L'account X del co-fondatore di Animoca Brands Yat Siu, uno dei più influenti del 2024 secondo CoinDesk, è stato compromesso e utilizzato per promuovere un token fittizio, ha dichiarato l'azienda in un post sulla piattaforma di social media.
Animoca, una società di venture capital nel metaverso e nei giochi, ha pubblicato un avviso sul proprio account alle 01:36 UTC di giovedì dicendo che l'account di Siu era stato compromesso e che l'azienda non stava introducendo un token ufficiale o un token non fungibile (NFT).
L'exploit è stato probabilmente perpetrato tramite un'email di phishing che sembrava provenire da X ed essere correlata a violazioni del copyright, secondo ZachXBT. L'investigatore di exploit crypto ha pubblicato martedì riguardo a diversi attacchi simili avvenuti nel mese scorso, permettendo ai colpevoli di fuggire con circa 500.000 dollari in quel momento.
Il falso post dall'account di Siu ha promosso un token chiamato MOCA sulla blockchain di Solana, secondo uno screenshot pubblicato da ZachXBT.
Moca Foundation, una "fondazione di proprietà della comunità che mira a potenziare gli effetti di rete di Mocaverse", ha il proprio Moca Coin (MOCA), che descrive come un "token di rete omni-chain." Mocaverse è un sistema di gestione di account e ID in cui sia Animoca che Siu hanno personalmente una quota.
Secondo un post di Mocaverse, il controllo dell'account di Siu è stato assicurato da X, che è in fase di verifica della proprietà. Gli account correlati rimangono intatti.
"Non ci sono compromessi sugli account ufficiali di Animoca Brands, Moca Network o MOCA Foundation, e ci sono rigorose misure di sicurezza in atto," ha detto.
Chiunque si trovi dietro il falso token MOCA è attivo sulla piattaforma di creazione di memecoin Pump.fun e ha anche creato un numero di collezioni NFT nelle ultime due settimane, mostrano i dati on-chain. Il wallet detiene circa 67.000 dollari in stablecoin USDC, sebbene non sia chiaro se questi siano i proventi diretti di eventuali truffe di phishing.
Oliver Knight ha contribuito alla reportistica di questa storia.
AGGIORNAMENTO (26 dicembre, 14:52 UTC): Aggiunge dati sul wallet da Solscan nell'ultimo paragrafo.