Base 创始人 Jesse Pollak 的 X 账号最近被攻击者利用了。不是密码泄露,也不是内部人员操作——问题出在一个第三方应用上。攻击者通过这个与账号连接的应用,以创始人的名义发布了诈骗代币代码(scam tickers)。
这类攻击的逻辑并不复杂:很多用户为了方便,会给第三方应用授权访问自己的社交账号。一旦某个应用存在漏洞或被恶意控制,攻击者就能借授权之机,以账号主人的身份发布内容。Pollak 这次踩中的就是同一个坑。
![]()
账号已恢复,但提醒值得留意
事发后,Pollak 迅速删除了相关帖子,并移除了账号连接的所有第三方应用。他确认已经重新完全掌控账户,同时提醒用户注意相关诈骗信息。从处理速度来看,这次事件没有造成更长时间的失控。
这件事给加密行业从业者提了个醒:社交账号的授权管理,本身就是一道安全防线。尤其是项目方核心成员的账号,一旦被用来发布代币信息,很容易被不明真相的用户当作官方动作,风险不小。
对普通用户来说,看到大V账号发布代币相关内容时,多留个心眼总没错。毕竟账号背后的人可能没错,但账号本身可能已经被"借"走了。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.