Am Mittwoch haben Hacker kurzzeitig den verifizierten X (Twitter)-Account von Senatorin Cynthia Lummis übernommen. Über das Konto wurde ein gefälschter Solana-Memecoin namens $USA Token beworben, bevor die Beiträge nach etwa fünf Minuten wieder verschwanden.
Die Republikanerin aus Wyoming gilt als die hartnäckigste Befürworterin des Digital Asset Market Clarity Act im Senat. Dieses Gesetz würde die Kontrolle über Krypto zwischen zwei Bundesaufsichtsbehörden aufteilen. Nur wenige andere Politiker veröffentlichen häufiger Beiträge zu digitalen Vermögenswerten.
Im Inneren des Lummis-Krypto-Scam-Hacks
In der Nachricht hieß es, der Token sei „offiziell von unserem Team erstellt worden” und markierte Solana. Ein Bild mit US-Flagge und ein Link zu pump.fun waren zu sehen. Auf dieser Plattform kann jeder innerhalb weniger Minuten einen Solana-Memecoin erstellen.
Ein von Bitcoin Archive gespeichertes Bildschirmfoto zeigt, dass der Beitrag etwa 5.600 Aufrufe und 37 Antworten erreichte, bevor er gelöscht wurde. Fast identische Versionen tauchten in kurzer Zeit nacheinander auf. Jeder verwies auf eine andere Token-Seite.
Folgen Sie uns auf X, um die neuesten Nachrichten direkt zu erhalten
Verifizierte politische Accounts sind beliebte Ziele. Die Follower rechnen kaum mit einer Token-Werbung durch eine amtierende Senatorin, daher sind die ersten Minuten besonders entscheidend.
Krypto-Nutzer meldeten das gehackte Konto innerhalb weniger Minuten und warnten andere davor, zu kaufen. Allerdings hatte Lummis’ Büro zum Zeitpunkt der Veröffentlichung noch keine Bestätigung des Angriffs abgegeben.
Bisher gibt es keinen Hinweis darauf, dass mit den Token Einnahmen erzielt wurden. Das steht im starken Gegensatz zur Übernahme des X-Accounts des Robinhood-CEOs sechs Tage zuvor, bei der der Angreifer etwa 1,2 Millionen USD erbeutete.
Account-Übernahmen treffen weiterhin große Namen der Krypto-Branche
Vlad Tenev hatte am 23. Juli die Kontrolle über seinen Account verloren, nachdem Angreifer X-Kundensupport durch Social Engineering ausgetrickst hatten. Sie warben für einen Token namens Vladhood und entnahmen etwa 650 ETH.
Anfang Juli wurden auch die SpaceX- und Starlink-Accounts für einen Rug Pull namens SCATMAN missbraucht, was rund 125.000 USD einbrachte. X (Twitter) begann im April, Krypto-Beiträge von Erstnutzern automatisch zu sperren, um diese Masche zu unterbrechen. Dennoch hören die Vorfälle nicht auf.
Das Muster wiederholt sich häufig. Angreifer kapern einen verifizierten Account, posten einen neu erstellten Token und löschen anschließend die Beweise, bevor der eigentliche Besitzer wieder Zugriff bekommt.
SOL bewegte sich am Donnerstag um 73 USD, etwa 1% niedriger als am Vortag und rund 60% unter dem Stand vor einem Jahr. Der Scam-Token selbst hatte keine echte Liquidität.
Gleichzeitig kommt der Vorfall zu einem ungünstigen Zeitpunkt für Lummis. Ihr Gesetzesentwurf stockte vor der Sommerpause, nachdem die Senatsführung einräumte, dass keine Zeit für eine Abstimmung im Plenum blieb. Wie der Zugriff auf das Konto erfolgt ist, könnte am Ende wichtiger sein als der Token selbst.









