De acordo com a Cointelegraph, Eric Council Jr., um hacker envolvido em um ataque de troca de SIM que comprometeu a conta X da Comissão de Valores Mobiliários e Câmbio (SEC) no ano passado, está enfrentando uma potencial sentença de prisão de dois anos. A violação levou à publicação de um anúncio falso sobre a aprovação de um fundo de índice de Bitcoin, causando uma interrupção significativa no mercado. Documentos judiciais recentes revelam que Council ganhou aproximadamente $50.000 com ataques semelhantes e até pesquisou online maneiras de determinar se estava sob investigação do FBI.

Os promotores dos EUA descobriram pesquisas online de Council, incluindo perguntas sobre investigações do FBI e a exclusão de contas no Telegram, durante uma busca em sua residência, veículo e dispositivos eletrônicos em junho de 2024. Apesar dos esforços de Council para excluir seus chats no Telegram a cada duas semanas, os investigadores encontraram discussões sobre trocas de SIM com indivíduos acreditados estarem no exterior. Council admitiu às autoridades que conduziu trocas de SIM para clientes entre janeiro e junho de 2024, cobrando entre $1.200 e $1.500 por transação sob o nome de usuário 'easymunny' no Telegram.

O método de Council envolveu a criação de documentos de identidade falsos para se passar por uma pessoa com acesso à conta X da SEC. Ele usou esses documentos para enganar um funcionário da AT&T a transferir o número de telefone da vítima para seu cartão SIM. Council então comprou um novo iPhone, inseriu o SIM e compartilhou os códigos de acesso à conta X da SEC com seus cúmplices, que publicaram a falsa notícia do ETF de Bitcoin em 9 de janeiro de 2024. A SEC confirmou o hack 15 minutos depois, mas não antes que o anúncio falso acumulasse mais de um milhão de visualizações e causasse uma flutuação dramática no preço do Bitcoin.

As atividades de Council chegaram ao fim em 12 de junho de 2024, quando agentes de vigilância o pegaram tentando outra troca de SIM em uma loja da Apple. Um mandado de busca subsequente levou à descoberta de modelos de identidade falsos em seu laptop. Council se declarou culpado em 10 de fevereiro de 2025, após ser indiciado por Conspiração para Cometer Roubo de Identidade Agravado e Fraude com Dispositivo de Acesso. O incidente destacou as vulnerabilidades de segurança, uma vez que a conta X da SEC não tinha autenticação em duas etapas na época, um recurso que, segundo relatos, foi removido pelo Suporte do X a pedido de um membro da equipe da SEC. A violação resultou em perdas financeiras significativas, com o preço do Bitcoin subindo inicialmente $1.000 antes de despencar quase $2.000, apagando dezenas de milhões de dólares em posições de mercado.