Официалните профили на SpaceX и Starlink в социалната мрежа X изглежда са били компрометирани за кратко, за да популяризират измамна криптовалута, като впоследствие схемата е завършила с т.нар. „rug-pull“ (изтегляне на ликвидност) за нищо неподозиращите купувачи.

Множество онлайн доклади показват, че акаунт, наричащ себе си „Sam Catman“, показващ значка, която лъжливо го свързва с инициативите за изкуствен интелект на SpaceX, е публикувал рекламно съдържание за нова криптовалута.

Официалните профили на SpaceX и Starlink в X след това са споделили (репостнали) това съдържание, придавайки на измамата вид на легитимност поради огромната им база от проверени последователи. Скрийншотове, циркулиращи в интернет, показват, че репостът е стоял редом до обичайните публикации на SpaceX за актуализации на модела с изкуствен интелект Grok, което предполага, че зловредният репост е бил вмъкнат директно в нормалната активност на профила, а не чрез очевидна промяна на банера при превземане на акаунта.

Както е типично за този стил на измама, инвеститорите, закупили токена, бързо са станали жертва на „rug-pull“ – схема, при която измамниците източват пула от ликвидност на токена, след като са се включили достатъчно жертви, оставяйки притежателите с безполезен актив и без възможност да възстановят средствата си. Тъй като обикновено само създателят на монетата запазва контрол над базовия смарт договор, жертвите обикновено не могат да възстановят или проследят загубите си чрез самата борса.

Това не е изолиран случай. Известни и официални профили в X многократно са били компрометирани, за да прокарват измамни токени. Примери за това са:

  • Профилът на Комисията по ценните книжа и борсите на САЩ (SEC), който лъжливо обяви одобрението на биткойн ETF през януари 2024 г.
  • Профилът на водещия от BBC Ник Робинсън, използван за популяризиране на фалшив Solana токен, наречен „$Today“ по-рано тази година.

Крипто измамите, брандирани със SpaceX, циркулират от години, включително кампания от 2021 г., която използва фалшиви реклами на SpaceX монети в YouTube, за да открадне приблизително 1 милион долара от инвеститори, преди ликвидността да бъде изтеглена.

Нападателите многократно се насочват към големи, доверени брандове, тъй като една публикация достига незабавно до милиони последователи, а значката за потвърждение на платформата или партньорската значка създава фалшиво усещане за автентичност, което приспива бдителността на жертвите.

Векторите на компрометиране при подобни инциденти включват:

  • Фишинг имейли, имитиращи известия за правилата на платформата.
  • Неразрешен достъп до телефонни номера, свързани с възстановяването на акаунта, а не сложни технически експлойти.

Към момента нито SpaceX, нито X са излезли с официално публично изявление, потвърждаващо обхвата или разрешаването на компрометирането, и подробностите продължават да се появяват от потребителски доклади.