
JustLend DAO完成首轮JST回购
2025年10月初,FC巴塞罗那官方Instagram账号(拥有超过1.44亿全球粉丝)发布了一条令人震惊的公告,让支持者们大感意外。该帖声称俱乐部即将推出一款名为“FCB Coin”的新加密货币,号称基于Solana区块链打造,标志着“参与和数字创新的新时代”。发布了俱乐部徽章和精致的视觉效果,几乎就像一次真实的市场推广。短短三十内,数千名粉丝纷纷点赞并转发,认为这个家世界著名足球俱乐部已经正式进军加密领域。
但这一切都是骗局。黑客控制了这个认证账号,并利用它推广一个意象的Solana代币,试图诱骗毫无察觉的支持者将资金转至不法钱包地址。骗局与一连串近期高调的网络攻击如出一辙——几天前,迪士尼的Instagram账号也曾被劫持宣传假的“迪士尼” Coin”,而UFC的账号也曾被用来上演类似的戏,一枚代币市值一度飙升至1100万美元后崩盘,黑客净赚约140万美元。对于FC巴塞罗那来说,这次事件凸显了警示,在足球迷热情与加密骗局高速交汇的当下,全球信任怎么很容易被武器化。

这次安全漏洞发生在2025年10月7日早上,当时巴塞罗那足球俱乐部官方Instagram的粉丝们注意到了一条陌生人的帖子。该帖有一个俱乐部徽章、明亮的视觉效果,并在文案中得出:
“巴塞罗那足球俱乐部正式推出$FCB,基于Solana区块链驱动——为数百万全球支持者开启粉丝互动和数字创新新纪元。”
帖子催促粉丝新的FCB硬币,甚至还附上了一个皮肤为该代币“预售”的Solana钱包地址。在不知情者看来,这则公告似乎完全真实——文修改了俱乐部以往全球合作与赞助的口吻。但微妙的不一致之处引起一些警觉:图片质量稀疏、评论区被取消,帖子也没有在巴塞罗那官网或X(Twitter)出现任何相关内容。
几十内,熟悉加密货币的开始用户敲响警钟。“突发:FC巴塞罗那的Instagram已被黑。绑定连接你的钱包也不要购买$FCB——这是假的。”一条快速走红的推文警告称。据悉,俱乐部的媒体和IT团队在几个小时内恢复了账号控制,重新发送帖子并账户安全。根据早期网络安全分析,诈骗内容最多曾在线达到四小时,足以让部分粉丝误入陷阱。
当天下午,账号已恢复正常,重新发布日常训练和比赛内容,好像也没有发生过。然而短短的这次事件却令无数支持者困惑不安,质疑这样的论坛的机构居然能被如此迅速地攻破。
那么,FCB Coin到底是什么?
事实上,这是一枚彻头尾的假代币,由不法分子临时制作,与巴塞罗那足球俱乐部没有任何关联。攻击者利用Solana区块链进入通道低的特点——任何人在数分钟内都可以铸造并上线一个代币——伪造了一个“$FCB”假币。此外,利用抢被黑的巴塞罗那Instagram账号为项目披上一层涉及公信力,发布互通地址,从而“提前入场”,从而使粉丝在价格上涨前彻购。
这个骗局遵循臭名昭著的拉高出货模式。伪造帖子一经用户发布,数以完全千计的涌向像Pump.fun这样的Solana meme-coin平台,这些平台已然成为类似快进快出的骗局高度发源地。区块链数据显示,该代币市值在短短数小时内从5000美元飙升至近90万美元——涨幅全部由社交媒体炒作驱动。悬无念地,骗子并抛售了所持有的数亿FCB代币,价格暴跌超过98%,几乎所有买入用户血本无归。
而类似的套路老公也屡试不爽。今年早些时候,包括UFC Instagram账号被黑名单的类似社交媒体劫持,让骗子实现了4.9万美元到140万美元不等的“快钱”套利。在巴塞罗那事件中,FCB Coin操作预计在帖子删除前已为黑客带来数万美元收益。
有意义的是,Solana网络本身明显被攻破。问题出在人为社交工程——诱骗用户,而不是攻破代码。只要获得一个受信任账号,攻击者就能迅速将公信力广而告之于数百万粉丝。网络安全专家认为,黑客很可能通过钓鱼邮件骗取俱乐部管理员的会话令牌或账号凭证,比如伪装成Instagram控制客服的邮件。一旦拿下权限,就能让他们自由发帖并关闭评论,减少被重新发现的概率。
在迅速夺回账号控制后,FC巴塞罗那删除了所有涉及FCB Coin的凭证帖子。为阻止事件被进一步放大,俱乐部没有立即发布详细声明,但内部消息称媒体和网络安全已开展内部调查。据报道,Instagram母公司Meta也良好进行复核,以查明安全漏洞并加强账号保护。
免责声明:数字资产交易涉及重大风险,本资料不应作为投资决策依据,亦不应被解释为从事投资交易的建议。请确保充分了解所涉及的风险并谨慎投资。OKEx学院仅提供信息参考,不构成任何投资建议,用户一切投资行为与本站无关。

和全球数字资产投资者交流讨论
扫码加入OKEx社群
industry-frontier