链上调查员 ZachXBT 近日披露,X 平台上存在一组经过协调运作的社交媒体账号,利用战争与政治相关内容吸引用户关注,随后将流量导向加密货币诈骗活动。根据其公开线程,这一网络涉及超过10个账号,并与当前中东冲突相关话题深度绑定,通过高情绪、高争议的内容获取曝光,再逐步切换至虚假加密推广。
以战争内容获取高互动流量
按照 ZachXBT 的说法,这些操作者并非从零开始培养账号,而是先收购原本已经积累一定粉丝基础的现成账号。随后,账号开始高频发布与战争、地缘政治和负面新闻相关的更新内容。这类帖子通常一天出现多次,并刻意围绕紧张、危险、冲突升级等主题展开,以刺激用户快速评论、转发和围观。
在社交平台的信息分发机制中,战争和政治类内容天然具备较强传播性。用户在重大国际事件发生期间,往往会更频繁地刷新动态、参与讨论,并对突发性内容做出即时反应。ZachXBT 认为,这一网络正是利用了这种情绪驱动的注意力机制,将“热点追踪”变成了“互动农场”,本质上是把公众对冲突的关注转化为诈骗流量。
诈骗内容通过渐进式切换植入
这类操作并非简单粗暴地直接发送垃圾广告,而是遵循一套更具迷惑性的流程。首先,相关账号发布吸引眼球的战争叙事内容;随后,网络中的其他关联账号对相同内容进行转发和互动,从而放大传播范围。当帖子获得足够参与度后,操作者再逐步插入与加密资产有关的内容,包括虚假赠送、伪造项目宣传,或与代币相关的推广信息。
值得注意的是,这种从“新闻风格内容”向“诈骗信息”过渡的方式较为隐蔽。普通用户在前期已经把这些账号视为“提供热点更新的来源”,因此在后续看到加密相关内容时,警惕性可能下降。这种渐进式转向,正是社交工程攻击中常见的信任劫持手法。
更名与多账号协同增加追踪难度
ZachXBT 还指出,这些账号在完成一轮推广后会频繁更换用户名,使得外部观察者更难识别其历史行为轨迹。对监管者、研究人员以及普通用户来说,这种“改头换面”的做法会让同一批账号在时间线上看起来像是互不相关的独立主体。
与此同时,多账号配合也让这套模式具有更强扩展性。一个账号负责制造关注,另一些账号负责转发放大,最后再由部分账号切入加密诈骗内容。借助这种链式协同,诈骗信息得以突破传统垃圾内容的传播边界,在平台算法推动下进入更广泛的用户信息流。
无意参与的高流量账号放大了传播
更值得警惕的是,一些大型 X 账号在不清楚内容真实背景和目的的情况下,也会对这些帖子进行回复或转发。这些无意中的互动,进一步提升了相关内容的可见度。对于诈骗团伙而言,这相当于借助第三方流量节点完成“背书式扩散”,使信息触达远超一般垃圾私信或机械刷屏所能达到的范围。
从行为逻辑看,这一模式高度依赖社交工程。人在面对负面、紧急、持续变化的国际事件时,更容易被推动做出快速反应,而不是停下来核实来源。正因如此,诈骗内容能够嵌入到高互动周期中,借助情绪传播实现更高转化。
链上证据指向拉盘出货骗局
除社交媒体层面的观察外,ZachXBT 表示,链上数据已将这一账号网络与加密货币拉盘出货(pump-and-dump)骗局联系起来。其中,已有10个账号被识别为积极参与推广相关诈骗。更重要的是,他提到链上证据显示,这一操作可能已经带来六位数利润,说明这并非零散、偶发的垃圾营销,而是具有明确盈利目标的系统化诈骗活动。
链上证据的出现,使事件的性质更加明确:这些账号并不是单纯借热点博流量,而是把流量转化为了真实的资金收益。这也意味着,社交平台上的舆论操纵与链上金融欺诈之间,正在形成越来越直接的闭环。
市场影响:加密行业面临声誉与安全双重压力
从市场层面看,这类事件虽然未必直接冲击主流资产价格,但会持续侵蚀加密行业的整体信任基础。尤其在散户投资者通过社交媒体获取项目信息的背景下,诈骗团伙将全球冲突议题与代币推广绑定,容易进一步加深外界对“加密市场高风险、低透明”的刻板印象。
对于平台而言,此类案例也暴露出算法推荐与账号治理的薄弱环节。当高互动内容优先获得曝光,而内容真实性、历史行为一致性和资金关联线索无法同步纳入识别机制时,诈骗者就能借助热点事件实现低成本、高效率传播。未来,平台可能面临更大压力,去识别“先做内容账号、后做资金收割”的复合型诈骗模式。
对普通投资者而言,最现实的警示是:凡是先靠重大事件吸粉、再突然转向代币推荐、空投赠送或高收益机会的账号,都应被视为高风险对象。尤其当账号频繁改名、叙事风格突然变化、并通过大量互相转发制造热度时,更应谨慎核验其历史记录与链上关联。
总体来看,ZachXBT 的发现揭示了一种更复杂的加密诈骗演化路径——它不再依赖单点垃圾广告,而是借助战争议题、平台流量机制和链上变现手段形成完整闭环。随着此类模式不断成熟,加密市场参与者、社交平台和安全研究者都需要提高警惕,防止类似操作在更大范围内复制扩散。

