Un atacante desconocido logró obtener el control de las cuentas X @SpaceXAI (2 millones de seguidores) y @Starlink (1,6 millones de seguidores). Utilizando la confianza de una audiencia multimillonaria, el hacker organizó una agresiva campaña publicitaria para la memecoin $SCATMAN. El esquema es clásico: una subida artificial del precio (pump), seguida de una venta instantánea de todas las reservas acumuladas (dump). Como resultado de la manipulación, el atacante retiró aproximadamente $125,000 en ether (ETH).

Cómo se desarrolló el ataque

Tras tomar el control de las páginas, el hacker comenzó a publicar mensajes en nombre del personaje Sam Catman (cuenta verificada @SamCatmanRH con la "marca de verificación dorada"). Estas publicaciones se compartieron instantáneamente desde los perfiles hackeados de SpaceXAI y Starlink, lo que les aseguró decenas de miles de visualizaciones, "me gusta" y retuits en cuestión de minutos. La audiencia lo percibió como una colaboración oficial.

El token se negociaba en el par SCATMAN/WETH en Uniswap V2. El gráfico muestra un despegue vertical del precio, seguido de un desplome del 98,38% en 24 horas. Indicadores clave del token en el momento del registro: liquidez — $3,900, capitalización de mercado — ~$1.4 millones, volumen de negociación — $5.7 millones con ~45,000 transacciones.

Adónde fue el dinero

La mayor parte de las ganancias se obtuvo en dos etapas. Primero, a través de la función de rebalanceo, llegaron 10 billones de SCATMAN a la billetera del hacker. Luego, todo ese volumen se vendió en una sola transacción, que generó 59,0856 ETH (~$108,366 en ese momento). Casi simultáneamente, una segunda billetera controlada vendió 59,276,870 SCATMAN, obteniendo 14,7296 ETH (~$27,000). También hubo transacciones menores por cantidades insignificantes, pero la mayor parte de los fondos se retiró mediante estas dos operaciones.

Cabe destacar que las comisiones de gas de todas las operaciones se mantuvieron simbólicas — menos de $0.01 por transacción, lo que indica un alto nivel de preparación del ataque. Los analistas rastrearon el movimiento de fondos a través de las billeteras: 0xfee50d4ce48f2d05f520ce04c875647e4870a8ba y 0xdd9f6d3e16ebda7f35cb694ceadb50af3eebba89.

Mi comentario: Este incidente es un recordatorio más de que incluso las cuentas con una audiencia millonaria, pertenecientes a gigantes como SpaceX, no están exentas de ser hackeadas. Para la comunidad cripto, es una señal: solo se debe confiar en las publicaciones publicitarias, incluso de perfiles verificados, después de una verificación cruzada adicional. El esquema de "pump and dump" sigue siendo uno de los más efectivos y peligrosos, especialmente cuando se utilizan marcas de esta magnitud como altavoz.