Tài khoản mạng xã hội của Metallica với hơn 6,1 triệu người theo dõi đã bị tin tặc xâm nhập, lợi dụng để quảng bá cho memecoin METAL.
Kẻ tấn công đã xâm nhập vào tài khoản X của Metallica, đăng một loạt các bài viết quảng cáo cho memecoinVào sáng ngày 26/06, tài khoản X của ban nhạc metal Metallica với hơn 6,1 triệu người theo dõi đã bị kẻ xấu chiếm đoạt và kiểm soát, sau đó đăng một loạt bài viết để quảng bá cho một memecoin trên Solana có ticker là METAL.
Bài đăng quảng cáo cho token giả mạo trên tài khoản X của MetallicaTheo đó, tin tặc đã kêu gọi mọi người mua token để nhận được ưu đãi giảm giá vé mà token METAL mang lại, đồng thời thông báo hợp tác với Ticketmaster để phát hành token trên pump.fun.
Các bài đăng sau đó của tin tặc cho biết người dùng có thể đổi token METAL để nhận các vật phẩm độc quyền như vé xem show nhạc miễn phí, máy chơi game và phụ kiện quần áo. Một bài đăng thậm chí khẳng định token sẽ có cơ chế staking trong tương lai.
Bài đăng quảng cáo cho token giả mạo trên tài khoản X của MetallicaTin tặc cũng tuyên bố rằng ngoài Ticketmaster, công ty fintech MoonPay cũng hỗ trợ giao dịch mua, bán cho token này. Tuy nhiên, Chủ tịch MoonPay Keith Grossman đã lên tiếng bác bỏ bài đăng của tin tặc và xác nhận rằng: 'MoonPay KHÔNG hỗ trợ METAL.'
Bài đăng xác nhận token giả mạo của Chủ tịch MoonPayMoonPay đã chia sẻ một bài viết kèm ảnh màn hình cho thấy hacker đã chặn tài khoản của họ, gây hiểu lầm trong cộng đồng rằng Metallica đã chặn MoonPay.
MoonPay sau đó đăng trên X, nhấn mạnh rằng: “Nếu ai đó đang mời bạn đầu tư vào token METAL, họ không phải là master of puppets, họ là master of scams!”. Bài đăng ám chỉ đến album Master of Puppets nổi tiếng của Metallica vào năm 1986 để nói về hành vi lừa đảo của hacker.
Vui thú vị hơn, sau những hành động của MoonPay, hacker ngay lập tức thông báo dừng hợp tác với công ty này và chuyển sang hợp tác với Ramp Network.
Hiện tại không rõ tài khoản X của Metallica bị xâm nhập như thế nào. Tuy nhiên, nhóm nhạc đã nhanh chóng khôi phục lại quyền kiểm soát và xóa tất cả các bài đăng liên quan đến token METAL.
Token METAL đã đạt mức vốn hoá 3,37 triệu USD chỉ trong khoảng 20 phút kể từ khi ra mắt. Tuy nhiên, sau đó giá token đã giảm mạnh hơn 100 lần, cho thấy kẻ tấn công đã thực hiện Rug Pull và rút hết thanh khoản.
Đồ thị 15 phút của cặp METAL/SOL trên DEX Screener vào lúc 13:00 ngày 26/06/2024Đây là vụ hack tài khoản X để quảng bá token một cách rõ ràng nhất trong năm 2024. Người tấn công không chỉ hiểu rõ về nhóm nhạc mà còn chi tiết lên kế hoạch và thiết kế hình ảnh một cách chuyên nghiệp, dễ dàng lừa đảo nhiều người.
Gần đây, đã xuất hiện nhiều vụ tấn công vào các tài khoản X của các KOL nổi tiếng để quảng bá cho memecoin trên Solana. Vấn đề này chủ yếu bắt nguồn từ nền tảng pump.fun, cho phép người dùng tạo memecoin trên Solana một cách nhanh chóng, dẫn đến gần 50% số token phát hành trên Solana là memecoin.
Mytour