Неизвестный злоумышленник сумел получить контроль над X-аккаунтами @SpaceXAI (2 млн подписчиков) и @Starlink (1,6 млн подписчиков). Используя доверие многомиллионной аудитории, хакер организовал агрессивную рекламную кампанию мемкоина $SCATMAN. Схема классическая: искусственный разгон курса (pump), за которым последовал мгновенный сброс всех накопленных запасов (dump). В результате манипуляции злоумышленник вывел около $125 000 в эфире (ETH).
Как проходила атака
Захватив страницы, хакер начал публиковать сообщения от имени персонажа Sam Catman (верифицированный аккаунт @SamCatmanRH с «золотой галочкой»). Эти посты мгновенно репостились со взломанных профилей SpaceXAI и Starlink, что обеспечило им десятки тысяч просмотров, лайков и репостов в течение нескольких минут. Аудитория восприняла это как официальную коллаборацию.
Токен торговался в паре SCATMAN/WETH на Uniswap V2. График демонстрирует вертикальный взлет цены, после чего последовало обрушение на 98,38% в течение 24 часов. Ключевые показатели токена на момент фиксации: ликвидность — $3 900, рыночная капитализация — ~$1,4 млн, объем торгов — $5,7 млн при ~45 000 транзакций.
Куда ушли деньги
Основная прибыль была извлечена в два этапа. Сначала на кошелек хакера через функцию rebalance поступило 10 триллионов SCATMAN. Затем весь этот объем был продан одной сделкой, принесшей 59,0856 ETH (~$108 366 на тот момент). Почти одновременно второй подконтрольный кошелек реализовал 59 276 870 SCATMAN, получив 14,7296 ETH (~$27 000). Мелкие транзакции на незначительные суммы также присутствовали, но основная масса средств была выведена именно этими двумя операциями.
Примечательно, что комиссии за газ по всем операциям оставались символическими — менее $0,01 за транзакцию, что говорит о высокой степени подготовки атаки. Аналитики отследили движение средств по кошелькам: 0xfee50d4ce48f2d05f520ce04c875647e4870a8ba и 0xdd9f6d3e16ebda7f35cb694ceadb50af3eebba89.
Мой комментарий: Данный инцидент — очередное напоминание, что даже аккаунты с миллионной аудиторией, принадлежащие таким гигантам, как SpaceX, не застрахованы от взлома. Для криптосообщества это сигнал: доверять рекламным постам даже с верифицированных профилей можно только после дополнительной перекрестной проверки. Схема «pump and dump» остается одной из самых эффективных и опасных, особенно когда в качестве рупора используются бренды такого масштаба.