社交平台X(原Twitter)近日出现一轮针对知名账号的集中攻击,多位品牌与公众人物账号疑似遭到黑客劫持,并被用于发布推广加密货币骗局的信息。此次事件涉及联想印度、导演奥利弗·斯通、Yahoo News UK、巴西球星内马尔等账号,黑客试图借助这些高曝光账户为一款名为HACKED的Solana链上迷因币引流。
从公开内容来看,被盗账号发布的帖文措辞高度一致,内容包括“INTRODUCING $HACKED ON SOLANA”等宣传语,并声称每攻陷一个账号就公布一次代币地址,以便“共同拉盘获利”。这类操作显然意在利用名人账号的公信力和传播力,快速吸引散户关注并制造短时交易热度。
黑客大规模撒网,但代币表现惨淡
尽管此次攻击覆盖多个高知名度账号,但市场反应远低于典型“名人账号带货”骗局的预期。链上调查人士ZachXBT披露,HACKED代币整体表现相当低迷,头部交易者合计获利几乎只有约1000美元。他进一步指出,黑客在这次行动中最终带走的收益可能仅有约8000美元。
更直观的数据反映了这场骗局的失败。报道显示,该代币累计交易量一度仅为27.8万美元左右,而其市值在价格崩跌后低至约5700美元。更值得注意的是,HACKED价格曾在1小时内暴跌96%,显示资金承接极弱,炒作几乎没有形成持续性。ZachXBT甚至将其称为“年度最不称职黑客”的有力竞争者。
从操盘逻辑看,这类骗局通常依赖三个要素:一是高流量账号背书,二是极短时间内吸引跟风买盘,三是黑客或关联地址迅速抛售获利。然而本次事件中,尽管账号资源看似覆盖面不小,但代币并未形成足够的市场共识,买盘也明显不足,导致拉盘失败、价格迅速回落。
疑似源于统一授权漏洞
虽然事件的更多技术细节尚未完全公开,但ZachXBT推测,这批受影响账号可能都曾向同一个网站或应用授予权限。如果这一判断属实,那么问题未必来自X平台本身,而更可能与第三方应用授权管理不当有关。
这类攻击路径在社交媒体生态中并不罕见。用户在使用内容管理、自动发帖、数据分析或营销工具时,往往会授权第三方应用访问账号。一旦相关服务被入侵,或者授权机制被滥用,攻击者就可能批量控制多个高价值账号。此次事件也再次提醒公众人物、媒体机构和品牌方,必须定期检查并撤销不必要的API或OAuth授权,避免单点失守引发连锁风险。
Solana迷因币生态再遭负面关注
此次被用于诈骗推广的HACKED运行在Solana网络上。近年来,Solana凭借较低成本和较高处理效率,已成为新代币尤其是迷因币发行的重要阵地。报道提到,2024年初上线的平台Pump.fun进一步降低了发币门槛,让几乎任何人都能在缺乏技术背景和较低成本的条件下快速创建新币。
这类低门槛创新一方面推动了链上实验和社区文化的繁荣,另一方面也客观上放大了欺诈、操纵和“拉高出货”风险。尤其是在名人、热点事件和社交平台流量加持下,新币可在极短时间内完成发行、传播、炒作与崩盘。HACKED虽未真正掀起风浪,但事件本身再次凸显了迷因币市场中“注意力即流动性”的脆弱结构。
对市场和监管的启示
从市场影响看,此次事件对Solana主流资产基本面冲击有限,但对迷因币赛道的风险认知无疑构成新的负面提醒。投资者会更加关注“社交账号被盗—虚假背书—短时炒作”的典型套路,市场对未经验证的新币项目可能进一步趋于谨慎。
从平台治理角度看,X等大型社交平台未来可能面临更大压力,需要强化异常发帖监测、批量劫持识别以及高影响力账户的安全防护机制。对于监管层而言,这类案件虽未直接改变加密资产监管框架,但已再次说明,加密诈骗往往与社交平台、第三方应用授权和跨境匿名发币工具深度结合,执法和追踪难度较高。
事实上,名人账号被盗推广加密骗局并非首次出现。早在2020年,奥巴马、苹果、Uber以及Kanye West等知名人物和企业账号就曾被用于传播比特币诈骗信息。与当年相比,如今攻击者借助Solana等高效率公链及低门槛发币平台,能够更快完成从“账号劫持”到“代币上线”的闭环,但本次行动的糟糕收益也说明,市场对这类粗糙骗局的免疫力正在提升。
总体来看,这起事件更像是一场高噪音、低回报的失败攻击。尽管黑客成功制造了一定舆论关注,但在实际获利层面却相当有限,甚至可能因为获取攻击手段的成本过高而最终亏损。对于普通投资者而言,最重要的教训仍然是:无论信息来自多么知名的账号,只要涉及陌生代币、紧急买入号召或夸张收益承诺,都应保持高度警惕。

