根據美國《CNBC》於 24 日(當地時間)的報導,美國男子 Eric Council Jr.(以下簡稱卡運斯)因駭入美國證券交易委員會(SEC)的 X(前身為 Twitter)官方帳號並散布虛假消息,導致加密貨幣市場劇烈波動。檢方近日向法院提交的文件顯示,卡運斯先前曾以類似方式進行「SIM 交換攻擊」並非法獲利約 5 萬美元。
這起事件發生於今年 1 月,當時 SEC 的官方帳號遭入侵,張貼假訊息宣稱「比特幣(BTC) 現貨 ETF 獲得批准」,誤導眾多市場投資者。雖然 SEC 隨即澄清訊息有誤,但該事件已對市場造成極大混亂。檢方指出,卡運斯在入侵執行前,曾多次透過網路查詢 FBI 是否著手調查此類行為,並試圖得知如何刪除 Telegram 帳號記錄。
根據去年 6 月配合搜索令進行的調查,美國當局在卡運斯的住所、個人物品及電子設備中發現關鍵證據。儘管他將 Telegram 設定為兩週自動刪除訊息,聯邦調查人員仍成功復原部分對話記錄,並查出他與國外同夥討論如何發動 SIM 交換攻擊。根據檢方資訊,卡運斯自今年 1 月至 6 月間曾接受委託,以每次 1,200 至 1,500 美元的價格替客戶實施此技術手法。
卡運斯使用化名「easymunny」在 Telegram 上自稱為「SIM 交換專家」。他會偽造身分證件,冒用特定個人身份以騙取電信業者 AT&T 員工信任,最終成功將受害者手機門號轉移至自持的 SIM 卡,藉此掌握他人帳號權限。
檢察官強調,卡運斯的行為不僅屬於資安犯罪,更嚴重破壞公部門公信力,並對加密貨幣市場穩定構成嚴重威脅。考量案件性質重大,檢方已建議法院判其 2 年有期徒刑,相關判決近期將由司法單位做出。
評論:這起事件凸顯了數位平台與政府機構在資安防護上的脆弱性,尤其在加密貨幣市場中,錯誤訊息足以引發連鎖效應。隨著比特幣(BTC)、以太幣(ETH) 等主流資產逐漸進入主流金融體系,加強官方社群帳號的安全防範措施將更為關鍵。
留言 0