Secondo Cointelegraph, Eric Council Jr., un hacker coinvolto in un attacco di scambio di SIM che ha compromesso l'account X della Securities and Exchange Commission (SEC) lo scorso anno, sta affrontando una potenziale pena detentiva di due anni. La violazione ha portato alla pubblicazione di un annuncio falso riguardante l'approvazione di un fondo scambiato in borsa Bitcoin spot, causando significative perturbazioni del mercato. Documenti recenti del tribunale rivelano che Council ha guadagnato circa $50.000 da attacchi simili e ha anche cercato online modi per determinare se fosse sotto indagine dell'FBI.

I pubblici ministeri statunitensi hanno scoperto le ricerche online di Council, comprese le domande sulle indagini dell'FBI e sulla cancellazione di account Telegram, durante una perquisizione della sua residenza, veicolo e dispositivi elettronici nel giugno 2024. Nonostante gli sforzi di Council per cancellare le sue chat di Telegram ogni due settimane, gli investigatori hanno trovato discussioni sugli scambi di SIM con persone ritenute all'estero. Council ha ammesso alle forze dell'ordine di aver condotto scambi di SIM per clienti tra gennaio e giugno 2024, addebitando tra $1.200 e $1.500 per transazione con il nome utente 'easymunny' su Telegram.

Il metodo di Council prevedeva la creazione di documenti d'identità falsi per impersonare una persona con accesso all'account X della SEC. Ha utilizzato questi documenti per ingannare un dipendente AT&T e fargli trasferire il numero di telefono della vittima sulla sua scheda SIM. Council ha poi acquistato un nuovo iPhone, inserito la SIM e condiviso i codici di accesso all'account X della SEC con i suoi complici, che hanno pubblicato la falsa notizia dell'ETF Bitcoin il 9 gennaio 2024. La SEC ha confermato l'hack 15 minuti dopo, ma non prima che il falso annuncio avesse raccolto oltre un milione di visualizzazioni e causato fluttuazioni drammatiche nel prezzo del Bitcoin.

Le attività di Council sono terminate il 12 giugno 2024, quando gli agenti di sorveglianza lo hanno sorpreso mentre tentava un altro scambio di SIM in un negozio Apple. Un successivo mandato di perquisizione ha portato alla scoperta di modelli di ID falsi sul suo laptop. Council si è dichiarato colpevole il 10 febbraio 2025, dopo essere stato accusato di cospirazione per commettere furto d'identità aggravato e frode con dispositivi di accesso. L'incidente ha evidenziato le vulnerabilità di sicurezza, poiché l'account X della SEC non disponeva di autenticazione a due fattori al momento, una funzione che reportedly è stata rimossa dal supporto X su richiesta di un membro del personale della SEC. La violazione ha comportato perdite finanziarie significative, con il prezzo del Bitcoin che inizialmente è aumentato di $1.000 prima di crollare di quasi $2.000, cancellando decine di milioni di dollari in posizioni di mercato.