Dota 2 YouTube 賬號遭黑客攻擊,用於推廣 Solana Meme Coin
週三,官方 Dota 2 YouTube 頻道短暫遭到入侵,該賬戶通過觀察人士所說的欺詐性直播推廣一種名為 dota2coin 的基於 Solana 的代幣。
除了欺詐性促銷之外,沒有跡象表明用戶數據受到洩露。 解密通過通知歷史記錄獨立確認了該視頻的存在。
這段直播視頻的標題是“DOTa 2 推出官方表情包幣 | 快點”,並附有關聯兌換成 PumpFun 代幣。 代幣的描述中包含了官方 YouTube 頻道的鏈接。
據悉,部分用戶在 YouTube 平台上遇到播放錯誤,甚至無法觀看視頻。 報告 經過 9to5Google。
根據 Pump.fun 的數據,在撰寫本文時,該 meme 幣的市值已跌至約 5,500 美元,自 UTC 時間 21:55 左右推出以來下跌了約 21%。
該代幣的鏈上指標表明,它是在黑客攻擊後數小時內創建的,其債券曲線進度不到 3%,並且單個錢包持有超過 98% 的代幣供應量。
Reddit 用戶在 r/DotA2 主題上快速記錄黑客攻擊,發布虛假代幣促銷的截圖並警告其他人不要參與。
此次入侵似乎超出了 Dota 2 官方頻道的範圍,後來有用戶報告稱,負責舉辦 Valve 認可的 Dota 2 錦標賽的羅馬尼亞電子競技組織者 PGL 也遭到了黑客攻擊。
Reddit r/DotA2 子版塊上的一篇帖子顯示PGL 的 YouTube 賬戶播放了一段假冒的比特幣直播,冒充 Strategy 高管 Michael Saylor,一度有超過 2,000 名觀眾。
解密聯繫 Valve 和 PGL 確認。 PumpFun 聯合創始人尚未立即回應解密的在 TELegram 群組中請求確認和評論。
此次違規行為與多起高調事件中出現的模式類似YouTube 劫持過去幾年,這些加密貨幣至少從 2020 年開始就被用來推動欺詐性加密計劃。
當時,黑客接管了熱門創作者的頻道,將其重新包裝以冒充知名的加密貨幣人物,並進行虛假代幣促銷或直播“贈品”。
後來報告谷歌威脅分析小組詳細介紹了攻擊者如何系統地入侵經過驗證的 YouTube 帳戶,通常是通過偽裝成贊助優惠的網絡釣魚電子郵件,模仿 Binance 或 Gemini 等交易所並廣播偽造的加密事件。
機構和公共部門的賬戶也成為攻擊目標。 去年,印度最高法院的YouTube頻道就遭到攻擊。 被黑客入侵推廣 XRP 品牌詐騙流,與 Dota 2 案中看到的策略相同。
一些科技界的偶像也被模仿。 8月,虛假視頻使用蘋果聯合創始人史蒂夫·沃茲尼亞克的肖像導致受害者在類似的比特幣贈送騙局中損失了“畢生積蓄”。