2025年2月10日,一名来自阿拉巴马州的男子因在2024年1月通过SIM卡交换攻击劫持美国证券交易委员会(SEC)的X账户而认罪。

25岁的被告埃里克·康塞尔(Eric Council Jr.)最初对该账户的黑客攻击行为表示不认罪。他被指控通过黑客手段劫持账户,并协助同伙发布了一条虚假消息,称比特币ETF已获批准。

虚假消息内容如下:“今天,美国证券交易委员会批准了比特币ETF在注册的国家证券交易所上市。获批准的比特币ETF将受到持续监控和合规措施的约束,以确保投资者保护。”

康塞尔的虚假帖子导致比特币价格一度上涨1000美元,随后在SEC主席加里·根斯勒(Gary Gensler)发推文称SEC账户被劫持、比特币ETF批准消息为假后,比特币价格迅速下跌2000美元。

SEC次日确认,@SECGov X账户是通过针对账户负责人的手机号码的SIM卡交换攻击被攻破的。这使得被告能够控制该手机号码,重置账户密码以发布虚假消息,并允许其他同伙(他们支付了他5万美元比特币)访问被攻破的账户并发布虚假消息。

美国司法部表示,作为该计划的一部分,康塞尔使用身份证打印机,利用从同伙那里获得的受害者个人信息,制作了一张虚假身份证。他利用这张虚假身份证冒充受害者,获取其手机号码,进而访问SEC的账户。

法庭文件还显示,康塞尔使用个人电脑搜索与攻击相关的信息,并表达了对联邦调查局(FBI)正在调查他的担忧。调查人员发现,被告搜索了诸如“如果FBI尚未联系你,如何知道你正在被执法部门调查”以及“如何确定我是否正在被FBI调查”等内容。

康塞尔将于5月16日被判刑,他因承认共谋实施严重身份盗窃和访问设备欺诈罪,面临最高五年监禁。

本文转自https://hackernews.cc/archives/57294