Головного операційного директора Ava Labs, обліковий запис X Луїджі Д’Оноріо ДеМео підозрюють у зламані після публікації про нещодавно запущений мемкойн на тему покемонів і посилань на підозрілі скидання.
У двох дописах від 19 серпня, які наразі видалено, містилася адреса мемкойна на основі Solana під назвою Піка (PIKA) — стилізованого на честь одного з центральних персонажів медіа-франшизи, Пікачу — у явному режимі «накачування та скидання».схема.
Багато користувачів криптовалюти на X опублікували попередження не натискати та не переходити за посиланнями.
«Я максі [Avalanche], але Солана неминуче очолює цей бичачий ринок», — написав один пост з облікового запису Demeo. «Через збільшення пошуку мемкойнів я створюю токен $PIKA на Solana на основі мого улюбленого персонажа».
Невідомо, як можливим зловмисникам вдалося зламати обліковий запис DeMeo. Ava Labs не відразу відповіла на запит про коментар, надісланий у неробочий час. DeMeo не відразу відповів на повідомлення, надіслане через LinkedIn.
Ринкова капіталізація PIKA досягла максимуму в 388 570 доларів США невдовзі після публікації з облікового запису DeMeo приблизно о 1:40 ночі за UTC, але вона швидко зникла, впавши понад 99% до поточної ринкової капіталізації в 3 289 доларів США, згідно з DEX Screener.
В обліковому записі DeMeo також розміщено посилання на підозрілі веб-сайти, які стверджують, що Ava Labs роздає токени Avalanche (AVAX), запрошуючи користувачів підключити свій гаманець криптовалюти. Він також вимкнув коментарі, щоб стримати попередження інших про шахрайство, стверджуючи, що існує ймовірність поширення «зловмисних посилань».
Веб-сайти стилізовані, щоб імітувати дизайн Ava Labs, але, ймовірно, розміщено систему гаманця, яка викрадає всю криптовалюту в підключеному гаманці.
Раніше обліковий запис X «REKTBuildr» повідомляв, що обліковий запис DeMeo поділився посиланням на інший шахрайський веб-сайт, який пізніше було видалено.
За темою: зловмисне програмне забезпечення Styx Stealer використовує вразливість Windows, щоб «відрізати» крипто
Вони опублікували, що домен було зареєстровано за 18 хвилин до того, як обліковий запис DeMeo опублікував посилання на нього, підрахувавши, що зловмисникам знадобилося 30 хвилин, щоб зареєструвати домен, знайти хостинг і зламати обліковий запис DeMeo, щоб поділитися шахрайським посиланням.
Подібні напади були здійснені цього року. У липні обліковий запис X актриси Сідні Суїні було зламано, щоб просувати токен криптовалюти за її подобою.
Crypto-Sec: дивна «нульова адреса» зламала iVest, мільйони ПК все ще вразливі до зловмисного програмного забезпечення Sinkclose