黑客劫持了德里首都队的 X 账户,利用这家热门板球队的社交媒体影响力来推销基于 Solana 的骗局代币。
德里首都队 (Delhi Capitals) 是一支参加印度板球超级联赛的特许板球队,该队成为 X 漏洞的受害者,黑客控制了该账户,向该队超过 260 万粉丝宣传一种基于 Solana 的代币,代码为 HACKER。
在现已删除的帖子中,恶意行为者承认对此次攻击负责,同时宣布他们打算通过攻击其他X账户来“牟利”,以抬高HACKER代币的价格。根据DEX筛选器数据,该代币是在一天多前创建的。
攻击者写道:“我们入侵每个账户,然后发布代币地址并盗取代币。”
攻击者的策略在此类攻击中很常见,诈骗者利用高知名度 X 账户的大量粉丝群来推广加密代币。他们人为地推高代币价格,然后在不久后抛售预先持有的代币,让那些急于获利的毫无戒心的投资者蒙受损失。
犯罪分子继续发布一系列类似的帖子,公开诈骗代币的合约地址,并补充“搜索 $HACKER 即可了解我们的实力”。不久之后,德里首都队管理层重新控制了他们的账户。
与此同时,在 X 中搜索“$HACKER”一词,会出现另一个被黑账户的帖子,分享对韩国电子竞技团队 T1 和其他 X 账户进行类似攻击的截图,所有截图都包含相同的消息,但合约地址不同。
然而,攻击者的努力似乎没有成功,HACKER 代币几乎没有引起人们的注意。截至撰写本文时,该骗局代币的市值仅为 4,300 美元,交易量仅为 46 笔,其中大部分交易似乎都是代币发行后不久由创建者自己执行的。
黑客不断寻找绕过 X 安全措施的方法
然而,这些攻击似乎是一种日益增长的趋势的一部分,诈骗者瞄准高知名度的 X 账户来推广欺骗性的加密代币——这引发了人们对该平台安全性的担忧。这家社交媒体巨头尚未解决这个问题。
9 月 4 日,Lara 和 Tiffany Trump 的 X 账户同时被劫持,误导公众购买以前总统唐纳德·特朗普的新去中心化金融项目 World Liberty Financial 为主题的虚假代币。
就在几天前,法国足球明星 Kylian Mbappé 也遭遇了类似的攻击,攻击者利用 MBAPPE 代币实施了哄抬股价的计划。