Хакери використали акаунт Microsoft у X для просування неофіційного токена Clippy

CLIPPY
Unauthorized Accessімітація брендузлам соцмережзлам акаунта Xтокен ClippyMicrosoft
3 години томуДжерело: crypto.news
Хакери використали акаунт Microsoft у X для просування неофіційного токена Clippy

Хакери використали офіційний акаунт Microsoft у X, щоб просувати несанкціонований токен на тему Clippy, а рекламну активність було видалено приблизно через 30 хвилин, повідомляє The Verge.

Підсумок

  • Microsoft підтвердила несанкціонований доступ і заявила, що захистила свій акаунт і видалила дописи.
  • У видаленій заяві було відкинуто будь-який зв’язок між токеном Clippy і володінням акціями Microsoft.
  • Промоутери токена стверджували, що ліквідність перевищила $200 000, і заявляли про забезпечення акціями, без підтверджених доказів.
  • Попередні злами акаунтів були націлені на генерального директора Robinhood Влада Тенева та акаунти, пов’язані з SpaceX і Starlink.

The Verge повідомив, що Microsoft підтвердила злам після того, як її акаунт просував неофіційну криптовалюту, пов’язану з Clippy, помічником у вигляді скріпки з ранніх версій Microsoft Office.

У своїй відповіді виданню Microsoft заявила, що акаунт було захищено, а несанкціоновані дописи видалено. Компанія також заявила, що розслідує, як стався доступ.

“Ми підтвердили несанкціонований доступ до нашого акаунта в X, включно з дописами, які не походили від Microsoft.”

Згідно з повідомленням, окрема заява ненадовго з’явилася в акаунті Microsoft після завершення рекламної активності. У повідомленні відкидалося використання токеном бренду Microsoft і зазначалося, що компанія вживатиме юридичних заходів, щоб видалити токен і пов’язаний маркетинг.

Microsoft відкидає зв’язок між токенами Clippy і своїми акціями

У згодом видаленій заяві Microsoft заявила, що не уповноважувала нікого просувати криптовалюту з використанням своєї інтелектуальної власності, включно з Clippy. У повідомленні також відкидалися спроби пов’язати токен із біржовим тикером компанії.

Згідно з повідомленням, у заяві йшлося, що акції Microsoft MSFT не мають жодного зв’язку з криптовалютою зі схожою назвою. Додавалося, що володіння таким токеном не дає його власникам прав власності в Microsoft Corporation.

Для інвесторів, які натрапили на рекламу через акаунт Microsoft, заява компанії стосувалася як несанкціонованого брендування, так і твердження про зв’язок із її акціями. Microsoft відкинула корпоративний зв’язок із токеном і заявила, що власники токена не отримують жодної частки власності в бізнесі.

Надане повідомлення ідентифікувало криптовалюту як CLIPPY і назвало Clippy MSFT одним з акаунтів, що її просували. Цей акаунт стверджував, що пов’язані пули ліквідності містили понад $200 000.

Деякі промоутери також стверджували, що пули забезпечені справжніми акціями Microsoft, згідно з повідомленням. Твердження про забезпечення акціями залишилося непідтвердженим, тоді як видалена заява Microsoft прямо заперечувала авторизацію використання токеном її назви та інтелектуальної власності.

У повідомленні юридичні заходи були описані як план, викладений у видаленому повідомленні. Окреме підтвердження Microsoft для The Verge було зосереджене на захисті акаунта, видаленні несанкціонованих дописів і розслідуванні зламу.

Злам використав підписки, репости та зображення профілю Clippy

Під час інциденту в четвер акаунт Microsoft підписався на профіль, що просував неофіційний токен, і зробив репост одного з його повідомлень, згідно з The Verge. Зловмисники також змінили зображення профілю Microsoft на зображення Clippy.

Замість того щоб покладатися лише на рекламне повідомлення, несанкціонована активність розмістила персонажа в самому профілі Microsoft і використала функцію репосту акаунта для поширення контенту, пов’язаного з токеном, йдеться в повідомленні.

Приблизно через 30 хвилин рекламні дописи зникли, і з’явилося вибачення, згідно з наданим описом подій. Користувачі зробили скриншоти до того, як це повідомлення також було видалено незабаром після цього.

