
O Input Output Group alertou os usuários da Cardano para evitarem seu canal no YouTube em 18 de setembro, depois que uma aparente tomada de controle resultou em uma transmissão ao vivo de Charles Hoskinson, supostamente manipulada por IA, promovendo um sorteio de criptomoedas.
O Input Output disse através de sua conta oficial no X que os usuários deveriam evitar interagir com o canal “até novo aviso”, enquanto alertava as pessoas para não clicarem em links, transferirem fundos ou fornecerem informações pessoais através de material que aparecesse ali.
O aviso veio enquanto o canal transmitia uma live apresentada como uma reunião comunitária (town hall) do Project Catalyst. A transmissão usava imagens que se assemelhavam a Hoskinson e promovia uma oferta que alegava que os espectadores poderiam “dobrar sua riqueza” seguindo instruções ligadas através de um código QR. Nenhuma evidência revisada mostra que Hoskinson ou o Project Catalyst autorizaram a promoção.
No momento do aviso, a transmissão ao vivo suspeita havia permanecido online por quase duas horas, de acordo com relatos sobre o incidente. A IOG não declarou publicamente como o acesso ao seu canal foi obtido ou identificou a parte por trás da aparente tomada de controle.
Sua mensagem de segurança focou em prevenir interações futuras. Os usuários foram instruídos a não seguir links, enviar criptomoedas ou submeter detalhes pessoais até que a organização confirmasse que sua presença no YouTube estava segura novamente.
Nenhuma postagem oficial subsequente localizada durante esta revisão confirmou que o canal havia sido totalmente recuperado. Os resultados de busca atuais ainda mostram os vídeos históricos comuns da IOG, mas sua disponibilidade não estabelece por si só que o controle administrativo foi restaurado.
A IOG não publicou um endereço de carteira associado à transmissão fraudulenta. Também não divulgou se alguém enviou ADA ou outro ativo após assistir à transmissão, deixando quaisquer perdas alegadas não verificadas.
Nenhuma empresa de forense blockchain ou pesquisador de segurança credível revisado para este relatório havia publicado uma atribuição verificada, saldo de carteira de golpe ou rastro de transação especificamente ligado ao incidente de 18 de setembro.
O formato se assemelha muito a um tipo de fraude sobre o qual a Cardano tem alertado os usuários há anos.
O guia oficial de conscientização contra golpes da Cardano descreve especificamente esquemas de sorteios de ADA nos quais golpistas prometem dobrar os ativos de um usuário após receber uma transferência inicial. A orientação afirma que transmissões fraudulentas frequentemente usam vídeos falsos de Charles Hoskinson ou outras figuras conhecidas para fazer a oferta parecer autêntica.
A Cardano alerta que sorteios legítimos nunca exigem que os usuários enviem criptomoedas primeiro. Uma vez que o ADA é transferido para um endereço de golpe, as transações blockchain não podem ser simplesmente revertidas pelos desenvolvedores da Cardano ou pelas organizações do ecossistema.
A Cardano Foundation documentou a mesma técnica já em 2020. Em um aviso à comunidade, ela disse que golpistas estavam sequestrando contas do YouTube com audiências estabelecidas, se passando por organizações da Cardano e promovendo ofertas que alegavam que os usuários receberiam mais criptomoedas após fazer um depósito.
A Fundação declarou que nem ela, nem a EMURGO, nem o Input Output promoveriam sorteios que exigissem que os usuários enviassem ADA ou outro ativo.
Relatos da comunidade documentaram desde então múltiplas transmissões falsas de Hoskinson. Um relatório de 2024 descreveu um canal de impersonificação usando o que o usuário caracterizou como imagens de Hoskinson geradas por IA para promover um sorteio. Esse relatório da comunidade não estabeleceu quem criou o vídeo.
A transmissão de 18 de setembro foi apresentada como um evento do Project Catalyst, utilizando a marca associada ao programa de financiamento comunitário da Cardano.
O Project Catalyst é uma iniciativa genuína da Cardano. Seu site oficial descreve o programa como um sistema de financiamento comunitário através do qual os usuários da Cardano submetem, revisam e votam em propostas. A plataforma afirma que 2.221 propostas receberam financiamento em suas rodadas concluídas.
