Невідомий зловмисник зумів отримати контроль над X-акаунтами @SpaceXAI (2 млн підписників) та @Starlink (1,6 млн підписників). Використовуючи довіру багатомільйонної аудиторії, хакер організував агресивну рекламну кампанію мемкоїна $SCATMAN. Схема класична: штучний розгін курсу (pump), за яким відбулося миттєве скидання всіх накопичених запасів (dump). У результаті маніпуляції зловмисник вивів близько $125 000 в ефірі (ETH).
Як відбувалася атака
Захопивши сторінки, хакер почав публікувати повідомлення від імені персонажа Sam Catman (верифікований акаунт @SamCatmanRH із «золотою галочкою»). Ці пости миттєво репостилися зі зламаних профілів SpaceXAI та Starlink, що забезпечило їм десятки тисяч переглядів, лайків та репостів протягом кількох хвилин. Аудиторія сприйняла це як офіційну колаборацію.
Токен торгувався в парі SCATMAN/WETH на Uniswap V2. Графік демонструє вертикальний зліт ціни, після чого відбулося обвалення на 98,38% протягом 24 годин. Ключові показники токена на момент фіксації: ліквідність — $3 900, ринкова капіталізація — ~$1,4 млн, обсяг торгів — $5,7 млн при ~45 000 транзакцій.
Куди пішли гроші
Основний прибуток було отримано в два етапи. Спочатку на гаманець хакера через функцію rebalance надійшло 10 трильйонів SCATMAN. Потім весь цей обсяг було продано однією угодою, яка принесла 59,0856 ETH (~$108 366 на той момент). Майже одночасно другий підконтрольний гаманець реалізував 59 276 870 SCATMAN, отримавши 14,7296 ETH (~$27 000). Дрібні транзакції на незначні суми також були присутні, але основна маса коштів була виведена саме цими двома операціями.
Примітно, що комісії за газ по всіх операціях залишалися символічними — менше $0,01 за транзакцію, що свідчить про високий рівень підготовки атаки. Аналітики відстежили рух коштів по гаманцях: 0xfee50d4ce48f2d05f520ce04c875647e4870a8ba та 0xdd9f6d3e16ebda7f35cb694ceadb50af3eebba89.
Мій коментар: Даний інцидент — чергове нагадування, що навіть акаунти з мільйонною аудиторією, які належать таким гігантам, як SpaceX, не застраховані від злому. Для криптоспільноти це сигнал: довіряти рекламним постам навіть із верифікованих профілів можна лише після додаткової перехресної перевірки. Схема «pump and dump» залишається однією з найефективніших та найнебезпечніших, особливо коли як рупор використовуються бренди такого масштабу.