BTC$63,871 1.20%ETH$1,921 0.70%BNB$571.68 0.90%XRP$1.06 2.30%SOL$74.27 1.60%ADA$0.1589 0.00%AVAX$6.55 0.60%DOT$0.76068 3.80%BTC$63,871 1.20%ETH$1,921 0.70%BNB$571.68 0.90%XRP$1.06 2.30%SOL$74.27 1.60%ADA$0.1589 0.00%AVAX$6.55 0.60%DOT$0.76068 3.80%

Thị trường · ✦ AI tổng hợp

Tài khoản X của CEO Robinhood bị hack để lừa đảo memecoin giả mạo

Tài khoản X của Vlad Tenev, CEO Robinhood, bị xâm nhập để quảng bá một memecoin giả mang tên 'Vladhood'. Robinhood Communications xác nhận sự cố và đã phối hợp với X xử lý. Theo dữ liệu on-chain, kẻ tấn công thu về khoảng 650–690 ETH, tương đương 1,2–1,3 triệu USD.

📅 25/07/20264 phút đọcNguồn: NewsBTC

Tài khoản X của CEO Robinhood bị xâm nhập, kẻ xấu lừa đảo bằng token giả

Tài khoản X của Vlad Tenev, CEO nền tảng giao dịch Robinhood, vừa bị tin tặc chiếm quyền kiểm soát để quảng bá một memecoin giả mạo. Robinhood Communications xác nhận sự việc qua một bài đăng trên X, cho biết công ty đã phối hợp với nền tảng này để khôi phục tài khoản.

Các bài đăng gian lận quảng cáo một token có tên "Vladhood", tuyên bố token này có liên kết với Robinhood Chain và sắp được niêm yết trên sàn. Dù các bài đăng đã bị gỡ bỏ, dữ liệu on-chain cho thấy kẻ tấn công đã kịp rút ra khoảng 650–690 ETH, trị giá xấp xỉ 1,2–1,3 triệu USD tại thời điểm xảy ra vụ việc.

Vì sao các vụ hack tài khoản nổi tiếng vẫn còn hiệu quả

Người dùng crypto thường tự cho mình là nhóm am hiểu và khó bị lừa. Tuy nhiên, khi chính tài khoản thật của một nhân vật công chúng bị xâm phạm, bản năng phòng thủ dễ bị hạ thấp.

Một bài đăng lừa đảo từ tài khoản ẩn danh thường bị bỏ qua ngay lập tức. Nhưng khi cùng nội dung đó xuất hiện từ tài khoản cá nhân của một CEO có lịch sử hoạt động rõ ràng, lượng người theo dõi thật sự và thương hiệu quen thuộc — nó trở nên đáng tin hơn rất nhiều. Trong trường hợp này, token giả được gắn với thương hiệu Robinhood Chain, khiến bài đăng trông như một thông báo chính thức về một sản phẩm thật. Những người dùng tin mình đang "vào sớm" một đợt ra mắt chính thức có thể đã hành động trước khi kịp kiểm chứng.

Cấu trúc của một vụ lừa đảo kiểu này

Cấu trúc tấn công trong vụ việc này rất quen thuộc:

  • Chiếm quyền tài khoản có uy tín cao
  • Tạo token giả gắn với tên thương hiệu thật
  • Tạo cảm giác cấp bách để thúc đẩy hành động nhanh
  • Thu tiền trước khi sự việc được xử lý và cảnh báo lan rộng

Theo các chuyên gia bảo mật, bài học cho người dùng tuy đơn giản nhưng khó thực hiện trong thực tế: không nên coi một bài đăng trên mạng xã hội là bằng chứng duy nhất cho bất kỳ đợt ra mắt token nào, đặc biệt khi liên quan đến tiền. Người dùng nên kiểm tra kênh truyền thông chính thức của công ty, truy cập website trực tiếp bằng cách tự gõ URL, và chờ nhiều nguồn xác nhận. Khi một bài đăng tạo áp lực về thời gian, đó thường là dấu hiệu của một cuộc tấn công.

