黑客利用微软的X账户推送非官方的Clippy令牌
核心要点
- 据 The Verge 报道,黑客利用微软的官方 X 账户推广未经授权的 Clippy 主题代币,大约 30 分钟后,该推广活动被删除。
- 摘要 微软证实了未经授权的访问,并表示已保护其帐户并删除了这些帖子。
- 微软在对该出版物的回应中表示,该帐户已受到保护,未经授权的帖子已被删除。

据 The Verge 报道,黑客利用微软的官方 X 账户推广未经授权的 Clippy 主题代币,大约 30 分钟后,该推广活动被删除。
摘要 微软证实了未经授权的访问,并表示已保护其帐户并删除了这些帖子。
删除的声明拒绝了 Clippy 代币与微软股票所有权之间的任何联系。
代币发起人声称流动性超过 20 万美元,并声称有股票支持,但没有经过验证的证据。
此前的账户泄露事件主要针对 Robinhood 首席执行官 Vlad Tenev 以及与 SpaceX 和 Starlink 相关的账户。
The Verge 报道称,微软在其帐户推广与 Clippy(早期版本 Microsoft Office 的回形针助手)相关的非官方加密货币后确认了此次泄露。
微软在对该出版物的回应中表示,该帐户已受到保护,未经授权的帖子已被删除。该公司还表示正在调查此次访问是如何发生的。
“我们已确认 X 上的帐户遭到未经授权的访问,其中包括并非来自 Microsoft 的帖子。”
报道称,促销活动结束后,微软的账户上短暂出现了一份单独的声明。该消息拒绝了该代币对微软品牌的使用,并表示该公司将采取法律行动来删除该代币和相关营销。
您可能还喜欢:在 THORChain 拒绝冻结请求后,Bitget 黑客将 630 万美元转入比特币
微软拒绝将 Clippy 代币与其股票联系起来
在随后删除的声明中,微软表示,它没有授权任何人使用其知识产权推广加密货币,包括 Clippy。该消息还拒绝了将代币与公司股票代码连接起来的尝试。
报道称,声明称微软的 MSFT 股票与名称相似的加密货币没有任何关系。它补充说,此类代币的所有权并不赋予持有人在微软公司的所有权。
对于通过微软账户遇到促销活动的投资者来说,该公司的声明涉及未经授权的品牌宣传以及与其股票有关的说法。微软拒绝与该代币建立公司关系,并表示代币持有者没有获得该业务的所有权权益。
提供的报告将这种加密货币确定为 CLIPPY,并将 Clippy MSFT 命名为推广该加密货币的帐户之一。该账户声称相关流动资金池持有超过 20 万美元。
据报道,一些发起人还声称,实际的微软股票支持了这些资金池。股票支持的说法仍未得到证实,而微软删除的声明明确否认授权该代币使用其名称和知识产权。
该报告将法律行动描述为已删除消息中列出的计划。微软向 The Verge 单独确认的重点是保护帐户、删除未经授权的帖子以及调查违规行为。
使用的劫持遵循、转发和 Clippy 个人资料图片
据 The Verge 报道,在周四的事件中,微软的账户关注了一个宣传非官方代币的个人资料,并转发了其中一条消息。攻击者还将微软的个人资料图片更改为 Clippy 的图片。
报告称,未经授权的活动不是仅仅依靠促销信息,而是将该角色放置在微软自己的个人资料中,并使用该帐户的转发功能来传播与代币相关的内容。
根据提供的事件描述,大约 30 分钟后,宣传帖子消失了,并出现了道歉。用户在该消息不久后也被删除之前捕获了屏幕截图。
微软随后直接向 The Verge 证实,这些帖子并非来自该公司。在同一份回应中,该公司表示“正在继续调查情况”。
提供的报告还回顾了 2024 年 6 月对微软印度 X 帐户的攻击。 Bitcoin.com 报道称,攻击者利用该拥有超过 211,000 名粉丝的个人资料冒充名为 Roaring Kitty 的交易员 Keith Gill,并宣传与钱包耗尽计划相关的虚假 GameStop 代币预售。
美国证券交易委员会 (SEC) 指南警告美国投资者警惕社交媒体冒充行为
对于美国投资者,美国证券交易委员会的投资者教育办公室和执法部门发布了针对通过社交平台分发的投资促销的指南。
在 2 月 6 日的投资者警报中,这些机构警告不要仅根据社交媒体帖子或应用程序做出投资决策。该警报称,欺诈者可能冒充投资专业人士或声称为注册经纪人和投资顾问工作。
根据该警报,广告还可以在引导用户进入投资群聊之前声称与金融界知名人士有联系。美国证券交易委员会建议投资者核实任何提供投资的人的背景。
美国证券交易委员会在针对社交媒体投资欺诈的单独指南中表示,在线信息可能不准确、不完整或具有误导性。该机构警告称,这些帖子可能会造成合法性的错误印象,或暗示大量人正在购买一项投资。
该指南还指出了通过社交媒体分发的计划中的冒充、加密货币投资诈骗和市场操纵行为。它还警告投资者在决定是否投资时不要依赖名人的认可或推荐。
7 月份的违规行为宣扬了虚假公司代币和代币化帖子
7 月 23 日,crypto.news 报道称,黑客利用 Robinhood 首席执行官 Vlad Tenev 的 X 账户推广假冒的 Vladhood meme 币。未经授权的帖子将 VLAD 描述为 Robinhood Chain 的官方吉祥物,并声称该经纪公司会将其列入其交易应用程序中。
根据该报告,Vladhood 的市值曾短暂达到约 1000 万美元,但在 Robinhood 确认违规事件后,Vladhood 的市值跌至 500 万美元以下。该公司表示正在与 X 合作恢复访问,并删除了未经授权的帖子。
7 月 23 日的报道还称,Robinhood Chain 的浏览器在记录了 1,800 多笔交易后,对该代币附加了潜在诈骗警告。 Robinhood 既没有宣布上市,也没有承认 Vladhood 作为其吉祥物。
7 月初,有关 SpaceX 和 Starlink 数据泄露事件的报道称,受损账户转发了 SCATMAN 的促销信息。该报告于 7 月 15 日发布,引用了 Lookonchain 对两个钱包的分析,这两个钱包以约 73.7 ETH 的价格出售代币,价值约 135,000 美元。
根据引用的分析,一个钱包以 59 ETH 的价格出售了 10 万亿个代币,而另一个钱包以 14.7 ETH 的价格出售了 5928 万个代币。报道称,促销帖子已被删除,账户当晚已恢复。
7 月 17 日的一份报告记录了 Airbnb 首席执行官布莱恩·切斯基 (Brian Chesky) 的账户遭到黑客攻击,此前这位 Airbnb 负责人的个人资料发布了一条有关基于区块链的资产代币化的帖子。根据该报道,删除的帖子讨论了所有权和金融市场,但没有宣传特定的模因硬币、虚假预售或加密货币赠品。
切斯基后来在一篇针对攻击者和被未经授权的线程吸引的加密货币追随者的帖子中证实了这一妥协。 7 月 17 日的文章引用了《财富》杂志的报道,称 Airbnb 与 X 合作确保了该账户的安全。
