据 The Verge 报道,黑客利用微软官方 X 账号推广了一种未经授权的 Clippy 主题代币,相关推广活动在大约 30 分钟后被删除。
摘要
- 微软确认了未经授权的访问,并表示已保护其账号并删除了相关帖子。
- 一份被删除的声明否认了 Clippy 代币与微软股票所有权之间存在任何关联。
- 代币推广者声称流动性超过 20 万美元,并声称有股票支持,但没有经过验证的证据。
- 此前的账号入侵事件针对的是 Robinhood 首席执行官 Vlad Tenev 以及与 SpaceX 和 Starlink 相关的账号。
The Verge 报道称,微软在其账号推广了一种与 Clippy 相关的非官方加密货币后确认了此次入侵。Clippy 是早期版本 Microsoft Office 中的回形针助手。
在给该媒体的回应中,微软表示该账号已被保护,未经授权的帖子已被删除。该公司还表示正在调查此次访问是如何发生的。
“我们已确认我们的 X 账号遭到未经授权的访问,包括并非来自微软的帖子。”
据报道,在推广活动结束后,微软账号上曾短暂出现一份单独的声明。该消息否认该代币使用微软品牌,并表示公司将采取法律行动以移除该代币及相关营销。
微软否认 Clippy 代币与其股票之间存在关联
在随后被删除的声明中,微软表示其未授权任何人使用其知识产权(包括 Clippy)推广加密货币。该消息还否认了将该代币与公司股票代码联系起来的企图。
据报道,该声明称微软的 MSFT 股票与一种名称相似的加密货币没有任何关联。它还补充说,持有此类代币并不赋予持有者对 Microsoft Corporation 的所有权。
对于通过微软账号遇到该推广的投资者,公司声明同时回应了未经授权的品牌使用以及与其股票存在关联的说法。微软否认与该代币存在公司关系,并表示代币持有者未获得该企业的任何所有权权益。
所提供的报道将该加密货币识别为 CLIPPY,并称 Clippy MSFT 是推广它的账号之一。该账号 声称相关流动性池持有超过 20 万美元。
据报道,一些推广者还声称这些流动性池由实际的微软股票支持。股票支持的说法仍未得到证实,而微软被删除的声明明确否认授权该代币使用其名称和知识产权。
报道称,该法律行动是删除消息中提出的一项计划。微软向 The Verge 提供的单独确认则侧重于保护账号、删除未经授权的帖子以及调查此次入侵。
此次劫持使用了关注、转发和 Clippy 头像
据 The Verge 报道,在周四的事件中,微软账号关注了一个推广该非官方代币的个人资料,并转发了其中一条消息。攻击者还将微软的头像改为 Clippy 的图片。
报道称,未经授权的活动并非仅依赖一条推广消息,而是将该角色放在微软自己的个人资料上,并利用账号的转发功能传播与该代币相关的内容。
根据所提供的事件描述,大约 30 分钟后,推广帖子消失,并出现了一条道歉信息。用户在该消息随后不久也被删除之前截取了屏幕截图。
微软随后直接向 The Verge 确认,这些帖子并非来自该公司。在同一回应中,它表示正在“继续调查相关情况”。
提供的报告还回顾了2024年6月对微软印度X账户的攻击。Bitcoin.com 报道称,攻击者利用该拥有超过211,000名关注者的个人资料,冒充被称为Roaring Kitty的交易员Keith Gill,并推广一个与钱包盗取计划相关的虚假GameStop代币预售。
SEC指南警告美国投资者注意社交媒体冒充
对于美国投资者,SEC的投资者教育办公室和执法部门已发布指南,针对通过社交平台传播的投资推广。
在2月6日的投资者警报中,这些机构警告不要仅基于社交媒体帖子或应用程序做出投资决定。警报称,欺诈者可能冒充投资专业人士,或声称在注册经纪商和投资顾问处工作。
根据警报,广告还可以声称与金融界知名人士有关联,然后引导用户进入投资群聊。SEC建议投资者核实任何提供投资的人的背景。
在关于社交媒体投资欺诈的单独指南中,SEC表示,在线信息可能不准确、不完整或具有误导性。该机构警告称,帖子可能制造合法性的虚假印象,或暗示大量人群正在购买某项投资。
同一指南指出,通过社交媒体传播的骗局包括冒充、加密货币投资诈骗和市场操纵。它还告诫投资者在决定是否投资时不要依赖名人代言或推荐。
7月入侵事件推广虚假公司代币和代币化帖子
7月23日,crypto.news报道称,黑客利用Robinhood CEO Vlad Tenev的X账户推广了一个虚假的Vladhood meme币。未经授权的帖子将VLAD描述为Robinhood Chain的官方吉祥物,并声称该经纪商将在其交易应用程序上架该代币。
根据该报道,Vladhood的市值一度达到约1000万美元,但在Robinhood确认入侵后跌至500万美元以下。该公司表示正在与X合作恢复访问权限,并已删除未经授权的帖子。
7月23日的报道还称,Robinhood Chain的浏览器在记录到超过1,800笔交易后,对该代币附加了潜在诈骗警告。Robinhood既未宣布上架,也未承认Vladhood为其吉祥物。
7月初,关于SpaceX和Starlink入侵的报道描述了被入侵的账户转发SCATMAN的推广内容。该报道于7月15日发布,引用了Lookonchain对两个钱包的分析,这些钱包出售代币获得了约73.7 ETH,价值约135,000美元。
根据引用的分析,一个钱包以59 ETH出售了10万亿代币,而另一个以14.7 ETH出售了5928万代币。报道称,推广帖子已被删除,账户于当晚恢复。
7月17日的一份报告记录了另一起Brian Chesky账户入侵事件,此前Airbnb首席执行官的个人资料发布了一个关于基于区块链的资产代币化的帖子。根据该报道,被删除的帖子讨论了所有权和金融市场,但没有推广特定的meme币、虚假预售或加密货币赠送。
Chesky后来在一篇针对攻击者和被未经授权帖子吸引的加密货币关注者的帖子中确认了此次入侵。7月17日文章中引用的《财富》杂志报道称,Airbnb与X合作保护了该账户。






