Một làn sóng hack gần đây đã nhắm mục tiêu vào những người có ảnh hưởng đến tiền điện tử và những người nổi tiếng trên X, trong đó Gigantic-Cassocked-Rebirth (GCR) nổi lên là một trong những nạn nhân mới nhất.
Phân tích của thám tử blockchain ZachXBT cho thấy nhóm Sol, người tạo ra đồng xu meme Solana CAT, có thể đã dàn dựng vụ hack tài khoản X của GCR vào ngày 26 tháng 5.
Động cơ?
Bị cáo buộc, để thao túng giá của các đồng tiền cụ thể.
Giả thuyết này bắt nguồn từ việc nhóm Sol bị nghi ngờ đã thao túng vụ phóng CAT của chính họ vào ngày 24 tháng 5.
Bằng cách đảm bảo hơn 63% nguồn cung cấp CAT, họ có thể đã bán số meme coin trị giá 5 triệu đô la trước khi chia lợi nhuận cho nhiều ví khác nhau.
Cuộc điều tra của ZachXBT đào sâu hơn, tiết lộ một kế hoạch giao dịch tiềm năng cùng với cáo buộc thao túng.
Một phần số tiền bị đánh cắp được cho là đã tìm đường đến Hyperliquid, một sàn giao dịch tiền điện tử.
Vài phút trước khi xâm phạm tài khoản GCR, những kẻ tấn công đã đặt cược đáng kể – 2,3 triệu USD vào ORDI và 1 triệu USD vào ETHFI – cả hai vị thế mua.
Theo cách nói của người bình thường, về cơ bản họ đã đặt cược rằng những token này sẽ hoạt động bình thường. giá sẽ tăng lên.
Nền tảng bị tấn công của GCR sau đó đã trở thành công cụ để họ kiếm tiền từ ORDI, gây ra sự tăng giá tạm thời khiến họ thu về khoảng 34.000 USD.
Họ đã thử thực hiện một chiến thuật tương tự với ETHFI, nhưng thị trường không hợp tác, dẫn đến khoản lỗ 3.500 USD trước khi họ cắt lỗ.
Câu hỏi lớn hơn vẫn là: đây chỉ là những sự cố riêng lẻ hay nhóm này đã nhắm mục tiêu vào những người có ảnh hưởng đến tiền điện tử khác theo cách tương tự trong vài ngày qua?
Cuối cùng, phân tích của ZachXBT chỉ ra rằng một cuộc tấn công hoán đổi SIM là phương pháp giành quyền truy cập vào tài khoản GCR.
Kỹ thuật này liên quan đến kỹ thuật xã hội để lừa nhà cung cấp dịch vụ di động chuyển số điện thoại của nạn nhân sang thẻ SIM do kẻ tấn công kiểm soát.
ZachXBT nói về kết quả cuộc tấn công:
“Những kẻ lừa đảo có chỉ số IQ thấp thể hiện rõ qua cách hành quyết khủng khiếp. Mọi người để kẻ lừa đảo nuôi họ với giá 7 quả sung chỉ vì họ đã mua một tên người dùng đắt tiền và đăng những bài đăng bí ẩn. Hãy ngừng cung cấp nền tảng cho người gọi meme coin."
Danh tính bị cáo buộc của hacker được tiết lộ
Roxo, một thành viên của cộng đồng tiền điện tử X, đã đề xuất danh tính của "hacker"; kẻ đã xâm phạm tài khoản X của một số người nổi tiếng, bao gồm Caitlyn Jenner, rapper Soulja Boy và Rich The Kid, cũng như người mẫu nội dung người lớn Kazumi và Ivana Knöll.
Roxo, một thanh niên 18 tuổi đến từ Miami với 17.100 người theo dõi, đã đăng tải những phát hiện của mình liên quan đến làn sóng tweet đáng ngờ vào cuối tuần từ 25 đến 26/5.
Anh ta khẳng định Jenner chưa bao giờ bị hack và cho rằng những người nổi tiếng khác là nạn nhân của một trò "kéo thảm".
Roxo đã chia sẻ một bài đăng trên Telegram của Sahil Arora và nhiều hình ảnh khác nhau từ tài khoản của Arora, bao gồm cả một bức ảnh chụp Rich The Kid.
