Bitget App
交易「智」變
快速買幣市場交易合約跟單BOT理財
入侵 SEC 官方 X 帳號、假傳聖旨「核准比特幣 ETF」!美 25 歲駭客坦承犯行

入侵 SEC 官方 X 帳號、假傳聖旨「核准比特幣 ETF」!美 25 歲駭客坦承犯行

BlockcastBlockcast2025/02/12 01:00
作者:作者: 區塊妹 Mel

去年 1 月駭入美國證管會(SEC)官方 X 帳號,因而導致帳號 被盜用於發布假貼文、佯稱「已核准比特幣現貨 ETF 上市」 的男子 Eric Council Jr.,於周一在華盛頓特區聯邦法院認罪。

這起事件發生在 2024 年 1 月 9 日,當時美國 SEC 的官方 X 帳號發文稱 「已核准比特幣 ETF 在所有註冊的全國證交所上市」,由於時間點與 ETF 審核截止日相近,許多投資人一度信以為真,市場情緒瞬間沸騰,比特幣也應聲飆漲超過 1 千美元至 4.8 萬美元。

但隨後 SEC 主席 Gary Gensler 出面澄清是「帳號被駭客盜用」,並未有任何比特幣現貨 ETF 獲得批准,市場熱情被潑冷水,比特幣隨即下跌至 4.5 萬美元。

根據美國司法部(DoJ)的聲明,25 歲的 Eric Council Jr. 被指控與共犯合謀駭入 SEC 帳號,他於 去年 10 月落網 後,周一在法院認罪,罪名包括 「共謀嚴重身分盜竊罪」「存取設備詐欺罪」最高可能面臨 5 年徒刑,量刑預計會在 5 月 16 日宣判。

此外, Eric Council Jr. 也同意被沒收 5 萬美元,這筆款項來自共犯支付給他的「駭客酬勞」,並透過比特幣支付

駭客手法曝光:SIM 卡挾持攻擊 + 偽造身分證件

根據美國司法部說法, Eric Council Jr.  在網路上使用「Ronin」、「Easymunny」和「AGiantSchnauzer」等化名,並運用「SIM 卡挾持攻擊(SIM Swap Attack)」的手法,竊取了與 SEC 官方 X 帳號綁定的手機門號,進而取得帳號控制權。

檢方詳細揭露了駭客入侵的過程:

  1. 偽造身份證件: Eric Council Jr. 利用特殊設備偽造了一張假身分證,受害者個資由共犯提供。
  2. 冒充受害者: Eric Council Jr. 使用假身分證騙取電信業者的信任,要求將受害者的手機門號轉移到自己掌控的 SIM 卡上。
  3. 奪取 SEC 帳號控制權:手機門號成功轉移後,駭客透過簡訊驗證登入 SEC 的官方 X 帳號,並發布假消息。

值得一提的是,美國 SEC 在事發後隔天正式核准了比特幣現貨 ETF 。雖然這起駭客攻擊最終未影響 SEC 的決策進程,但卻揭露了金融監管機構在社群媒體帳號資安方面的漏洞,也讓市場投資人對資訊真實性更加警惕。

曾呼籲投資人使用「多重驗證」今打臉自己!X 官方:SEC 帳號未啟用 2FA

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

儘管加密貨幣市場普遍下跌,BNB仍上漲,而迷因幣價格暴跌

儘管整體加密貨幣市場下滑,BNB仍然表現出強勁的增長,主要代幣如比特幣和以太幣以及主要迷因幣價格均有所下降。這一表現正值通脹上升之際,週三美國消費者物價指數超出經濟學家的預期。

The Block2025/02/12 15:01

「我嗅到機會」,Bitwise 首席投資官在零售和機構加密貨幣情緒分歧中表示

Matt Hougan 表示,儘管加密貨幣的「基本面良好」,但零售情緒卻「糟糕透頂」。他預測,一兩年內,市場的轉變將會「不言而喻」且「勢不可擋」。

The Block2025/02/12 15:01

分析師指出,比特幣因美國關稅和聯儲政策加劇市場不確定性而面臨高度波動

比特幣價格持續波動,分析師注意到機構的累積。由於宏觀經濟不確定性對風險資產的影響,散戶交易者仍然看空。新的美國關稅和聯邦儲備政策信號加劇了市場動盪,儘管美元走弱,分析師警告潛在的流動性限制。

The Block2025/02/12 13:45

Galaxy和Ripple回應MoonPay在特朗普迷因幣狂熱中籌集1.6億美元的緊急行動

根據最近的一個播客,Galaxy 和 Ripple 回應了 MoonPay 在特朗普官方 memecoin 推出後需求激增的情況下,24 小時內籌集 1.6 億美元的緊急行動。MoonPay 作為 Moonshot 的獨家入口,表示在 memecoin 推出後新增了 75 萬名客戶。

The Block2025/02/12 13:45