Згодом Microsoft безпосередньо підтвердила The Verge, що дописи не походили від компанії. У тій самій відповіді вона заявила, що “продовжує розслідувати обставини”.

У наданому звіті також згадується атака в червні 2024 року на акаунт Microsoft India у X. Bitcoin.com повідомив, що зловмисники використали цей профіль, який мав понад 211 000 підписників, щоб видати себе за Кіта Гілла, трейдера відомого як Roaring Kitty, та просувати фальшивий передпродаж токена GameStop, пов’язаний зі схемою виведення коштів з гаманців.

Рекомендації SEC попереджають американських інвесторів про видавання себе за інших у соціальних мережах

Для американських інвесторів офіс з освіти інвесторів та відділ правозастосування SEC випустили рекомендації щодо інвестиційних пропозицій, які поширюються через соціальні платформи.

У попередженні для інвесторів від 6 лютого ці установи застерегли від ухвалення інвестиційних рішень виключно на основі публікацій або застосунків у соціальних мережах. У попередженні зазначалося, що шахраї можуть видавати себе за інвестиційних професіоналів або стверджувати, що працюють на зареєстрованих брокерів та інвестиційних радників.

Згідно з попередженням, реклама також може стверджувати про зв’язок із відомою особою у сфері фінансів, перш ніж спрямовувати користувачів до інвестиційних групових чатів. SEC порадила інвесторам перевіряти біографію будь-кого, хто пропонує інвестиції.

В окремих рекомендаціях щодо шахрайства з інвестиціями в соціальних мережах SEC заявила, що онлайн-інформація може бути неточною, неповною або оманливою. Агентство попередило, що публікації можуть створювати хибне враження законності або натякати, що велика кількість людей купує інвестицію.

Ті самі рекомендації визначають видавання себе за інших, шахрайство з криптоінвестиціями та маніпулювання ринком серед схем, які поширюються через соціальні мережі. Вони також застерігають інвесторів від покладання на схвалення знаменитостей або відгуки під час вирішення, чи інвестувати.

Липневі злами просували фальшиві токени компаній і публікації про токенізацію

23 липня crypto.news повідомив, що хакери використали акаунт генерального директора Robinhood Влада Тенева у X, щоб просувати фальшивий мемкоїн Vladhood. Несанкціонована публікація описувала VLAD як офіційний талісман Robinhood Chain і стверджувала, що брокерська компанія розмістить його у своєму торговому застосунку.

Згідно з тим звітом, Vladhood ненадовго досяг ринкової капіталізації близько 10 мільйонів доларів, перш ніж впасти нижче 5 мільйонів доларів після того, як Robinhood підтвердила злам. Компанія заявила, що працює з X над відновленням доступу та видалила несанкціоновану публікацію.

Публікація від 23 липня також повідомляла, що оглядач Robinhood Chain додав до токена попередження про потенційне шахрайство після фіксації понад 1 800 транзакцій. Robinhood не оголошувала ні про лістинг, ні про визнання Vladhood своїм талісманом.

Раніше в липні репортаж про злам SpaceX і Starlink описував скомпрометовані акаунти, які повторно публікували промоції SCATMAN. Опублікований 15 липня, звіт посилався на аналіз Lookonchain двох гаманців, які продали токени приблизно за 73,7 ETH, вартістю близько 135 000 доларів.

Згідно з цитованим аналізом, один гаманець продав 10 трильйонів токенів за 59 ETH, тоді як інший продав 59,28 мільйона токенів за 14,7 ETH. У звіті зазначалося, що промоційні публікації були видалені, а акаунти відновлені того ж вечора.

Звіт від 17 липня задокументував окремий злам акаунта Браяна Ческі після того, як профіль генерального директора Airbnb опублікував тред про токенізацію активів на основі блокчейну. Згідно з тим матеріалом, видалені публікації обговорювали власність і фінансові ринки, не просуваючи конкретний мемкоїн, фальшивий передпродаж або криптовалютний розіграш.

Ческі згодом підтвердив компрометацію в публікації, зверненій до зловмисника та крипто-підписників, залучених несанкціонованим тредом. Репортаж Fortune, цитований у статті від 17 липня, повідомляв, що Airbnb працювала з X, щоб захистити акаунт.