根據 The Verge 報導,駭客利用微軟官方 X 帳號推廣未經授權的 Clippy 主題代幣,該推廣活動約 30 分鐘後被移除。
摘要
- 微軟確認未經授權的存取,並表示已保護其帳號並移除貼文。
- 一份已刪除的聲明否認 Clippy 代幣與微軟股份所有權之間有任何關聯。
- 代幣推廣者聲稱流動性超過 20 萬美元,並指稱有股份支持,但無經證實的證據。
- 先前的帳號入侵事件針對 Robinhood 執行長 Vlad Tenev 以及與 SpaceX 和 Starlink 相關的帳號。
The Verge 報導,微軟在其帳號推廣與 Clippy(早期版本 Microsoft Office 中的迴紋針小幫手)相關的非官方加密貨幣後,確認了此次入侵。
在對該出版物的回應中,微軟表示該帳號已受到保護,未經授權的貼文已被移除。該公司還表示正在調查存取是如何發生的。
「我們已確認我們的 X 帳號遭到未經授權的存取,包括並非來自微軟的貼文。」
根據該報導,在推廣活動結束後,微軟帳號上短暫出現了一份單獨的聲明。該訊息否認該代幣使用微軟品牌,並表示該公司將採取法律行動以移除該代幣及相關行銷。
微軟否認 Clippy 代幣與其股份之間的關聯
在隨後被刪除的聲明中,微軟表示其未授權任何人使用其智慧財產權(包括 Clippy)來推廣加密貨幣。該訊息也否認了將該代幣與該公司股票代碼連結的企圖。
根據該報導,聲明中表示微軟的 MSFT 股票與名稱相似的加密貨幣沒有任何關聯。它還補充說,持有此類代幣並不賦予持有者對 Microsoft Corporation 的所有權權利。
對於透過微軟帳號遇到該推廣的投資者,該公司的聲明同時處理了未經授權的品牌使用以及與其股份有關聯的聲稱。微軟否認與該代幣有企業關係,並表示代幣持有者未獲得該企業的任何所有權權益。
所提供的報導將該加密貨幣識別為 CLIPPY,並指出 Clippy MSFT 是推廣它的帳號之一。該帳號 聲稱相關流動性池持有超過 20 萬美元。
根據該報導,一些推廣者還指稱這些池由實際的微軟股份支持。股份支持的說法仍未經證實,而微軟已刪除的聲明明確否認授權該代幣使用其名稱和智慧財產權。
該報導將法律行動描述為已刪除訊息中提出的計畫。微軟對 The Verge 的單獨確認則聚焦於保護帳號、移除未經授權的貼文以及調查此次入侵。
此次劫持使用了追蹤、轉發和 Clippy 個人資料圖片
根據 The Verge 報導,在週四的事件中,微軟的帳號追蹤了一個推廣該非官方代幣的個人資料,並轉發了其中一則訊息。攻擊者還將微軟的個人資料圖片更改為 Clippy 的圖像。
該報導稱,未經授權的活動不僅依賴一則推廣訊息,還將該角色放在微軟自己的個人資料上,並使用帳號的轉發功能來傳播與代幣相關的內容。
根據所提供的事件描述,大約 30 分鐘後,推廣貼文消失,並出現了一則道歉。用戶在該訊息隨後也被刪除之前截取了螢幕截圖。
微軟隨後直接向 The Verge 確認這些貼文並非來自該公司。在同一回應中,該公司表示正在「繼續調查相關情況」。
所提供的報告還回顧了2024年6月針對微軟印度X帳戶的攻擊。Bitcoin.com 報導稱,攻擊者利用該擁有超過211,000名追蹤者的個人資料,冒充被稱為Roaring Kitty的交易員Keith Gill,並推廣一個與錢包盜取計劃相關的虛假GameStop代幣預售。
SEC指引警告美國投資者注意社交媒體冒充
對於美國投資者,SEC的投資者教育辦公室和執法部門已發布指引,針對通過社交平台散布的投資推廣。
在2月6日的投資者警示中,這些機構警告不要僅基於社交媒體帖子或應用程式做出投資決定。該警示稱,詐騙者可能冒充投資專業人士,或聲稱在註冊經紀商和投資顧問處工作。
根據該警示,廣告還可能聲稱與金融界知名人士有關聯,然後引導用戶進入投資群組聊天。SEC建議投資者核實任何提供投資機會的人的背景。
在另一份關於社交媒體投資欺詐的指引中,SEC表示,線上資訊可能不準確、不完整或具有誤導性。該機構警告稱,帖子可能製造合法性的假象,或暗示大量人群正在購買某項投資。
同一指引將冒充、加密貨幣投資詐騙和市場操縱列為通過社交媒體散布的騙局。它還告誡投資者在決定是否投資時,不要依賴名人代言或推薦。
7月入侵事件推廣虛假公司代幣和代幣化帖子
7月23日,crypto.news報導稱,駭客利用Robinhood執行長Vlad Tenev的X帳戶推廣一個虛假的Vladhood迷因幣。該未經授權的帖子將VLAD描述為Robinhood Chain的官方吉祥物,並聲稱該經紀商將在其交易應用程式上架該代幣。
根據該報導,Vladhood的市值一度達到約1000萬美元,在Robinhood確認入侵後跌破500萬美元。該公司表示正在與X合作恢復存取權限,並已刪除該未經授權的帖子。
7月23日的報導還稱,Robinhood Chain的區塊瀏覽器在記錄超過1,800筆交易後,對該代幣附加了潛在詐騙警告。Robinhood既未宣布上架,也未承認Vladhood為其吉祥物。
7月早些時候,關於SpaceX和Starlink入侵的報導描述了被入侵的帳戶轉發SCATMAN的推廣內容。該報導於7月15日發布,引用了Lookonchain對兩個錢包的分析,這些錢包出售代幣獲得約73.7 ETH,價值約135,000美元。
根據所引用的分析,一個錢包出售了10萬億枚代幣獲得59 ETH,另一個錢包出售了5,928萬枚代幣獲得14.7 ETH。報導稱,推廣帖子已被刪除,帳戶於當晚恢復。
7月17日的一篇報導記錄了另一起Brian Chesky帳戶入侵事件,此前Airbnb執行長的個人資料發布了一個關於基於區塊鏈的資產代幣化的帖子串。根據該報導,被刪除的帖子討論了所有權和金融市場,但沒有推廣特定的迷因幣、虛假預售或加密貨幣贈品。
Chesky後來在一篇針對攻擊者和被未經授權帖子串吸引的加密貨幣追蹤者的帖子中確認了此次入侵。7月17日文章中引用的《財富》雜誌報導稱,Airbnb與X合作保護了該帳戶。






