British Army’s social media accounts hacked by crypto scammers

CointelegraphDipublikasikan tanggal 2022-07-04Terakhir diperbarui pada 2022-07-04

Abstrak

The British Army’s official Twitter, Facebook, and YouTube accounts were breached on July 3 for almost four hours, with scammers promoting rip-off non-fungible token (NFT) collections and cryptocurrency scams.

The British Army’s official Twitter, Facebook, and YouTube accounts were breached on July 3 for almost four hours, with scammers promoting rip-off non-fungible token (NFT) collections and cryptocurrency scams.
Just after 2PM ET on July 3, the United Kingdom Ministry of Defence (MOD) Press Office tweeted it was aware the Army’s social media accounts were compromised and had begun an investigation.
Nearly four hours later, close to 5:45PM ET, the Office provided an update that the account breaches were resolved. The British Army's official Twitter account also apologized for the posts, saying it would conduct an investigation and “learn from this incident.”


Screenshots of the British Army’s official Twitter account posted by users show the hackers promoting at least two fraudulent derivatives of “The Possessed” and “BAPESCLAN” NFT collections.


One screenshot shows the hackers pinning a tweet to a fake mint of The Possessed NFT collection, likely a phishing link that would drain user funds if their crypto wallet was connected. Tom Watson, one of the collection's creators, warned that the information was fake and asked his followers to report the account.


Over on YouTube, the hackers rebranded the account to resemble the Cathie Wood-founded investment firm Ark Invest, posting live stream videos of supposed interviews with Elon Musk and Twitter founder Jack Dorsey which were being watched by thousands of people.


On the commandeered YouTube channel, the posted videos presented QR codes for viewers to send crypto to, claiming they would receive double back, and promoted other cryptocurrency giveaway scams through QR codes.
It’s unknown at this time who was behind the attack, how they achieved it, and how many people may have fallen victim to the phishing and scam links. All of the links, tweets, and related material from the account breaches have since been deleted by the British Army.
As reported by Cointelegraph, as much as $1 billion has been lost to crypto scammers in 2021, with nearly 50% of all crypto-related scams coming from social media platforms. The United States Federal Trade Commission even labeled social media and crypto a “combustible combination for fraud.”
In late May, the Twitter account of NFT artist Beeple was compromised and posted links to a phishing website which netted the attacker over $438,000 in crypto and various NFTs. The links were made to look like a “surprise mint” of a new Beeple NFT collection.
Later in June, a similar “stealth mint” phishing link was posted on the compromised Twitter account of the upcoming Duppies NFT collection, with at least one victim losing 650 Solana (SOL), worth around $18,850 at the time.

Bacaan Terkait

Jueying Belum Rampung, Robot Daxiao Cepat-Cepat 'Mengumpulkan Uang'

Menurut artikel ini, Daxiao Robotics, yang terhubung dengan SenseTime, baru saja mengamankan pendanaan tahap baru yang melibatkan institusi seperti Dachen Caizhi dan Shenzhen Capital Group. Secara total, perusahaan telah mengumpulkan ratusan juta dolar AS pada paruh pertama 2026. Ini mencerminkan fokus SenseTime pada 'Physical AI' setelah pengalaman dengan unit mobil otonom 'Jueying', yang meski memiliki proyek produksi, tidak menjadi pemain kunci dalam industri mobil cerdas. Daxiao Robotics berfokus pada pengembangan 'world model' (model dunia) untuk kecerdasan embodied, yang bertujuan menjadi 'otak' bagi berbagai perangkat keras robot. Namun, pengembangan teknologi ini membutuhkan biaya komputasi, data, dan rekayasa yang sangat besar. Meski pendanaannya signifikan, dana tersebut mungkin belum cukup untuk menutupi seluruh proses dari penelitian hingga penyebaran komersial. SenseTime sendiri, sebagai induk perusahaan, masih dalam fase mengurangi kerugian, sehingga Daxiao perlu bergantung pada modal eksternal untuk mendanai pertumbuhannya. Dipimpin oleh Wang Xiaogang, salah satu pendiri SenseTime, Daxiao memiliki keunggulan dalam hal sumber daya teknologi dan industri, tetapi juga menghadapi tantangan untuk bergerak cepat di pasar yang didominasi oleh startup muda. Intinya, artikel ini menyoroti Daxiao Robotics sebagai taruhan baru SenseTime di bidang kecerdasan embodied. Perusahaan ini memiliki titik awal yang tinggi berkat pendanaan dan dukungan SenseTime, tetapi harus membuktikan bahwa model teknologinya dapat menghasilkan solusi komersial yang sukses dan menemukan posisinya di pasar, belajar dari pengalaman 'Jueying' di sektor mobil otonom.

