
Input Output Group a avertizat utilizatorii Cardano să evite canalul său de YouTube pe 18 septembrie, după ce o preluare aparentă a dus la un livestream cu Charles Hoskinson, suspectat a fi manipulat de inteligența artificială, care promova un giveaway de criptomonede.
Input Output a declarat prin contul său oficial de X că utilizatorii ar trebui să evite interacțiunea cu canalul „până la o nouă notificare”, avertizând în același timp oamenii să nu dea clic pe linkuri, să nu transfere fonduri sau să nu furnizeze informații personale prin materialele care apar acolo.
Avertismentul a venit în timp ce canalul difuza un livestream prezentat ca o întâlnire publică (town hall) Project Catalyst. Transmisia a folosit înregistrări video care-l înfățișează pe Hoskinson și a promovat o ofertă care pretindea că privitorii își pot „dubla averea” urmând instrucțiuni legate printr-un cod QR. Nicio dovadă examinată nu arată că Hoskinson sau Project Catalyst ar fi autorizat promoția.
La momentul avertismentului, livestream-ul suspect a rămas online timp de aproape două ore, conform rapoartelor despre incident. IOG nu a declarat public cum a fost obținut accesul la canalul său și nici nu a identificat partea din spatele preluării aparente.
Mesajul său de securitate s-a concentrat pe prevenirea interacțiunilor ulterioare. Utilizatorilor li s-a spus să nu urmeze linkuri, să nu trimită criptomonede sau să nu trimită detalii personale până când organizația nu va confirma că prezența sa pe YouTube este din nou sigură.
Nicio postare oficială ulterioară, localizată în timpul acestei revizuiri, nu a confirmat că canalul a fost recuperat integral. Rezultatele actuale ale căutărilor încă afișează videoclipurile istorice obișnuite ale IOG, dar disponibilitatea lor nu stabilește prin ea însăși că controlul administrativ a fost restabilit.
IOG nu a publicat o adresă de portofel asociată cu transmisia frauduloasă. De asemenea, nu a dezvăluit dacă cineva a trimis ADA sau un alt activ după vizionarea fluxului, lăsând orice pierderi revendicate neverificate.
Nicio firmă credibilă de criminalistică blockchain sau cercetător în securitate examinat pentru acest raport nu a publicat o atribuire verificată, un sold al portofelului-escrocherie sau o urmă a tranzacțiilor legată specific de incidentul din 18 septembrie.
Formatul seamănă foarte mult cu un tip de fraudă despre care Cardano i-a avertizat pe utilizatori de ani de zile.
Ghidul oficial de conștientizare a înșelătoriilor al Cardano descrie în mod specific schemele de giveaway-uri de ADA în care escrocii promit să dubleze deținerile unui utilizator după ce primesc un transfer inițial. Ghidul spune că transmisiile frauduloase folosesc frecvent videoclipuri false cu Charles Hoskinson sau alte figuri bine-cunoscute pentru a face oferta să pară autentică.
Cardano avertizează că giveaway-urile legitime nu cer niciodată utilizatorilor să trimită criptomonede mai întâi. Odată ce ADA este transferată către o adresă de escrocherie, tranzacțiile blockchain nu pot fi pur și simplu anulate de dezvoltatorii Cardano sau de organizațiile din ecosistem.
Fundația Cardano a documentat aceeași tehnică încă din 2020. Într-o notificare a comunității, a spus că escrocii deturnau conturile de YouTube cu audiențe stabilite, impersonând organizații Cardano și promovând oferte care pretindeau că utilizatorii vor primi mai multe criptomonede după efectuarea unei depuneri.
Fundația a declarat că nici ea, nici EMURGO, nici Input Output nu vor promova giveaway-uri care necesită ca utilizatorii să trimită ADA sau un alt activ.
Rapoartele comunității au documentat de atunci multiple livestream-uri false cu Hoskinson. Un raport din 2024 a descris un canal de imitație folosind ceea ce utilizatorul a caracterizat drept înregistrări video cu Hoskinson generate de AI pentru a promova un giveaway. Acel raport al comunității nu a stabilit cine a creat videoclipul.
Transmisia din 18 septembrie a fost prezentată ca un eveniment Project Catalyst, folosind brandingul asociat cu programul de finanțare comunitară al Cardano.
Project Catalyst este o inițiativă Cardano autentică. Site-ul său oficial descrie programul ca un sistem de finanțare comunitară prin care utilizatorii Cardano depun, revizuiesc și votează propuneri. Platforma spune că 2.221 de propuneri au primit finanțare în rundele sale finalizate.