Ngoài ra, Roxo nhấn mạnh rằng các đồng tiền được tung ra trên Pump.fun thay mặt cho Soulja Boy, Rich The Kid, Kazumi và Knöll đều được kết nối với địa chỉ ví của Arora.
Theo Roxo, việc ra mắt đồng xu JENNER là hợp pháp nhưng đã khiến "đội ngũ" của Jenner phải thất vọng. hoàn toàn bối rối.
Roxo cũng chia sẻ một dòng tweet từ tài khoản X của Jenner, trong đó kêu gọi những người theo dõi "gửi cho tôi một số memecoin yêu thích của bạn" đến một địa chỉ được xác định là của Arora.
Mặc dù dòng tweet vẫn hoạt động khi Roxo đăng những phát hiện của mình nhưng nó đã bị xóa.
Jenner vẫn kiên định trong việc quảng bá đồng xu JENNER.
Người quản lý của Jenner, Sophia Hutchins, xác nhận rằng đồng JENNER là hợp pháp và tài khoản không bị hack.
Roxo đã nêu trong bài viết của mình:
"Sahil hiện đã chạy thành công 5 tấm thảm có ảnh hưởng trong tuần này."
Lời cáo buộc này đã được chứng thực bằng một bài đăng của Rich The Kid trên tài khoản X của anh ấy.
Anh bày tỏ trong một video:
“Hôm qua trang của tôi đã bị tấn công và Sahil đã quảng cáo một đồng xu trên trang của tôi. […] Anh chàng này đã thực hiện một cú bơm và đổ gần như toàn bộ số tiền trong tài khoản của mình và chặn tôi. Vì vậy, các bạn hãy chú ý đến đồng tiền mới.”
Nguồn: Sahil Arora (tài khoản đã bị xóa)
Vào ngày 27 tháng 5, Arora đã tổ chức bốn Không gian Twitter, chỉ có một không gian kéo dài hơn năm phút.
Anh ấy đã công bố các buổi họp với các bài đăng như "Let's Fukin' Hãy trả lời những kẻ lừa đảo ngay hôm nay. Hãy làm việc trên tài sản của chính chúng ta" và "Tôi sẽ trả lời nhiều câu hỏi hơn không giới hạn ở: 1) Về SOL Scan 2) Tôi đã bị phản bội như thế nào."
Ngay sau những bài đăng này, tài khoản của anh ấy (@sahilsaysol) đã bị xóa.
Khi được hỏi liệu Sahil Arora có đứng đằng sau việc ra mắt mã thông báo JENNER hay không, Jenner đã rất phấn khích khi nói điều đó.
Ngay cả khi có sự thất bại với Arora, Jenner nhấn mạnh rằng điều đó không nhất thiết có nghĩa là họ đã chấm dứt đầu tư và quảng bá mã thông báo JENNER.
Jenner tiết lộ kế hoạch mở rộng tính khả dụng của token $Jenner ngoài mạng Solana để bao gồm cả mạng Ethereum.
Động thái chiến lược này nhằm mục đích nâng cao chức năng và khả năng truy cập của mã thông báo trong thời gian dài.
Bằng cách khai thác các hiệu ứng mạng lưới rộng lớn và cơ sở người dùng của Ethereum, việc mở rộng này được dự đoán sẽ thúc đẩy việc áp dụng mã thông báo nhiều hơn.
Theo báo cáo, việc ra mắt token gây tranh cãi đã thu hút được sự chú ý đáng kể, với vốn hóa thị trường của nó tăng vọt lên 43 triệu USD trong vòng 24 giờ đầu tiên. Trình sàng lọc DEX .
Tuy nhiên, kể từ đó nó đã giảm mạnh hơn 50%, xuống còn 17,4 triệu USD.
Chỉ vài giờ trước, cô ấy đã thông báo rằng sẽ có tin tức quan trọng vào ngày mai.
Meme Coins Vector phong phú cho các cuộc tấn công
Những kẻ xấu đã xác định đồng meme là mảnh đất màu mỡ cho các hoạt động bất chính của chúng.
Họ sử dụng nhiều chiến thuật khác nhau để đánh lừa các nhà giao dịch, chẳng hạn như thổi phồng một đồng meme để tăng giá một cách giả tạo, chỉ để bán hết token khi chúng đạt đỉnh hoặc nhanh chóng làm cạn kiệt nhóm thanh khoản.