marsbit10m yang lalu

Jueying Belum Rampung, Robot Daxiao Cepat-Cepat 'Mengumpulkan Uang'

marsbit10m yang lalu

Crypto 2029: Prediksi Akhir Siklus Empat Tahun Industri Kripto

Analis industri kripto ini memprediksi evolusi besar dari 2024 hingga 2029, dengan fokus pada tiga masalah inti: penentuan nilai token, integrasi teknologi, dan peran kripto sebagai infrastruktur keuangan tradisional. **2026:** Aset berkualitas beralih ke kontrak berkelanjutan (perpetual) untuk ekuitas swasta (seperti SpaceX) di platform seperti Hyperliquid, karena kebanyakan token altcoin kehilangan nilai. Proyek "AI+Crypto" gagal menemukan product-market fit, sementara tokenisasi aset keuangan tradisional dimulai secara diam-diam. **2027:** Yayasan blockchain publik memfokuskan pada layanan kelembagaan dan kepatuhan. Tiga pasar utama — kontrak berkelanjutan ekuitas swasta, stablecoin, dan tokenisasi aset — menghadapi batasan pertumbuhan utama karena ketidakpastian regulasi, bukan kurangnya permintaan. **2028:** Setelah peristiwa likuidasi berantai yang mengekspos risiko kontrak sintetis tanpa underlying asset, regulasi baru memungkinkan pemasaran terbuka untuk perdagangan sekunder ekuitas swasta kepada investor yang terakreditasi. Ini menjadi terobosan besar, mengalihkan minat dari kontrak sintetis ke kepemilikan langsung aset riil. **2029:** Pasar bullish baru didorong oleh perdagangan ekuitas swasta perusahaan teknologi nyata (biotech, AI, robotika) oleh investor ritel yang terakreditasi. Token tanpa klaim hukum atas aset riil kehilangan likuiditas. Kripto sebagai infrastruktur menjadi tak terlihat dan biasa, seperti infrastruktur keuangan tradisional. Intinya: hambatan utama industri adalah hukum, bukan teknologi. Prediksi kunci untuk diverifikasi adalah apakah akses legal investor ritel ke aset privat terwujud pada akhir 2028.

Foresight News16m yang lalu

Crypto 2029: Prediksi Akhir Siklus Empat Tahun Industri Kripto

Foresight News16m yang lalu

Zcash Orchard Rawan, Empat Pertanyaan: Apakah Pernah Dieksploitasi? Dana Dapat Dipulihkan? Suplai Dapat Diverifikasi? Ada Lagi?

