Un atacante desconocido obtuvo acceso a las cuentas X de las empresas de Elon Musk @SpaceXAI (2 millones de seguidores) y @Starlink (1,6 millones de seguidores). Los perfiles se utilizaron para promocionar la memecoin $SCATMAN. Tras inflar artificialmente el precio del token (pump), el hacker vendió todas sus reservas (dump). La manipulación le reportó alrededor de $125,000 en la criptomoneda ETH.
Este incidente es un recordatorio más de lo vulnerables que siguen siendo incluso las cuentas más grandes y verificadas en las redes sociales. El atacante no solo hackeó las páginas, sino que construyó hábilmente un esquema de pump and dump de múltiples pasos, aprovechando la confianza de una audiencia multimillonaria.
Cómo se llevó a cabo el ataque
Al tomar el control de las cuentas, el hacker lanzó una campaña publicitaria masiva del token $SCATMAN. Las publicaciones se transmitieron a través de las cuentas hackeadas de SpaceXAI y Starlink. Los mensajes se publicaron inicialmente en nombre del personaje Sam Catman (cuenta verificada @SamCatmanRH) y luego se compartieron desde las cuentas comprometidas. Las publicaciones rápidamente acumularon decenas de miles de visitas, cientos de "me gusta" y compartidos, creando una ilusión de legitimidad del proyecto.
El token se negociaba en el par SCATMAN/WETH en la plataforma Uniswap V2. El gráfico muestra el clásico esquema de bombeo y descarga. El precio de la moneda se disparó casi verticalmente, para luego desplomarse instantáneamente. En solo 24 horas, las cotizaciones cayeron un 98,38%.
Indicadores clave del token en el momento del registro
| Parámetro | Valor |
| Liquidez | $3900 |
| Capitalización de mercado | ~$1,4 millones |
| Valoración totalmente diluida (FDV) | ~$1,4 millones |
| Volumen total de operaciones | $5,7 millones |
| Número total de transacciones | ~45 000 |
Adónde fue el dinero
La mayor parte de las ganancias las obtuvo el hacker en dos pasos. Primero, a su billetera llegaron 10 000 000 000 000 (10 billones) de SCATMAN a través de la función de reequilibrio. Luego, todo ese volumen fue aprobado para negociar en Uniswap V2. El atacante vendió los activos en una sola transacción, que le reportó 59,0856 ETH. En ese momento, la cantidad equivalía a unos $108,366.
Simultáneamente, una segunda billetera controlada por él vendió 59 276 870 SCATMAN. La operación generó 14,7296 ETH, equivalente a aproximadamente $27,000. En el historial de transacciones también se muestran operaciones más pequeñas, que incluyen tanto compras iniciales del token con ETH como ventas posteriores por cantidades menores.
En total, el atacante retiró alrededor de $125,000. Es notable que las comisiones de gas por todas las operaciones se mantuvieron simbólicas: menos de $0.01 por transacción.
Comentario del analista: Incidentes como este demuestran que incluso empresas del nivel de SpaceX y Starlink no están exentas de la ingeniería social y el phishing. Para los inversores comunes, es una señal: nunca confíen en la publicidad de criptomonedas, ni siquiera de cuentas verificadas. Siempre verifiquen las fuentes oficiales y no se dejen llevar por las emociones al ver un crecimiento "cohete" del precio. El esquema de pump and dump sigue siendo uno de los más rentables para los estafadores y más ruinosos para los traders inexpertos.