Input Output a jucat istoric un rol direct în Catalyst. O actualizare Catalyst din februarie 2026 a identificat IOG ca operator al programului la acel moment, în timp ce responsabilitățile erau reorganizate cu Fundația Cardano și Intersect.
Până în iunie, Intersect a declarat că administrarea a fost transferată de la IOG la Fundația Cardano, cu reperele rămase de la un proiect IOG Catalyst anulate și 2,06 milioane ADA returnate în trezorerie.
Utilizarea brandingului Catalyst a conferit, prin urmare, livestream-ului fraudulos un context Cardano recognoscibil, chiar dacă nicio sursă oficială Catalyst revizuită pentru acest raport nu a anunțat o întâlnire publică (town hall) legitimă care să corespundă transmisiei giveaway-ului.
Folosirea unui nume de proiect familiar combinată cu aparente înregistrări video cu Hoskinson urmează tiparul de inginerie socială descris în ghidul de înșelăciuni al Cardano: material din ecosistem care pare autentic este combinat cu o cerere de plată malițioasă.
Incidentul nu este prima dată când un cont social proeminent legat de Cardano a fost compromis.
După cum a raportat acoperirea anterioară a breșelor de cont Cardano, contul X al Fundației Cardano a fost compromis în decembrie 2024 și folosit pentru a publica o afirmație falsă conform căreia Comisia Americană pentru Valori Mobiliare și Bursă (SEC) a dat în judecată organizația. Atacatorii au spus în mod fals utilizatorilor că suportul pentru ADA va înceta.
Hoskinson a răspuns la acel moment identificând postările ca fiind neautorizate. Anunțul fals nu avea legătură cu incidentul actual de pe YouTube, dar ambele cazuri au implicat canale de comunicare de încredere, sub brandul Cardano, care transmiteau conținut ce nu provenea de la organizația care controla contul.
Rapoartele de înșelăciune care implică YouTube se întind chiar mai departe în timp. Forumul comunității Cardano conține rapoarte de la utilizatori care au spus că au pierdut ADA după ce au întâlnit livestream-uri false care ofereau să returneze de două ori suma trimisă. Un utilizator din 2022 a raportat că a transferat 10.000 ADA după ce a văzut o transmisie frauduloasă cu tema Hoskinson. Acea pierdere a fost raportată de utilizator și nu a fost verificată independent.
Un alt fir de discuții pe forum descrie metoda recurentă a atacatorilor: preluarea controlului canalelor de YouTube stabilite, înlocuirea conținutului lor cu livestream-uri de giveaway-uri cripto și direcționarea privitorilor către adrese de plată sau site-uri externe.
Cel mai recent videoclip a fost descris ca fiind manipulat de AI, dar niciun raport tehnic criminalistic examinat pentru această actualizare nu a confirmat modul în care au fost produse înregistrările video cu Hoskinson.
Distincția rămâne relevantă deoarece operatorii de înșelăciuni pot folosi mai multe metode, inclusiv înregistrări video istorice editate, audio alterat, generarea de voce sintetică sau video generat integral.
Ghidul de securitate actual al Cardano avertizează explicit că îmbunătățirile în inteligența artificială fac înșelătoriile de impersonare mai sofisticate. Secțiunea sa de giveaway-uri menționează livestream-urile false cu Hoskinson ca un risc recurent.
IOG însuși a experimentat public cu conținut generat de inteligența artificială. În iunie, Hoskinson a apărat o postare de influencer generată de AI publicată printr-un cont Input Output, spunând că face parte din experimentele legate de agenți AI și Midnight City. Acoperirea anterioară a testelor IOG de conținut AI a raportat că unii membri ai comunității s-au opus conținutului sintetic.
Această experimentare legitimă nu are legătură cu livestream-ul suspect din 18 septembrie. Avertismentul IOG a spus explicit utilizatorilor să nu interacționeze cu canalul de YouTube compromis, în timp ce giveaway-ul în sine nu a fost susținut de companie.
La momentul acestei revizuiri, IOG nu anunțase cum a fost compromis canalul, dacă autentificarea multifactor a fost ocolită, dacă alte conturi corporative au fost afectate sau dacă atacatorul a obținut acces la sisteme interne dincolo de YouTube.
Instrucțiunea sa oficială rămâne de a evita canalul până când organizația emite o altă notificare confirmând că controlul normal a fost restabilit.








