Wichtige Erkenntnisse
- Hacker nutzten am 12. Juli SpaceXAI- und Starlink-X-Konten, um SCATMAN voranzutreiben, das eine Marktkapitalisierung von 32 Millionen US-Dollar erreichte.
- Laut Lookonchain hat der Angreifer 10 Billionen Token für 73,7 ETH, etwa 135.000 US-Dollar, auf zwei Wallets verteilt.
- Robinhood Chain, die seit dem 1. Juli aktiv ist, sieht sich einer Welle von Betrugs-Tokens ausgesetzt, da das Relay Protocol Honeypot-Listings blockiert.
Ein Playbook mit verifizierten Konten trifft Elon Musks Unternehmen
Der Kompromiss kam am Sonntag zustande, als beide Konten, die zu Elon Musks Raketenhersteller SpaceX und seiner Satelliten-Interneteinheit Starlink gehören, damit begannen, Werbebeiträge für den Token zu verstärken, bevor die Unternehmen die Kontrolle wiedererlangten und das Material löschten. Die On-Chain-Datenplattform Solanafloor meldete den Verstoß gegen X erstmals beim beliebten Analyseunternehmen Lookonchain. anschließend aufschlussreich:
Ein Hacker startete einen Token namens SCATMAN und bewarb ihn, nachdem er die @SpaceXAI- und @Starlink-Konten gehackt hatte. Der Hacker prägte dann 10T SCATMAN und ließ alles für 59 fallen ETH (108.000 $).
Eine zweite Wallet, die vom selben Angreifer kontrolliert wurde, verkaufte weitere 59,28 Millionen SCATMAN für 14,7 ETHim Wert von etwa 27.000 US-Dollar, was einem Gesamterlös von etwa 73,7 entspricht ETH. Die Marktkapitalisierung des Tokens erreichte auf ihrem Höhepunkt 32 Millionen US-Dollar, bevor sie im Laufe von 24 Stunden abrutschte, als der Kurs eintraf Handelsvolumen stieg auf 5,7 Millionen US-Dollar.
Der Plan ist altbekannt: Kriminelle kapern ein verifiziertes Unternehmenskonto mit Millionen von Followern, knüpfen einen Token an die Glaubwürdigkeit der Marke und verkaufen im Kaufrausch. Namen, die mit Moschus in Verbindung gebracht werden, sind seit langem ein beliebtes Lockmittel Krypto Betrüger, und die SpaceX- und Starlink-Handles zählen zu den bekanntesten Marken auf X.
Neue Kette, alte Betrügereien
SCATMAN wurde auf Robinhood Chain bereitgestellt, dem Layer-2-Netzwerk der Handelsplattform ging am 1. Juli live. Das erlaubnisfreie Design der Kette hat es jedem ermöglicht, Token in großem Umfang einzusetzen, und ihre Anfänge waren neben legitimen Projekten auch von einer Flut betrügerischer Vermögenswerte geprägt.
Als Bitcoin.com Nachrichten berichteten, dass Relay Protocol vor der kettenübergreifenden Interoperabilitätsplattform gewarnt habe Honeypot-Token im Netzwerk (Münzen, die fest codiert sind, sodass Käufer sie nicht verkaufen können, oder die Gelder direkt an einen Angreifer überweisen). Die Plattform erklärte:
Es gibt eine Zunahme von Scam-Tokens, die sich nach dem Kauf selbst entfernen. Wir blockieren solche Token, sobald sie auftauchen, und überprüfen, ob sie sicher sind.
Der SCATMAN-Vorfall fügt diesem Umfeld einen Social-Media-Kompromiss hinzu. Ein Token mit einem Scherznamen, der in Billionenhöhe geprägt und über gekaperte Flaggschiff-Konten beworben wurde, konnte innerhalb weniger Stunden nach der zweiten Betriebswoche der Kette einen Papierwert von 32 Millionen US-Dollar anziehen. Für Käufer, die den Beiträgen nachjagten, waren die Verluste sofort spürbar Liquidität entwässert.
Weder SpaceX noch X hatten zum Zeitpunkt des Schreibens eine detaillierte Erklärung dazu abgegeben, wie die Konten gehackt wurden. Bis Sonntagabend wurden beide Konten wiederhergestellt und die Werbebeiträge entfernt.
In jedem Fall handelt es sich bei der unbeantworteten Frage immer noch um eine Zuschreibung, da Lookonchains Wallet-Spur den Ermittlern einen Ausgangspunkt bietet und frühere hochkarätige Kompromittierungen von X-Konten von US-Behörden geprüft wurden. Ob dies eine Durchsetzungsreaktion hervorruft oder lediglich ein weiterer Eintrag in der langen Liste der Token-Betrügereien mit bekannten Marken, sollte in den kommenden Tagen klarer werden.

