一名不明攻击者成功控制了@SpaceXAI(200万粉丝)和@Starlink(160万粉丝)的X账户。利用数百万粉丝的信任,黑客组织了一场针对模因币$SCATMAN的激进推广活动。手法经典:先人为拉高价格(pump),随后瞬间抛售所有囤积的资产(dump)。通过这一操纵,攻击者套取了约12.5万美元的以太坊(ETH)。

攻击是如何进行的

在劫持页面后,黑客开始以Sam Catman角色(经认证的@SamCatmanRH账户,带有“金色勾号”)发布消息。这些帖子立即从被黑的SpaceXAI和Starlink账户转发,几分钟内便获得了数万次浏览、点赞和转发。受众将其视为官方合作。

该代币在Uniswap V2上以SCATMAN/WETH交易对进行交易。图表显示价格垂直飙升,随后在24小时内暴跌98.38%。代币在记录时的关键指标:流动性——3900美元,市值——约140万美元,交易量——570万美元,约4.5万笔交易。

资金去向

主要利润分两个阶段提取。首先,通过rebalance功能向黑客钱包转入10万亿枚SCATMAN。随后,这一数量通过一笔交易全部卖出,获得59.0856枚ETH(当时约10.8366万美元)。几乎同时,第二个受控钱包卖出59,276,870枚SCATMAN,获得14.7296枚ETH(约2.7万美元)。也存在小额交易,但大部分资金通过这两笔操作提取。

值得注意的是,所有操作的Gas费都微不足道——每笔交易不到0.01美元,表明攻击准备充分。分析师追踪了资金在钱包间的流动:0xfee50d4ce48f2d05f520ce04c875647e4870a8ba0xdd9f6d3e16ebda7f35cb694ceadb50af3eebba89

我的评论:这一事件再次提醒我们,即使是SpaceX等巨头拥有的百万粉丝账户也无法免受黑客攻击。对加密社区而言,这是一个信号:即使来自认证账户的推广帖子,也只有在额外交叉验证后才能信任。“拉高出货”模式仍然是最有效且最危险的手段之一,尤其是当如此规模的品牌被用作宣传工具时。