執行摘要
電競遊戲Dota 2的官方YouTube頻道遭到駭客入侵,推廣了一種欺詐性的基於Solana的迷因幣dota2coin,引發了對數位平台安全和加密詐騙氾濫的擔憂。
事件詳情
週三晚,官方Dota 2 YouTube頻道被駭客利用,以推廣一種欺詐性加密貨幣。肇事者廣播了一場名為「Dota 2發布官方迷因幣 | 趕快行動」的虛假直播,將觀眾引導至一個PumpFun代幣連結。被推廣的代幣dota2coin被確認為詐騙,鏈上數據顯示其在攻擊發生前僅數小時創建,且其總供應量超過98%集中在一個單一錢包中,這表明是一種「拉地毯」騙局。
此次事件是一系列更大規模、協調一致的攻擊的一部分,這些攻擊影響了其他著名的遊戲頻道,包括ESL和BLAST Counter-Strike、電競世界盃以及Mobile Legends MPL Indonesia。入侵方法被懷疑涉及會話劫持,可能通過感染惡意軟體的文檔,從而獲得對這些高知名度頻道的未經授權訪問。
市場影響
Dota 2頻道被駭客攻擊,以及類似的入侵事件,凸顯了線上平台安全,特別是對於擁有大量觀眾的頻道,存在的重大漏洞。此類事件會侵蝕人們對已建立的數位平台的信任,並增加投資者對新興或投機性加密資產的懷疑。
通過Pump.fun(一個流行於創建基於Solana的迷因幣的平台)推廣dota2coin,使人們重新審視該生態系統。研究表明,Pump.fun上約98.7%的代幣和Raydium上93%的流動性池表現出「抽水傾銷」或「拉地毯」騙局的特徵。Solana的低費用和快速交易終結性使其對迷因幣交易具有吸引力,但也吸引了尋求快速部署和執行騙局的欺詐者。
Pump.fun的自動化做市商(AMM)的金融機制,採用邦德曲線定價模型,本質上偏向代幣創建者。這種結構,加上高交易量(2024年1月至2025年3月間超過700萬次部署)和高失敗率(98.6%的代幣崩潰成為一文不值的「抽水傾銷」騙局),強調了對於缺乏強大監控的交易者來說存在的極端風險。
專家評論
SentinelLABS等網路安全公司報告稱,駭客利用較舊的YouTube帳戶推廣加密貨幣耗盡騙局,這些騙局通常偽裝成自動化交易機器人。這些操作涉及誤導性影片,引導用戶部署帶有隱藏代碼的智能合約,旨在耗盡資產。這種更廣泛的模式與Dota 2事件一致,表明存在一個複雜且持續的威脅態勢。
根據CertiK的安全報告,在2025年上半年,加密投資者因駭客攻擊、詐騙和漏洞(主要由於錢包受損和網路釣魚攻擊)損失了超過22億美元。這一背景強化了此類欺詐活動造成的財務影響和系統性風險。
更廣泛的背景
此次事件凸顯了阻止不良行為者利用合法平台在加密生態系統中實施欺詐的持續挑戰。儘管Pump.fun聲稱進行了審核工作,但社區成員已呼籲採取更嚴格的措施,特別是針對其直播功能中的有害內容,這些內容曾報告與幣表現相關的威脅和暴力行為。總的來說,基於Solana的迷因幣的聲譽可能會因這些高知名度詐騙而受損,這強調了需要先進的監控工具來保護平台和用戶免受普遍欺詐。此次事件向潛在投資者發出了嚴厲警告,提醒他們注意複雜加密詐騙不斷演變的性質。
來源:[1] Dota 2官方YouTube頻道遭駭客攻擊以推廣Solana迷因幣詐騙 - TechFlow (https://www.techflowpost.com/newsletter/detai ...)[2] 公益提醒:Dota2 YouTube頻道遭駭,請勿購買山寨幣 - Reddit (https://www.reddit.com/r/DotA2/comments/1o7ny ...)[3] 善良的Solana迷因幣開發者被盜120萬美元——但表示不會放棄 (https://decrypt.co/214900/solana-meme-coin-de ...)