Penulis asli: CEO Shielded Labs Jason McGee dan pendiri Zcash, Zooko Wilcox. Komplikasi: Qin Xiaofeng (@QinXiaofeng 888) dari Odaily Planet Daily. **Editor's Note:** Pada 5 Juni (Waktu Beijing), proyek privasi Zcash mengungkapkan adanya kerentanan pemalsuan kritis di kolam privasi Orchard generasi baru mereka, yang menyebabkan harga ZEC sempat terpotong hampir setengahnya, mencapai titik terendah sekitar $250. Setelah lebih dari 10 hari, kepanikan pasar mulai mereda dan harga ZEC pulih, kembali ke level $500 hari ini. Pagi ini, pendiri Zcash, Zooko Wilcox, merilis artikel panjang untuk menanggapi kekhawatiran pasar. Dia menyatakan bahwa kemungkinan besar kerentanan Orchard belum pernah dieksploitasi sebelumnya, dan dana Orchard yang sah dapat dipulihkan; saat ini pengguna belum dapat secara mandiri memverifikasi apakah pasokan Zcash melebihi batas, tetapi pembaruan Ironwood akan menyegel kolam Orchard dan memulihkan kemampuan verifikasi ini; dalam audit berkelanjutan, tidak ditemukan kerentanan pemalsuan lain, tetapi untuk kepastian penuh masih diperlukan pekerjaan lebih lanjut. Artikel Zooko Wilcox asli, dikompilasi oleh Odaily Planet Daily: --- Kerentanan Orchard baru-baru ini memunculkan pertanyaan penting tentang pasokan Zcash dan keamanan dana pengguna. Diskusi ini mencakup beberapa isu berbeda, menyulitkan pemahaman dampak sebenarnya terhadap pengguna. Artikel ini berusaha memisahkan masalah-masalah tersebut dan menjelaskan maknanya bagi pengguna satu per satu. Kerentanan Orchard mengangkat empat pertanyaan utama: 1. Apakah kerentanan Orchard pernah dieksploitasi? 2. Dapatkah dana Orchard yang sah dipulihkan? 3. Dapatkah pengguna memverifikasi bahwa pasokan Zcash belum ditambahi? 4. Bagaimana kita tahu tidak ada kerentanan pemalsuan lainnya? **1. Apakah kerentanan Orchard pernah dieksploitasi?** **Tidak diketahui.** Kemungkinan besar belum, meskipun tidak dapat dikesampingkan sepenuhnya. Alasannya: kerentanan ini sulit ditemukan dan ditemukan melalui penelitian aktif menggunakan alat khusus dan AI; setelah ditemukan, tim pengembang Zcash dengan cepat mengoordinasikan pembekuan sementara kolam Orchard dan menerapkan perbaikan, membatasi jendela kesempatan serangan; jika pernah dieksploitasi, biasanya akan ada bukti pergerakan dana palsu keluar dari kolam. **2. Dapatkah dana Orchard yang sah dipulihkan?** **Kami percaya iya**, karena kami percaya kerentanan belum pernah dieksploitasi. Jika benar, semua dana Orchard yang sah masih dapat dipulihkan sepenuhnya. Namun, jika pemalsuan terjadi dan dana palsu bermigrasi lebih dulu melalui mekanisme 'turnstile' (pintu putar), pemulihan total mungkin tidak mungkin. Kami anggap skenario ini tidak mungkin. Pengguna yang sangat berhati-hati dapat memindahkan ZEC mereka keluar dari Orchard, tetapi perlu mempertimbangkan risiko seperti paparan informasi (jika pindah ke alamat transparan/t-address), atau bergantung pada upacara penyiapan tepercaya (trusted setup) untuk kolam Sapling. **3. Dapatkah pengguna memverifikasi pasokan Zcash?** **Saat ini belum bisa.** Keberadaan kerentanan sebelumnya menghalangi pengguna untuk secara independen memverifikasi bahwa tidak ada ZEC yang beredar melebihi jumlah yang seharusnya di kolam terlindungi (shielded pools). Namun, **pembaruan Ironwood yang diusulkan akan memulihkan kemampuan ini** dengan menyegel kolam Orchard. Setelah pembaruan, dana baru tidak dapat masuk dan dana yang ada tidak dapat beredar di dalamnya. Satu-satunya jalan keluar adalah melalui mekanisme turnstile yang ada, yang memastikan ZEC yang keluar dari Orchard tidak melebihi jumlah yang masuk secara sah. Ini memberikan jaminan yang dapat diverifikasi bahwa pasokan Zcash sehat. **4. Bagaimana kita tahu tidak ada kerentanan pemalsuan lain?** **Kami belum bisa sepenuhnya yakin**, tetapi kami memiliki alasan untuk percaya tidak ada. Shielded Labs dan beberapa tim lain terus mengaudit protokol Zcash secara cermat untuk mencari kerentanan pemalsuan tambahan, termasuk dengan bantuan model AI canggih (seperti Mythos dari Anthropic). **Sejauh ini, belum ditemukan kerentanan pemalsuan lain.** Tingkat keahlian, upaya, dan analisis berbantuan AI yang terlibat meningkatkan keyakinan kami. Kolaborasi dengan proyek seperti Tachyon Project juga bertujuan memberikan jaminan tambahan. **Kesimpulan:** Kerentanan Orchard menyoroti empat isu: kemungkinan eksploitasi, pemulihan dana, kemampuan verifikasi pasokan, dan kemungkinan kerentanan lain. Kami percaya kemungkinan eksploitasi sebelumnya kecil, sehingga dana Orchard yang sah dapat dipulihkan dan pasokan Zcash saat ini aman. Audit berkelanjutan juga meningkatkan keyakinan bahwa tidak ada kerentanan pemalsuan lain yang tersembunyi. Namun, pengguna saat ini tidak dapat memverifikasi keamanan pasokan Zcash sendiri. **Pembaruan jaringan Ironwood yang diusulkan memecahkan masalah inti ini** dengan menyegel kolam Orchard, sehingga memulihkan kemampuan pengguna untuk secara independen memverifikasi bahwa batas pasokan protokol dipatuhi, tanpa perlu menilai apakah pemalsuan pernah terjadi.

marsbit1j yang lalu

Zcash Orchard Rawan, Empat Pertanyaan: Apakah Pernah Dieksploitasi? Dana Dapat Dipulihkan? Suplai Dapat Diverifikasi? Ada Lagi?

marsbit1j yang lalu

Trading

Spot
Futures
活动图片