La cuenta verificada de la senadora Cynthia Lummis promocionó durante unos cinco minutos un token falso de Solana llamado $USA Token. El incidente ocurrió mientras su proyecto de regulación cripto permanece estancado en el Senado.
***
- Hackers publicaron varias versiones de un mensaje que presentaba a $USA Token como una iniciativa oficial del equipo de Lummis.
- La publicación dirigía a los usuarios hacia pump.fun y desapareció aproximadamente cinco minutos después de su aparición.
- El caso se suma a recientes ataques contra cuentas de Robinhood, SpaceX y Starlink usados para promover memecoins.
La cuenta verificada de la senadora estadounidense Cynthia Lummis en X fue tomada brevemente por atacantes el miércoles 29 de julio de 2026. Durante el incidente, los responsables promocionaron un token falso de Solana antes de eliminar las publicaciones.
El activo se presentó como “$USA Token” y apareció acompañado por una imagen de la bandera de Estados Unidos. El mensaje afirmaba que la moneda había sido creada oficialmente por el equipo de la senadora.
El episodio resulta especialmente sensible porque Lummis es la principal defensora de la Ley CLARITY en el Senado. La propuesta busca dividir la supervisión de los criptoactivos entre dos reguladores federales.
La oficina de la senadora todavía no había confirmado la violación al momento de la publicación. Tampoco existían indicios de ingresos vinculados con los tokens promocionados durante el breve periodo de actividad.
Según informó BeInCrypto, las publicaciones desaparecieron aproximadamente cinco minutos después de ser difundidas. Una captura compartida por Bitcoin Archive mostró cerca de 5.600 visualizaciones y 37 respuestas en una de ellas.
Cómo ocurrió la promoción del token falso
El mensaje publicado en la cuenta de Lummis etiquetaba a Solana y dirigía a los usuarios hacia pump.fun. La plataforma permite que cualquier persona acuñe un token de meme basado en Solana en cuestión de minutos.
Los atacantes no utilizaron una sola publicación, sino varias versiones casi idénticas. Cada mensaje apuntaba a una página distinta del token, una táctica que puede dificultar el seguimiento de los enlaces y de la liquidez involucrada.
La rapidez fue un elemento central del intento de estafa. Las cuentas políticas verificadas tienen una audiencia amplia y, en condiciones normales, sus seguidores pueden interpretar una recomendación financiera como una señal de legitimidad.
Usuarios del sector cripto identificaron el comportamiento anómalo en pocos minutos. Varias cuentas advirtieron a sus seguidores que no compraran el activo mientras las publicaciones todavía podían ser consultadas.
El token no tenía liquidez real, de acuerdo con la información disponible. La ausencia de confirmación oficial impidió establecer cómo los atacantes accedieron a la cuenta o si alguna persona obtuvo beneficios con la operación.
El incidente golpea a la principal defensora de la Ley CLARITY
Lummis ha publicado con frecuencia sobre activos digitales y se ha convertido en una de las voces más persistentes a favor de una legislación específica para el mercado cripto. Su posición la mantiene en el centro del debate regulatorio estadounidense.
En una declaración difundida el mismo 29 de julio, la senadora defendió nuevamente su propuesta. “La Ley de Clarity es buena para el país, buena para los consumidores y buena para las personas que representamos a ambos lados del pasillo”, afirmó.
La legisladora añadió que, después de casi 11 meses de entregar casi todo lo que sus colegas le habían solicitado, no sabía qué más necesitaban antes de actuar. Sus palabras reflejaron la frustración por la falta de avances en el Senado.
La Ley CLARITY pretende establecer una división de responsabilidades entre reguladores federales. Ese reparto busca aclarar qué autoridad supervisaría distintos criptoactivos, una disputa que ha marcado la política estadounidense sobre blockchain.
El proyecto se estancó antes del receso legislativo. Los líderes del Senado reconocieron que no quedaba tiempo para una votación en el pleno, lo que añadió presión política al momento en que ocurrió el hackeo.
La coincidencia temporal no demuestra una relación entre el ataque y el debate legislativo. Sin embargo, el incidente puede afectar la conversación pública sobre seguridad, autenticidad y responsabilidad en la comunicación de activos digitales.
Una cadena de ataques contra cuentas verificadas
El caso de Lummis forma parte de un patrón reciente que afecta a nombres reconocidos del ecosistema financiero y tecnológico. Los atacantes suelen tomar el control de una cuenta verificada, anunciar un token recién creado y borrar las pruebas antes de que el propietario recupere el acceso.
Seis días antes, la cuenta de Vlad Tenev, director ejecutivo de Robinhood, fue comprometida después de que los atacantes engañaran al servicio de atención al cliente de X. En ese caso, promocionaron un token llamado Vladhood y extrajeron aproximadamente 650 ETH.
A comienzos de julio, las cuentas de SpaceX y Starlink también fueron utilizadas para promover un rug pull llamado SCATMAN. Esa operación generó alrededor de USD $125.000, según la información citada en el reporte.
La plataforma comenzó a bloquear en abril las publicaciones criptográficas de cuentas que nunca habían tratado ese tema. La medida buscaba frenar el patrón, aunque los nuevos incidentes muestran que no lo ha eliminado.
El manual de ataque mantiene una estructura sencilla. Primero se busca una cuenta con credibilidad, después se publica una oferta aparentemente exclusiva y, finalmente, se intenta aprovechar la confianza de los seguidores antes de que llegue una advertencia.
El precio de SOL rondaba los USD $73 el jueves, con una caída de 1% en 24 horas y aproximadamente 60% frente a su nivel de un año atrás. Ese comportamiento corresponde al activo legítimo de Solana y no al token falso difundido desde la cuenta comprometida.
El incidente también recuerda que una cuenta verificada no garantiza que cada mensaje sea auténtico. Para los usuarios, comprobar los canales oficiales, evitar enlaces impulsivos y esperar una confirmación independiente sigue siendo esencial antes de comprar un token.
Cómo se obtuvo el acceso podría resultar más relevante que la moneda promocionada. Una explicación sobre la vulnerabilidad permitiría evaluar si el problema se limitó a la cuenta de Lummis o si expuso una debilidad más amplia en la seguridad de perfiles políticos verificados.
La ausencia de liquidez real redujo el impacto financiero visible del token. Aun así, la capacidad de publicar desde una cuenta asociada con una legisladora puede generar daños reputacionales y confusión entre quienes siguen el debate sobre regulación cripto.
Hasta el momento descrito, la oficina de Lummis no había emitido una confirmación oficial del ataque. El caso permanece como una advertencia sobre la facilidad con que los estafadores pueden convertir una cuenta reconocida en una herramienta temporal de promoción.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estados Unidos
NOAA abandona sus supercomputadoras y traslada el pronóstico meteorológico a Google Cloud
Estados Unidos
Cofundadora de Thinking Machines, Lilian Weng deja la compañía por motivos de salud y regresa a OpenAI
Estados Unidos
Mercor habría sufrido una brecha y ofrecen datos biométricos de todos sus usuarios
Binance