一名身份不明的攻击者实施了一起大胆的诈骗,入侵了埃隆·马斯克旗下项目的官方X账号——@SpaceXAI(200万粉丝)和@Starlink(160万粉丝)。利用对这些页面的访问权限,黑客发起了一场针对$SCATMAN代币的激进推广活动,导致典型的拉高出货(pump and dump)模式。最终,攻击者提取了约12.5万美元的以太坊(ETH)。
攻击时间线
在控制账号后,黑客开始以Sam Catman角色(已验证账号@SamCatmanRH)的名义发布消息。这些帖子随后从被入侵的SpaceXAI和Starlink页面转发,瞬间获得数万次浏览、点赞和转发。$SCATMAN代币在Uniswap V2上以SCATMAN/WETH交易对进行交易。图表显示价格垂直飙升,随后在24小时内暴跌98.38%。
记录时的代币关键参数:流动性——3900美元;市值——约140万美元;完全稀释估值(FDV)——约140万美元;总交易量——570万美元;总交易笔数——约4.5万笔。这些数字表明流动性极低,对受广告吸引的投资者而言风险极高。
黑客如何提取资金
主要利润分两个阶段获取。首先,通过rebalance功能向攻击者钱包转入10万亿枚SCATMAN。随后,这一数量在Uniswap V2上通过一笔交易卖出,获得59.0856 ETH(当时约10.8366万美元)。第二个受控钱包卖出59,276,870枚SCATMAN,获得14.7296 ETH(约2.7万美元)。黑客总共提取了约12.5万美元,而Gas费用几乎可以忽略不计(每笔交易低于0.01美元)。分析人员追踪到攻击者钱包地址:0xfee50d4ce48f2d05f520ce04c875647e4870a8ba和0xdd9f6d3e16ebda7f35cb694ceadb50af3eebba89。
Cryptalist专家观点: 这一事件再次提醒我们,即便是拥有百万粉丝的账号也无法免受黑客攻击。利用社交工程在Meme币上进行拉高出货,仍是攻击者最有效的手段之一。投资者应批判性地评估任何推广活动,即使它们来自看似权威的来源。加密货币的安全始于个人的警惕性。