入侵 SEC 官方 X 帳號、假傳聖旨「核准比特幣 ETF」!美 25 歲駭客坦承犯行
去年 1 月駭入美國證管會(SEC)官方 X 帳號,因而導致帳號 被盜用於發布假貼文、佯稱「已核准比特幣現貨 ETF 上市」 的男子 Eric Council Jr.,於周一在華盛頓特區聯邦法院認罪。
這起事件發生在 2024 年 1 月 9 日,當時美國 SEC 的官方 X 帳號發文稱 「已核准比特幣 ETF 在所有註冊的全國證交所上市」,由於時間點與 ETF 審核截止日相近,許多投資人一度信以為真,市場情緒瞬間沸騰,比特幣也應聲飆漲超過 1 千美元至 4.8 萬美元。
但隨後 SEC 主席 Gary Gensler 出面澄清是「帳號被駭客盜用」,並未有任何比特幣現貨 ETF 獲得批准,市場熱情被潑冷水,比特幣隨即下跌至 4.5 萬美元。
根據美國司法部(DoJ)的聲明,25 歲的 Eric Council Jr. 被指控與共犯合謀駭入 SEC 帳號,他於 去年 10 月落網 後,周一在法院認罪,罪名包括 「共謀嚴重身分盜竊罪」及 「存取設備詐欺罪」,最高可能面臨 5 年徒刑,量刑預計會在 5 月 16 日宣判。
此外, Eric Council Jr. 也同意被沒收 5 萬美元,這筆款項來自共犯支付給他的「駭客酬勞」,並透過比特幣支付。
駭客手法曝光:SIM 卡挾持攻擊 + 偽造身分證件
根據美國司法部說法, Eric Council Jr. 在網路上使用「Ronin」、「Easymunny」和「AGiantSchnauzer」等化名,並運用「SIM 卡挾持攻擊(SIM Swap Attack)」的手法,竊取了與 SEC 官方 X 帳號綁定的手機門號,進而取得帳號控制權。
檢方詳細揭露了駭客入侵的過程:
- 偽造身份證件: Eric Council Jr. 利用特殊設備偽造了一張假身分證,受害者個資由共犯提供。
- 冒充受害者: Eric Council Jr. 使用假身分證騙取電信業者的信任,要求將受害者的手機門號轉移到自己掌控的 SIM 卡上。
- 奪取 SEC 帳號控制權:手機門號成功轉移後,駭客透過簡訊驗證登入 SEC 的官方 X 帳號,並發布假消息。
值得一提的是,美國 SEC 在事發後隔天正式核准了比特幣現貨 ETF 。雖然這起駭客攻擊最終未影響 SEC 的決策進程,但卻揭露了金融監管機構在社群媒體帳號資安方面的漏洞,也讓市場投資人對資訊真實性更加警惕。
曾呼籲投資人使用「多重驗證」今打臉自己!X 官方:SEC 帳號未啟用 2FA
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
3月24日關鍵市場資訊差,一定要看! |Alpha早報
1.Top新聞:或受「川普喊單 TRUMP」訊息影響,TRUMP短時漲超12% 2.代幣解鎖:$NIL、$HOOK、$GTAI、$ACA

隨著以太坊鏈上活動下降,每日ETH銷毀量創歷史新低
快速摘要 由於交易費用導致的以太坊每日銷毀量在週六創下歷史新低,這表明對網絡區塊空間的需求較低。活躍地址、鏈上交易量和交易次數在最近幾週也有所下降,因為鏈上活動減緩。

特朗普透過Truth Social貼文推動$TRUMP迷因幣增長4億美元,價格飆升
簡要概述:特朗普總統在Truth Social上罕見地直接提到官方特朗普memecoin,稱其為“最偉大的”。他的帖子使官方特朗普的價格飆升,交易量激增,但價格在帖子發布後的幾小時內迅速回落。該代幣在帖子發布後價值增加了4億美元,隨後回吐了除1億美元以外的所有增幅。

富達推出「OnChain」以太坊追蹤股份,用於國庫貨幣市場基金
富達正在推出一個基於以太坊的股票類別,名為「OnChain」,用於其國庫貨幣市場基金,根據一份新的申報文件,這些股票將在區塊鏈網絡上記錄。儘管富達將維持傳統的簿記記錄作為官方所有權賬本,但所有權也將在以太坊上記錄,並每日對賬。

加密貨幣價格
更多








