Hackers Toman Control Del Instagram de McDonald's y Ganan $700.000 Promoviendo Token Falso
Los hackers colocaron la estafa de la moneda meme de Solana frente a unos 5 millones de seguidores de McDonald's antes de hacer un rug pull y presumir de sus ganancias.
El miércoles, un empleado de McDonald's sufrió un hackeo en las redes sociales de la empresa, promocionando una estafa de corta duración relacionada con una memecoin de Solana con temática de Grimace.
Las publicaciones en la página de Instagram de McDonald's y en la cuenta de Twitter del Director Senior de Marketing Guillaume Huin elogiaban un nuevo token llamado GRIMACE, que se disparó un 195.000% antes de que los creadores del token retiraran la liquidez.
Los hackers cambiaron la biografía de la cuenta de Instagram de McDonald's para decir que habían cometido un rug pull y agradecieron por los $700.000 en Solana.
El miércoles, un empleado de McDonald's aparentemente sufrió un hackeo en las redes sociales de la empresa, que permitió que se promocionara una estafa de corta duración relacionada con una memecoin de Solana con temática de Grimace en las cuentas públicas prominentes del gigante de comida rápida.
A última hora de la mañana del miércoles, publicaciones tanto en la página de Instagram de McDonald's —que cuenta con unos 5 millones de seguidores— como en la cuenta personal de Twitter del Director Senior de Marketing Guillaume Huin comenzaron a elogiar un nuevo token llamado GRIMACE. La memecoin de Solana fue lanzada en Pump.fun, lo cual parecía ser una elección inusual para una empresa de $207 mil millones.
En el Twitter de Huin, las publicaciones prometían que los titulares de GRIMACE que listaran sus cuentas de Instagram pronto serían seguidos por McDonald's.
"Amamos y apreciamos todo el apoyo de Grimace", decía una publicación, acompañada de una foto del personaje morado ambiguo junto a Ronald McDonald con un protector facial.
Captura de pantalla del aparentemente hackeado ejecutivo senior de McDonald's, que fue eliminada poco después. Imagen: Decrypt
Como suele verse en estas estafas de criptomonedas meme vinculadas a cuentas de redes sociales de marcas o celebridades hackeadas, el precio de GRIMACE se disparó un obsceno 195.000% en cuestión de minutos antes de que los desplegadores del token retiraran la liquidez, colapsando instantáneamente el valor del token a cero.
En caso de que la impactante sucesión de eventos dejara lugar a alguna ambigüedad, los hackers luego regresaron a la cuenta de Instagram de McDonald's, donde cambiaron la biografía de la empresa para informar que habian realizado un "rug pull", añadiendo: "Gracias por los $700.000 en Solana".
La startup de visualización de datos de blockchain Bubblemaps escribió en Twitter que el hacker aparentemente utilizó numerosas direcciones para comprar la gran mayoría de tokens en Pump.fun antes del aumento de precio, aproximadamente el 75% del suministro, y luego los distribuyó en aproximadamente 100 billeteras antes de venderlos todos por aproximadamente $700.000.
hacker owned 75% of the supply
used multiple addresses to buy on Pumpfun simultaneously, then spread into ~100 addresses
El grupo de bandidos digitales, que parecen haberse autodenominado como "India X Kr3w", también enlazaron a un grupo de Telegram en la biografía de Instagram. Hasta el momento, solo han utilizado el grupo para publicar el video musical de la canción de Juicy J de 2016 "Blue Bentley," en la que el artista celebra repetidamente haber "cobrado recién".
Curiosamente, a pesar de lo que uno podría considerar como una buena cantidad de señales de alerta, el token GRIMACE acumuló más de $20 millones en volumen de operaciones en menos de dos horas.
Con tantas celebridades lanzando sus propias monedas meme en las últimas semanas, parecía absolutamente plausible que el rapero 50 Cent (también conocido como Curtis Jackson) se dirigiera a Twitter para promocionar su propio token de Solana con una ráfaga de publicaciones el viernes por la tarde.
Pero en cuestión de minutos, después de que se gastaran millones de dólares en criptomonedas, la verdad salió a la luz: Su cuenta había sido hackeada para promover una estafa de pump and dump.
En una se...
Esto a veces puede suceder cuando los traders de criptomonedas, plenamente conscientes de que el token es una estafa, intentan participar en el rug pull y retirarse antes de que el token se desplome hasta valer nada. Esta es una estrategia increíblemente arriesgada que a menudo sale mal.
Parece que McDonald's finalmente recuperó el control de su cuenta de Instagram más de una hora después de que los hackers publicaran por primera vez sobre el token GRIMACE. La empresa eliminó todas las publicaciones relacionadas con la moneda meme, pero no respondió de inmediato a la solicitud de comentario de Decrypt sobre el asunto.
La breve y animada saga subraya lo fácil que los hackers pueden acceder a —y beneficiarse de— incluso las cuentas corporativas de redes sociales más protegidas al identificar un solo punto débil en la seguridad en línea de un solo empleado.
En los últimos meses, los hackers han utilizado tácticas similares para lanzar tokens falsos desde las cuentas de Sydney Sweeney, Doja Cat y 50 Cent, entre otras celebridades.
Esta ha sido una gran semana de noticias DeFi para el proyecto cripto respaldado por Donald Trump, World Liberty Financial (WLFI). A principios de esta semana, el proyecto expandió su cartera con una inversión de $5 millones en tres activos principales: Ethereum (ETH), Chainlink (LINK) y Aave (AAVE).
Las adquisiciones incluyen 2.631 ETH a $3.801 cada uno, 41.335 LINK a $24,2 y 3.357 AAVE a $297,8, según la plataforma de análisis on-chain Lookonchain.
Las compras marcan la primera incursión de WL...
El mercado de rendimiento cripto Superform anunció el miércoles el lanzamiento de SuperUSDC, un producto presentado como una oportunidad "configura y olvida" para ganar alto rendimiento con la stablecoin de Circle.
Desde su lanzamiento en acceso anticipado este año, la plataforma ha funcionado como un mercado descentralizado para protocolos de rendimiento. Los proyectos pueden listar bóvedas en Superform, que están vinculadas a oportunidades de rendimiento en Ethereum, así como soluciones de esc...
Jupiter, el agregador de exchanges descentralizados (DEX) de Solana, está listo para realizar un airdrop de tokens JUP a su comunidad en enero de 2025 y 2026 después de que Jupiter DAO —el colectivo de titulares de tokens JUP— aprobara una propuesta de airdrop revisada tras un primer intento fallido de distribuir tokens por valor de $1.700 millones.
Más del 87% de los votos fueron a favor de la segunda propuesta, que realizó algunos cambios clave respecto a la primera, que solo recibió el 58% de...