有人決定要捕捉所有寶可夢,而他們所指的「所有」,其實是毫無戒心的加密貨幣買家。8 月 27 日,官方 @Pokemon 帳戶在 X 平台上被短暫入侵,駭客利用該平台向帳戶超過 800 萬名追蹤者推廣一種名為 $POKEMON 的假 memecoin。
未經授權的貼文持續了約 30 分鐘,之後神奇寶貝公司重新取得控制權,刪除詐騙內容,並發布聲明明確表示其與任何加密貨幣項目或代幣均無任何關聯。
發生了什麼
攻擊者刻意將駭客攻擊時間安排在寶可夢30週年慶祝活動期間,這一細節讓詐騙貼文看起來至少表面上可信。這些詐騙推文宣傳$POKEMON為與週年慶相關的官方加密貨幣,並附上合約地址和一個模擬官方週年慶網站的連結。
寶可夢公司迅速採取措施控制損失。在恢復存取權限後,公司移除了所有未經授權的貼文,並發布聲明,對造成的混亂表示歉意,同時明確與任何加密貨幣項目劃清界線。
一個無法消亡的模式
從詐騙者的角度來看,這款寶可夢改版特別有效的原因在於時機。該系列的30週年紀念是一個真實的里程碑,粉絲們已經在關注。據報導,這次駭客攻擊也恰好與寶可夢世界錦標賽的廣泛時間窗口重疊,這是該品牌另一個高曝光度的時刻。
信任問題是雙向的
寶可夢公司的受眾年齡較輕且範圍更廣,與典型的加密原生群體不同。這800萬名追蹤者中,許多只是業餘粉絲,並不會本能地將合約地址視為紅色警報。
寶可夢公司迅速且明確地否認,表示其與任何加密項目或代幣均無任何關聯,這也發出了一個更廣泛的信號:主要娛樂IP對數位資產領域仍保持高度警惕,此類事件只會進一步拉大加密與主流品牌採用之間的差距。
對於任何在貼文被刪除前曾見過的人,標準建議更顯迫切:無論帳戶多麼可信,都絕不要與那些平常不討論加密貨幣的帳戶所發布的合約地址互動。如果一個擁有 30 年歷史的品牌突然宣布發行代幣,卻無任何前期鋪墊、新聞稿或可信媒體的報導,那麼該帳戶幾乎肯定已被入侵。