Thương hiệu Robinhood khiến vụ lừa đảo nguy hiểm hơn

Robinhood không phải một cái tên nhỏ trong hệ sinh thái. Đây là nền tảng giao dịch bán lẻ lớn, niêm yết công khai, có lượng người dùng phổ thông đông đảo và đang mở rộng sang mảng crypto. Điều đó khiến bất kỳ thông tin nào gắn với tên Robinhood đều dễ tạo độ tin cậy — và trở thành mục tiêu hấp dẫn cho kẻ tấn công.

Kẻ lừa đảo không cần bịa ra một câu chuyện hoàn toàn vô lý. Chúng chỉ cần gắn token giả vào một câu chuyện đủ hợp lý để tạo ra làn sóng mua vội. Đây là lý do bảo mật tài khoản của lãnh đạo cấp cao đang trở thành vấn đề an ninh tài chính thực sự, không chỉ là rủi ro danh tiếng.

Mạng xã hội vẫn là điểm yếu của hệ sinh thái crypto

X là nơi nhiều dự án thông báo ra mắt, lập trình viên thảo luận cập nhật, cộng đồng phối hợp hoạt động — nhưng cũng là nơi phishing, mạo danh và token lừa đảo lan truyền với tốc độ rất cao. Ngay cả khi công ty phản ứng nhanh, thiệt hại vẫn có thể xảy ra trong khoảng thời gian ngắn tài khoản bị chiếm.

Các biện pháp như xác thực hai yếu tố, khóa bảo mật phần cứng và quy trình ứng phó sự cố nhanh là cần thiết ở phía doanh nghiệp. Về phía người dùng, không kết nối ví hoặc chuyển tiền chỉ dựa trên một bài đăng mạng xã hội duy nhất vẫn là hàng phòng thủ hiệu quả nhất.

Bài viết dựa trên xác nhận chính thức từ Robinhood Communications về sự cố xâm phạm tài khoản X.

$ETH#bảo mật crypto#lừa đảo memecoin#hack tài khoản#Robinhood#mạng xã hội crypto
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan

Thị trường✦ AI tổng hợp

SoftBank tiến gần thương vụ mua lại SP.LINKS với giá 625 triệu USD

SoftBank đang nổi lên như ứng viên ưu tiên trong thương vụ mua lại SP.LINKS trị giá 625 triệu USD. Động thái này được đánh giá sẽ củng cố vị thế của SoftBank trong lĩnh vực thanh toán kỹ thuật số tại Nhật Bản, đồng thời gia tăng sức cạnh tranh trên thị trường nội địa.

Crypto Briefing1 ngày trước · 2 phút
Thị trường✦ AI tổng hợp

Ngân hàng Anh bị chỉ trích vì phân tích vốn không chính xác

Các ngân hàng cho vay tại Anh đang thách thức phân tích về yêu cầu vốn của Ngân hàng Trung ương Anh (BoE), làm nổi bật căng thẳng dai dẳng trong các tiêu chuẩn quản lý. Tranh chấp này có thể tạo ra tác động lan rộng đến sự ổn định tài chính toàn cầu.

Crypto Briefing1 ngày trước · 2 phút
Thị trường✦ AI tổng hợp

Đồng rupee Ấn Độ tăng mạnh nhất 3 tuần khi giá dầu lao dốc

Đồng rupee Ấn Độ đang trên đà tăng mạnh nhất trong ba tuần trở lại đây nhờ đà giảm của giá dầu thế giới. Diễn biến này có thể giúp Ấn Độ giảm chi phí nhập khẩu, từ đó tác động tích cực đến cán cân vãng lai và ổn định kinh tế vĩ mô của nước này.

Crypto Briefing1 ngày trước · 2 phút
Thị trường✦ AI tổng hợp

Cá voi chuyển 40.000 ETH từ Aave sang Bitfinex, trị giá 79 triệu USD

Một giao dịch lớn vừa được ghi nhận khi 40.000 ETH, tương đương khoảng 79 triệu USD, được chuyển từ giao thức cho vay Aave sang sàn giao dịch Bitfinex. Động thái này thu hút sự chú ý của thị trường do quy mô đáng kể và khả năng tác động đến thanh khoản ETH.

Crypto Briefing1 ngày trước · 2 phút