駭客攻陷SpaceX與Starlink官號發幣,一夜套現12.5萬美元

蹭大V賬號發meme幣的老套路,為什麼還有人上當

2026-07-13 10:01

又一起借官方賬號發幣割韭菜的案子。據 Lookonchain 監測,駭客先是拿下了 SpaceX 旗下 AI 相關賬號和 Starlink 的社交賬號,隨即發行並瘋狂推廣一個叫 SCATMAN 的代幣,整套操作行雲流水。

鏈上資料把駭客的吃相記得清清楚楚。其中一個錢包鑄造了 10 萬億枚 SCATMAN,幾乎全部換成 59 枚 ETH,價值約 10.8 萬美元;另一個受控錢包又把 5928 萬枚代幣換成 14.7 枚 ETH,摺合 2.7 萬美元。前後加起來,這場鬧劇讓駭客淨賺大約 12.5 萬美元。

這類騙局的劇本其實一點都不新鮮。核心就是借用高粉絲、高信任度的賬號,製造「官方背書」的假象,再用限時、稀缺、快上車的話術催著散戶衝進去。等接盤的人一多,駭客早已把預留的天量籌碼悉數丟擲,留下一地歸零的代幣。真正值錢的從來不是那個幣,而是被劫持賬號背後的信任

值得注意的是,這次被盯上的是 SpaceX 和 Starlink 這種和加密貨幣八竿子打不著的科技品牌。這說明攻擊者已經不挑行業了,只要賬號粉絲夠多、夠權威,就能拿來當收割工具。加密圈這幾年被名人幣、明星站臺坑過太多次,可只要有新的大號被攻破,同樣的故事就會換個主角重演一遍。

從技術層面看,這類賬號劫持大多不是攻破了區塊鏈本身,而是鑽了社交平臺賬號安全的空子。釣魚郵件、撞庫、內部人員失誤、API 金鑰洩露,任何一個環節出問題,一個百萬粉的大號就可能落入駭客手裡。區塊鏈的不可篡改,反而成了幫兇——代幣一旦發出、ETH 一旦換走,鏈上記錄清清楚楚,錢卻再也追不回來。攻擊的是 Web2 的賬號,收割的是 Web3 的資金,這種組合拳最難防

對普通使用者來說,防線其實很樸素。看到任何賬號突然喊你買某個新幣,無論它平時多正經,都要先在心裡打個問號。官方賬號推銷代幣,本身就是最大的危險訊號。鏈上世界不設客服,錢包一旦授權、資金一旦轉出,基本沒有回頭路,謹慎永遠比貪快更划算。