金色財經
SpaceX 和 Starlink 的官方 X 賬號似乎曾短暫遭到入侵,被用於推廣一種欺詐性加密貨幣代幣,買家隨後在最初帖子發布數小時內發生的「跑路」事件中損失了資金。 此次事件延續了該平台上高知名度賬號遭劫持的既定模式——並再次引發了人們對經過認證的品牌賬號安全性的質疑,數百萬用戶一直將這些賬號視為可信的資訊來源。
據X平台上流傳的多篇網路報導和截圖顯示,一個自稱「Sam Catman」的賬號 ——其展示的徽章虛假地將其與SpaceX的AI項目關聯起來——發布了一則關於一種新加密貨幣代幣的推廣內容。隨後,SpaceX和Starlink的官方賬號轉發了該內容,鑒於這些賬號擁有龐大且經過認證的粉絲群體,該推廣活動瞬間顯得頗具公信力。
這些惡意轉發內容出現在SpaceX關於Grok AI模型更新的常規發布活動並存,這表明這些帖子是被直接插入到賬號的正常內容流中,而非通過明顯的賬號被劫持——既沒有橫幅變更,也沒有任何可能引起關注者對內容產生懷疑的明顯被入侵跡象。
SpaceX 和 X 均未發布官方公開聲明,確認此次安全事件的範圍或解決方式。 相關細節仍主要來自用戶報告,而非涉事公司方面。
購買了該推廣代幣的投資者發現自己遭遇了「跑路騙局」——這是一種加密貨幣欺詐形式,詐騙者會在足夠多的買家投入資金後抽干代幣的流動性池,使持有者手中只剩下一項實際上毫無價值的資產,且沒有任何追回途徑。
「地毯式跑路」的結構使其事後特別難以處理。 通常只有代幣的創建者才能控制底層的智能合約,這意味著受害者無法通過交易所撤銷交易,無法追蹤損失至可追回的來源,也無法迫使任何平台介入。 資金已不復存在,而通常可能提供追索途徑的機制在此情境下根本不適用。
SpaceX和Starlink成為攻擊目標並非偶然。 攻擊者一再瞄準大型、值得信賴的品牌賬號,因為這種攻擊的數學邏輯極具吸引力——一條帖子能瞬間觸達數百萬粉絲,而平台上的認證勾號或關聯徽章會營造出一種虛假的真實感,使受害者在來得及仔細審查內容之前就放鬆了警惕。
以SpaceX為幌子的加密貨幣詐騙已流傳多年。 2021年的一起詐騙活動曾利用YouTube上的虛假SpaceX代幣推廣,在資金被抽走前從投資者那裡騙取了約100萬美元——這表明,埃隆·馬斯克旗下品牌與加密貨幣推廣之間的關聯,至少已被利用作為攻擊入口長達五年之久。
在類似事件中使用的攻擊手段往往較為簡單,而非技術上非常複雜。 在類似案例中,模仿平台政策通知的釣魚郵件以及未經授權訪問與帳戶恢復相關的電話號碼,均已被記錄為攻擊載體——這表明被利用的漏洞往往源於人為因素和流程缺陷,而非技術層面。
SpaceX 事件是已有多起記錄在案的、持續存在的模式的一部分:高知名度的 X 帳戶遭入侵,被用於推廣欺詐性代幣。 2024年1月,美國證券交易委員會的官方賬號曾被劫持,發布了一則關於比特幣ETF獲批的虛假公告——該帖子在被識破為欺詐之前,曾短暫地引發市場波動。 今年早些時候,BBC主持人尼克·羅賓遜的X賬號被用於推廣一種名為「$Today」的虛假Solana代幣。
這種模式在金融監管機構、廣播記者和私營航空航天公司等截然不同的目標身上均一致出現,表明沒有任何類別的認證賬號能被視為「禁區」。 這些目標的共同點在於受眾的信任——以及受眾規模。 這兩者正是騙局得逞所必需的條件。
對於那些在SpaceX轉發推文與「捲款跑路」之間短暫窗口期內購買代幣的人來說,結果顯而易見且無法挽回。資金已不復存在。 管理該代幣的智能合約仍由其創建者掌控。交易的去中心化特性意味著沒有中央權威機構可供申訴,沒有退款機制,也沒有保險來彌補損失。
正是這種組合——可信帳戶、即時觸達、不可逆交易以及缺乏恢復機制——使得此類攻擊如此有效且屢屢得逞。 除非高知名度認證帳戶的平台級安全性得到實質性提升,或者攻擊者所利用的帳戶恢復機制在防範網路釣魚和SIM卡盜換方面得到加強,否則這種攻擊模式很可能持續存在。
來源
2026年7月在X平台上流傳的用戶報告和截圖。關於2024年1月美國證券交易委員會(SEC)帳戶遭入侵的歷史參考。 尼克·羅賓遜(Nick Robinson)的BBC賬號遭入侵事件,2026年。SpaceX YouTube加密貨幣詐騙活動,2021年,網路安全行業報導。網路安全新聞關於相關加密貨幣欺詐活動的報導,2026年。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