- Az Input Output Global YouTube-csatornáját illetéktelenek vették át és valószínűleg phishing linkeket, hamis giveaway ajánlatokat terjednek belőle.
- A kriptóközösséget évente több száz millió dollárnyi kár éri az ilyen támadások miatt, különösen a kisebb befektetőket fenyegeti.
- Az ellenőrzéshez szükséges lépések közé tartozik az email-cím, a csatorna URL-je és az élégetett transzkripciók verifikálása.
A Cardano mögött álló fejlesztői szervezet, az Input Output Global (IOG) 2026 szeptemberében arra kényszerült, hogy nyilvánosan figyelmeztesse felhasználóit: kerüljék a hivatalosnak tűnő YouTube-csatornájukat, mert azt illetéktelenek vették át. Nem ez az első eset a kriptóvilágban, és biztosan nem az utolsó — de most érdemes megállni egy pillanatra, és nem a hackert hibáztatni, hanem megkérdezni: te mit tennél, ha ezt egy ismerős csatornánál vennéd észre?
- Mi történt pontosan?
- Miért veszélyes ez a kriptóközösségnek?
- 5+1 konkrét lépés, amit ma este elvégezzel
- 1. Ellenőrizd az előfizetett csatornák hitelességét
- 2. Verifikáld a linket, mielőtt rákattintasz
- 3. Nézd meg, ki tweetelt a videóról
- 4. Kapcsold be a YouTube biztonsági értesítéseket a saját fiókodhoz
- 5. Ellenőrizd, hogy az élő stream valóban élő-e — vagy csak annak látszik
- +1: Jelents, ne csak bezárod
- Összefoglalás
Mi történt pontosan?
Az IOG YouTube-csatornáját ismeretlen támadók vették át, és valószínűleg phishing linkeket, hamis „giveaway” ajánlatokat vagy malware-t terjesztő videókat töltöttek fel. A szervezet azonnal figyelmeztetést adott ki, és arra kérte a közösséget, hogy ne kattintsanak semmilyen, a csatornán megjelenő linkre, ne küldjenek kriptót sehova, és ne töltsék le az ott közzétett fájlokat.
A hackelés módszere nagy valószínűséggel ismert technikára épül: cookie-lopás (session hijacking) vagy spear-phishing egy munkatárs ellen. Így a kétfaktoros hitelesítés sem feltétlenül véd — ha az aktív munkamenet-token ellopható, a jelszó irrelevánssá válik.
Miért veszélyes ez a kriptóközösségnek?
Az IOG nem egy ismeretlen startup. Több százezer előfizetővel rendelkező, hitelesnek ismert csatorna — épp ezért hatékony fegyver a támadó kezében. A néző azt látja, hogy egy általa ismert és megbízhatónak tartott forrás élőben közvetít, és „csak ma este, csak 30 percig” küld vissza duplán minden beérkező ADA-t.
Ez a klasszikus crypto giveaway scam, és évente több száz millió dollárnyi kárt okoz globálisan. A kár nem a nagy befektetőknél keletkezik elsősorban — hanem azon kis befektetőknél, akik bíznak a közösségben, és nem ellenőriznek kétszer.
5+1 konkrét lépés, amit ma este elvégezzel
Ne azt mondom, hogy „légy óvatos”. Azt mondom, hogy ezt csináld végig, most.
1. Ellenőrizd az előfizetett csatornák hitelességét
Nyisd meg a YouTube-előfizetéseid listáját, és keresd ki az összes kriptóval kapcsolatos csatornát. Minden egyes csatornánál nézd meg:
- Mikor alapították? (A „Csatornáról” fülön látszik — ha egy „2015 óta aktív” csatorna hirtelen 2026 szeptemberétől tölt fel tartalmat, az gyanús.)
- Mennyi a valódi feliratkozók száma a videók nézettségéhez képest? Ha 500 ezres csatornán minden videónak 200 megtekintése van, valami nem stimmel.
- Módosult-e a csatorna neve vagy profilképe az utóbbi időben? A YouTube megmutatja az utolsó névváltoztatást.
2. Verifikáld a linket, mielőtt rákattintasz
A videó leírásában szereplő linkeket soha ne kattintsd meg közvetlenül. Másold ki a céldomain-t, és hasonlítsd össze a hivatalos weboldallal. Az iohk.io és a cardanofoundation.org a valódi IOG/Cardano domain — minden más változat (pl. iohk-io.net, cardano-foundation.org) hamis.
Egyszerű eszköz: a URLVoid vagy a VirusTotal URL-ellenőrzője pár másodperc alatt jelzi, ha egy domaint már rosszindulatúként jelentettek.
3. Nézd meg, ki tweetelt a videóról
Ha egy YouTube-videó hirtelen nagy figyelmet kap a kriptóközösségben, ellenőrizd a hivatalos X/Twitter fiókot. Az IOG, a Cardano Foundation és Charles Hoskinson fiókja megerősíti-e a tartalmat? Ha nem, az önmagában figyelmeztető jel. Soha ne egy YouTube-csatorna legyen az elsődleges hivatkozási pont — a legitim projektek mindig több csatornán kommunikálnak egyszerre.