O Input Output historicamente desempenhou um papel direto no Catalyst. Uma atualização do Catalyst de fevereiro de 2026 identificou a IOG como operadora do programa naquele momento, enquanto as responsabilidades estavam sendo reorganizadas com a Cardano Foundation e a Intersect.
Em junho, a Intersect disse que a administração havia sido transferida da IOG para a Cardano Foundation, com os marcos restantes de um projeto Catalyst da IOG cancelados e 2,06 milhões de ADA devolvidos ao tesouro.
O uso da marca Catalyst, portanto, deu à transmissão ao vivo fraudulenta um contexto Cardano reconhecível, embora nenhuma fonte oficial do Catalyst revisada para este relatório tenha anunciado uma reunião comunitária legítima que correspondesse à transmissão do sorteio.
O uso de um nome de projeto familiar combinado com imagens aparentes de Hoskinson segue o padrão de engenharia social descrito nas diretrizes de golpes da Cardano: material do ecossistema com aparência genuína é combinado com uma solicitação de pagamento maliciosa.
O incidente não é a primeira vez que uma conta social proeminente ligada à Cardano é comprometida.
Como reportado em coberturas anteriores de violações de contas da Cardano, a conta X da Cardano Foundation foi comprometida em dezembro de 2024 e usada para publicar uma falsa alegação de que a Comissão de Valores Mobiliários dos EUA havia processado a organização. Os invasores disseram falsamente aos usuários que o suporte para ADA cessaria.
Hoskinson respondeu na época identificando as postagens como não autorizadas. O anúncio falso não estava relacionado ao atual incidente do YouTube, mas ambos os casos envolveram canais de comunicação confiáveis com a marca Cardano veiculando conteúdo que não se originou da organização que controlava a conta.
Relatos de golpes envolvendo o YouTube remontam ainda mais. O fórum da comunidade da Cardano contém relatos de usuários que disseram ter perdido ADA depois de encontrar transmissões ao vivo falsas oferecendo o dobro do valor enviado. Um usuário em 2022 relatou ter transferido 10.000 ADA depois de ver uma transmissão fraudulenta com o tema Hoskinson. Essa perda foi auto-relatada pelo usuário e não foi verificada independentemente.
Outro tópico do fórum descreve o método recorrente dos invasores: assumir o controle de canais estabelecidos do YouTube, substituir seu conteúdo por transmissões ao vivo de sorteios de cripto e direcionar os espectadores para endereços de pagamento ou sites externos.
O vídeo mais recente foi descrito como manipulado por IA, mas nenhum relatório forense técnico revisado para esta atualização confirmou como a filmagem de Hoskinson foi produzida.
A distinção permanece relevante porque os operadores de golpes podem usar vários métodos, incluindo imagens históricas editadas, áudio alterado, geração de voz sintética ou vídeo totalmente gerado.
As diretrizes de segurança atuais da Cardano alertam explicitamente que as melhorias na inteligência artificial estão tornando os golpes de personificação mais sofisticados. Sua seção de sorteios menciona transmissões ao vivo falsas com Hoskinson como um risco recorrente.
A própria IOG tem experimentado publicamente com conteúdo gerado por IA. Em junho, Hoskinson defendeu uma postagem de influenciador gerada por IA publicada através de uma conta do Input Output, dizendo que fazia parte de experimentos com agentes de IA e Midnight City. Coberturas anteriores dos testes de conteúdo de IA da IOG relataram que alguns membros da comunidade se opuseram ao conteúdo sintético.
Essa experimentação legítima não está relacionada à transmissão ao vivo suspeita de 18 de setembro. O aviso da IOG disse expressamente aos usuários para não interagirem com o canal comprometido do YouTube, enquanto o sorteio em si não foi endossado pela empresa.
No momento desta revisão, a IOG não havia anunciado como o canal foi comprometido, se a autenticação multifator foi ignorada, se outras contas corporativas foram afetadas ou se o invasor obteve acesso a sistemas internos além do YouTube.
Sua instrução oficial permanece para evitar o canal até que a organização emita outro aviso confirmando que o controle normal foi restaurado.








