。
过去六个月,稳定币市场出现了强劲复苏,目前占整个加密货币市值的8%。展望未来,美国财政部预测,如果建立监管框架,稳定币市场到2028年可能增长到2万亿美元。
目前,两项关键立法提案——GENIUS法案和STABLE法案——正在国会审议中。GENIUS法案将定义支付稳定币并设定储备要求,而STABLE法案将监管非银行稳定币发行商。参议院预计将在5月26日前对GENIUS法案进行投票。
Tether还准备在今年晚些时候推出一种新的美国稳定币。目前,其发布取决于监管立法的通过。
《纽约邮报》X账户也被攻破
除了Tron的DAO账户,《纽约邮报》的认证X账户也在一次针对加密货币社区成员的复杂诈骗中被攻破。包括该领域知名人士在内的多名用户报告称,收到了来自该账户的直接消息,邀请他们参加播客采访,并敦促他们通过Telegram继续对话。
5月3日,Kerberus CEO Alex Katz首次标记了这一可疑活动,他分享了据称由记者Paul Sperry通过《纽约邮报》官方账户发送的欺骗性消息的截图。这一事件的有趣之处在于攻击者的策略:与公开可见的诈骗链接(如钱包盗取器或Pump.fun地址)不同,攻击者完全专注于直接沟通。这种更为微妙的方法可能是为了延迟检测并利用用户对认证媒体的信任。
网络安全工程师兼NFT收藏家“Drew”分享说,攻击者在发送消息后屏蔽了收件人,可能是为了防止《纽约邮报》团队被提醒。NFT比特币序数平台Fomojis的Donny Clutterbuck也报告称被黑客联系。他担心该诈骗可能涉及Zoom漏洞。
根据Clutterbuck的说法,在Zoom通话中点击启用音频时,出现了一个不寻常的弹出窗口,其中有一个“启用WiFi”的选项,他推测这可能会让攻击者获得未经授权的网络访问权限。区块链分析师ZachXBT将此次黑客攻击的方法与几周前The Defiant的X账户被攻破的类似事件进行了比较,当时诈骗者也利用直接消息诱骗加密货币用户。
这一事件进一步加剧了人们对加密货币领域知名组织和个人使用的社交媒体账户和通信平台安全性的担忧。今年4月,Emblem Vault CEO Jake Gallen在Zoom采访中因设备上安装了恶意软件而损失了10万美元的加密货币。