Piratage du compte Starlink spacex : attaque à 125 000 $

Piratage du compte Starlink spacex : attaque à 125 000 $

Les comptes SpaceXAI et Starlink sur X ont été compromis par un pirate informatique qui les a utilisés pour promouvoir une pièce de monnaie appelée SCATMAN, réussissant à encaisser environ 125 000 $ en Ethereum avant que les messages ne soient supprimés. LE'piratage des comptes Starlink et SpaceX a relancé l'attention sur une tactique de plus en plus répandue dans le monde des crypto-monnaies : exploiter la crédibilité de profils très suivis pour effectuer des tirages de tapis ultra-rapides.

Points clés

  • Les comptes SpaceXAI et Starlink sur X ont été piratés pour promouvoir la pièce mème SCATMAN.
  • L'attaquant a inventé 10 000 milliards de jetons SCATMAN et les a vendus pour environ 125 000 $ en Ethereum.
  • La plateforme d'analyse en chaîne Lookonchain identifié et rendu public deux portefeuilles liés à l'attaquant.
  • Les messages frauduleux ont été supprimés peu de temps après avoir été signalés.
  • Ni SpaceX ni Starlink n'avaient publié de déclaration officielle au moment de la publication.

Les comptes SpaceXAI et Starlink piratés pour promouvoir SCATMAN

Le mécanisme était rapide et chirurgical. Le pirate informatique a pris le contrôle des deux profils, tous deux instantanément reconnaissables grâce à leur connexion à Elon Musk – et a utilisé cette crédibilité comme levier pour pousser les utilisateurs à acheter le jeton SCATMAN. C’est précisément la visibilité garantie par des comptes de ce calibre qui rend ce type d’attaque si efficace : quelques minutes d’exposition suffisent à générer des volumes suffisants pour monétiser l’ensemble de l’opération.

Les publications semblaient republier le contenu du compte SCATMAN, amplifiant artificiellement sa portée. Peu de temps après que le stratagème ait été signalé, les rediffusions ont été supprimées des deux profils.

Comment l'arnaque s'est développée

L'attaquant a inventé 10 000 milliards de jetons SCATMAN et a vendu la totalité de l'offre pour 59 Ethereum, ce qui équivaut à environ 108 000 $. Un deuxième portefeuille attribuable à la même personne a ensuite liquidé 59,28 millions de jetons SCATMAN supplémentaires pour 14,7 Ethereum, ajoutant environ 27 000 dollars au butin global.

Le total des deux portefeuilles est d'un peu plus de i 125 000 $. Ce n’est pas un chiffre astronomique, mais suffisant pour confirmer que le modèle fonctionne – et c’est là le plus inquiétant.

Suivi de la blockchain Lookonchain et portefeuilles des attaquants

L'opération a été révélée Lookonchainune plateforme spécialisée dans l'analyse on-chain, qui a reconstitué les flux de fonds et identifié les deux wallets utilisés par le hacker. Les adresses ont été rendues publiques, permettant à chacun de suivre les mouvements.

C’est l’un des éléments qui distingue les arnaques crypto de bien d’autres formes de fraude financière : la blockchain enregistre tout. Le problème est que la transparence arrive souvent une fois l’opération terminée, lorsque les fonds ont déjà été déplacés et que l’attaquant a déjà gagné de l’argent. La véritable identité du responsable reste inconnue.

Au moment de la publication, ni SpaceX ni Starlink n’avaient fait de déclarations publiques sur cette violation. La méthode technique utilisée pour compromettre les comptes est inconnue.

Un schéma répétitif : retraits rapides de tapis et comptes compromis

Ce qui est arrivé à SCATMAN n’est pas un cas isolé. Le vol de comptes sociaux pour lancer des tokens frauduleux est devenu un véritable schéma opérationnel dans le secteur crypto, avec une structure quasiment standardisée.

En février 2025, des pirates avaient pris le contrôle du compte de X. Pompe.fun pour promouvoir un token appelé PUMP : un seul wallet en avait collecté plus que cela 135 000 $ en moins d'une minute. Ancien Premier ministre malaisien Mahathir Mohammed avait subi une violation similaire, entraînant des pertes pour les acheteurs qu'ils avaient contactés 1,7 million de dollars. Des attaques similaires avaient également touché le chef de la junte birmane et Zach Witkoff, co-fondateur de World Liberty Financial.

Parce que les comptes liés à Musk sont des cibles privilégiées

Le scénario est toujours le même : un compte de confiance est compromis, le token est lancé à la hâte et l'attaquant vend avant que le propriétaire ne puisse reprendre le contrôle. La fenêtre de temps est très courte, mais c'est tout.

Les comptes SpaceXAI et Starlink représentent des cibles de grande valeur précisément parce que le nom d'Elon Musk génère un reflet automatique de la confiance dans une partie importante de la communauté crypto. Cette confiance est le véritable actif volé, et pas seulement l’accès au compte.

Le fait que 125 000 $ puissent être extraits en quelques minutes à l’aide de deux comptes compromis est le signe que ce type d’attaque continuera d’attirer des imitateurs. Le seuil technique est bas, le profit est immédiat et le risque d'identification reste limité. Tant que la sécurité des comptes sociaux des profils les plus suivis ne deviendra pas une priorité structurelle, le modèle restera rentable.

FAQ

Qu’est-il arrivé aux comptes SpaceXAI et Starlink sur X ?

Ils ont été piratés par un escroc qui les a utilisés pour promouvoir une fausse pièce de monnaie appelée SCATMAN, utilisant la crédibilité des profils pour pousser les utilisateurs à acheter avant de liquider les jetons.

Combien l’attaquant a-t-il gagné avec l’arnaque SCATMAN ?

L’attaquant a créé et vendu des jetons SCATMAN, encaissant un peu moins de 125 000 dollars en Ethereum, répartis entre deux portefeuilles distincts.

Les portefeuilles de l'attaquant ont-ils été identifiés ?

Oui. La plateforme d'analyse en chaîne Lookonchain a retracé les fonds jusqu'à deux portefeuilles et a rendu leurs adresses publiques, rendant les mouvements vérifiables sur la blockchain.

Ce type d’attaque sur les comptes sociaux est-il fréquent dans les escroqueries cryptographiques ?

Oui, c’est devenu une méthode récurrente. Compromettre des comptes très suivis pour effectuer des tirages rapides de tapis est une tactique documentée dans plusieurs incidents, notamment le piratage du compte Pump.fun et celui de l'ancien Premier ministre malaisien Mahathir Mohamad.

Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.

Voir l’article original en italien

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