4. Kapcsold be a YouTube biztonsági értesítéseket a saját fiókodhoz
Ha te magad is feltöltesz videókat vagy adminisztrálsz csatornát: menj a Google-fiók biztonsági beállításaiba, és ellenőrizd az aktív munkameneteket. Látod, hogy hány eszközről van bejelentkezve a fiókod? Ha ismeretlen helyszínt látsz (más ország, ismeretlen böngésző), azonnal jelentkezz ki mindenhonnan, és változtass jelszót.
A Google Advanced Protection Program kifejezetten olyan fiókokhoz ajánlott, amelyek nyilvánosak vagy nagy értékű tartalmat kezelnek. Fizikai biztonsági kulcsot (pl. YubiKey) igényel, de cserébe a session-hijacking ellen is véd.
5. Ellenőrizd, hogy az élő stream valóban élő-e — vagy csak annak látszik
A legtöbb crypto scam „élő közvetítés” formájában fut, mert az sürgősségérzetet kelt. Csakhogy ezek sokszor nem valódi stream-ek: egy régi videót loopolnak, és a chat botokkal van feltöltve. Hogyan ismered fel?
- Keress rá a stream-ben elhangzó dátumra vagy aktuális eseményre — ha 2024-es konferencián elhangzott prezentációt látod „élőben”, az nem élő.
- A chat üzenetei mind ugyanolyan sablonos szövegek? („I sent 2 BTC and got 4 back!!!”) Ez bot.
- A streamben megjelenő webcím eltér a csatorna szokásos domainjétől? Azonnal zárd be.
+1: Jelents, ne csak bezárod
Ha feltört csatornát azonosítasz, jelents a YouTube-nak (a csatorna oldalán a három pont → „Csatorna bejelentése” → „Spam vagy megtévesztés”). Ez nem szimbolikus gesztus: a YouTube algoritmusa a bejelentések számára is reagál, és gyorsabban távolítja el a tartalmat. Ha a projekt hivatalos közösségi csatornáján (Discord, Telegram) jelen vagy, szólj ott is — a közösség tud a legjobban és leggyorsabban cselekedni.
Összefoglalás
A Cardano IOG YouTube-hackje nem elszigetelt eset: ez egy bevált, ismételten alkalmazott támadási minta, amely a bizalomra épít. A hackerek nem a technológiát törték fel — hanem az emberi hozzáférési pontot, egy valódi fiókot vettek át, és azt használták fegyverként.
A védekezés nem bonyolult, de aktív figyelmet igényel. Ellenőrizd az előfizetett csatornákat, verifikáld a linkeket, ne hagyd, hogy a sürgősség érzése kapcsolja ki a kritikus gondolkodást. Egyetlen átutalás sem vonható vissza a blokkláncon — ha elküldted, elment.
A kriptóközösség ereje éppen abban áll, hogy gyorsan terjed benne az információ. Ez kétélű fegyver: a scam is gyorsan terjed, de a figyelmeztetés is. Élj ezzel.
🧭 Nem tudod, hol kezdd? Beszéljük át.
A Befektetői Iránytű egy 60 perces, alapos beszélgetés arról, hol tartasz és merre indulj — plusz egy személyre szabott tanulási terv.
29 900 Ft, beszámítható egy nagyobb programba, ha úgy döntesz.
Ez nem befektetési tanácsadás.
Gyakori kérdések
Az Input Output Global (IOG) YouTube-csatornáját illetéktelenek vették át, és valószínűleg phishing linkeket, hamis giveaway ajánlatokat és malware-t terjesztő videókat töltöttek fel rá. Az IOG azonnal figyelmeztetést adott ki a közösség számára.
A támadás legvalószínűbb oka a cookie-lopás (session hijacking) vagy spear-phishing egy munkatárs ellen. Ez azt jelenti, hogy még a kétfaktoros hitelesítés sem feltétlenül véd, ha az aktív munkamenet-token ellopható.
Az IOG egy több százezer előfizetővel rendelkező, hitelesnek ismert csatorna, ezért az ilyen támadások hatékonyan használhatók a nézők megtévesztésére phishing és giveaway csalások révén. A kár évente több száz millió dollár globálisan.
Ellenőrizd az email-címet, a csatorna URL-jét, az előfizetési számot és az élégetett transzkripciók dátumát. Ne kattints külső linkekre és ne küldj semmilyen kriptót, amíg nem erősítted meg a csatorna valódiságát.
Kétfaktoros hitelesítést használj, erős jelszavakkal, valamint rendszeresen ellenőrizd az aktív munkameneteket. A kriptó közösségi csatornáit csak az egy vagy két ismert forrásból követd, soha nem ismeretlen linkekből.
Heti összefoglaló a postaládádba
Ha hasznos volt ez a cikk: hetente egy levelet küldök arról, mi történt a kripto világában, miért számít, és mit érdemes fenntartásokkal kezelni.