黑客攻陷SpaceX与Starlink官号发币,一夜套现12.5万美元
蹭大V账号发meme币的老套路,为什么还有人上当
又一起借官方账号发币割韭菜的案子。据 Lookonchain 监测,黑客先是拿下了 SpaceX 旗下 AI 相关账号和 Starlink 的社交账号,随即发行并疯狂推广一个叫 SCATMAN 的代币,整套操作行云流水。
链上数据把黑客的吃相记得清清楚楚。其中一个钱包铸造了 10 万亿枚 SCATMAN,几乎全部换成 59 枚 ETH,价值约 10.8 万美元;另一个受控钱包又把 5928 万枚代币换成 14.7 枚 ETH,折合 2.7 万美元。前后加起来,这场闹剧让黑客净赚大约 12.5 万美元。
这类骗局的剧本其实一点都不新鲜。核心就是借用高粉丝、高信任度的账号,制造「官方背书」的假象,再用限时、稀缺、快上车的话术催着散户冲进去。等接盘的人一多,黑客早已把预留的天量筹码悉数抛出,留下一地归零的代币。真正值钱的从来不是那个币,而是被劫持账号背后的信任。
值得注意的是,这次被盯上的是 SpaceX 和 Starlink 这种和加密货币八竿子打不着的科技品牌。这说明攻击者已经不挑行业了,只要账号粉丝够多、够权威,就能拿来当收割工具。加密圈这几年被名人币、明星站台坑过太多次,可只要有新的大号被攻破,同样的故事就会换个主角重演一遍。
从技术层面看,这类账号劫持大多不是攻破了区块链本身,而是钻了社交平台账号安全的空子。钓鱼邮件、撞库、内部人员失误、API 密钥泄露,任何一个环节出问题,一个百万粉的大号就可能落入黑客手里。区块链的不可篡改,反而成了帮凶——代币一旦发出、ETH 一旦换走,链上记录清清楚楚,钱却再也追不回来。攻击的是 Web2 的账号,收割的是 Web3 的资金,这种组合拳最难防。
对普通用户来说,防线其实很朴素。看到任何账号突然喊你买某个新币,无论它平时多正经,都要先在心里打个问号。官方账号推销代币,本身就是最大的危险信号。链上世界不设客服,钱包一旦授权、资金一旦转出,基本没有回头路,谨慎永远比贪快更划算。