Hacker kompromittierten das Instagram-Konto der Hip-Hop-Gruppe Migos, um Solanas Mitbegründer Raj Gokals Reisepass, Ausweis, Adresse, Telefonnummer, Details seiner Frau und Familienbilder zu leak. Das Material wird verdächtigt, KYC-Bilder zu sein, was Fragen aufwirft, ob die Quelle möglicherweise mit einem kürzlichen Datenvorfall bei Coinbase in Verbindung steht.

Die Bildunterschrift, die die veröffentlichten Informationen begleitete, lautete: „Du hättest die 40 BTC zahlen sollen“, was auf einen Erpressungsversuch hindeutet. Die Bio wurde nach dem Hack ebenfalls in „CHECK BIO FOR MEMECOIN“ geändert. Gokals Konten wurden Berichten zufolge sozial manipuliert, und die Angreifer veröffentlichten die Materialien über das gehackte Migos IG-Konto, nachdem er sich geweigert hatte zu zahlen.

Solanas Gokal sagt, dass Hacker versucht haben, seine Social-Media-Konten zu übernehmen.

TLDR
>Raj wurde vor ein paar Tagen sozial manipuliert, um Zugang zu einem E-Mail-Konto zu erhalten.
>Der Angreifer versuchte, ihn mit PII zu erpressen, die nach dem Vorfall aus dem Konto erlangt wurde, aber er zahlte nicht.
>Der gleiche Angreifer kompromittierte heute das Instagram-Konto von Migos.
>Der Angreifer postete Rajs PII vom Migos-Konto.

— ZachXBT (@zachxbt) 27. Mai 2025

Letzte Woche twitterte Solanas Raj, dass Angreifer versucht haben, die Kontrolle über seine E-Mail- und Social-Media-Konten zu erlangen. Am 27. Mai übernahmen Hacker das Instagram-Konto von Migos, das über 13 Millionen Follower hat, und leakten persönliche Informationen über Solanas Mitbegründer und seine Frau im Rahmen eines Erpressungsversuchs. Die Angreifer forderten ein Lösegeld von 40 BTC (~4,4 Millionen US-Dollar) durch Beiträge, die etwa 90 Minuten lang aktiv blieben und tausende von Interaktionen gewannen, bevor sie gelöscht wurden.

Experten wie der Online-Ermittler ZachXBT glauben, dass Phishing und Social Engineering beim Vorfall verwendet wurden und hoben anhaltende Sicherheitsmängel auf Instagram hervor, die hauptsächlich inaktive Prominentenkonten betreffen. Meta steht wegen seiner langsamen Reaktion in der Kritik, was erneute Forderungen nach stärkeren Sicherheitsmaßnahmen und schnellerer Benutzerunterstützung bei Hacking-Vorfällen auslöste. Die Mitbegründer und Moderatoren von The Roll Up, Andy, behaupteten, dass Migos seit dem 15. Februar 2024 nichts mehr gepostet hat, und fügte hinzu, dass der Vorfall sehr unglücklich für Gokal war und die IG-Richtlinien gegen Doxxing bisher schwach erscheinen ließen.

„Angreifer haben in der vergangenen Woche versucht, die Kontrolle über meine E-Mail, Social Media, Google, Apple usw. zu übernehmen. Wenn Sie etwas Verdächtiges sehen (Token-Launch, Geldsammlung usw.), bedeutet das, dass sie durchgekommen sind. Seien Sie vorsichtig da draußen.“

–Raj Gokal, Mitbegründer von Solana.

Laut Andy löschte Instagram die Beiträge, um Gokals persönliche Informationen so gut wie möglich zu verbergen. Dennoch fügte er hinzu, dass es anscheinend einen Typen gab, „Arvind“, dessen SOL-Guthaben auch durch dasselbe Migos IG geleakt wurde. Außerdem wurde ein Link zu einer Telegram-Gruppe gepostet, die anscheinend unveröffentlichte Musik verkaufte.

Coinbase gibt einen monatelangen Datenvorfall bekannt, der 69,46K Kunden betrifft.

Coinbase gab letzte Woche bekannt, dass ein monatelanger Datenvorfall zum Diebstahl persönlicher und finanzieller Informationen von mindestens 69.461 Kunden führte, weniger als 1% der monatlich aktiven Nutzer von Coinbase.

Die US-amerikanische Krypto-Firma gab in ihrer Einreichung an, dass der Vorfall bis zum 26. Dezember 2024 zurückreicht und bis Anfang dieses Monats andauerte. Coinbase sieht sich auch einer Klage gegenüber, nachdem die Aktienkurse aufgrund der Offenlegung von Datenverletzungen gesunken sind. Die Kläger behaupteten, dass Coinbase es versäumt hat, den Vorfall rechtzeitig offenzulegen, was zu einem Rückgang des Aktienkurses führte.

Der Vorfall ereignete sich, als Cyberkriminelle Social Engineering einsetzten, um ausländische Kundendienstmitarbeiter zu bestechen, um sensible Daten aus den Systemen von Coinbase zu stehlen. Das Unternehmen erhielt am 11. Mai eine anonyme E-Mail von den Hackern, die eine Lösegeldforderung von 20 Millionen US-Dollar für die Nichtveröffentlichung der gestohlenen Informationen beinhaltete.

Der Chief Legal Officer von Coinbase, Paul Grewal, reagierte auf den Vorfall mit der Erklärung, dass das Unternehmen das DOJ informiert habe und mit anderen US-amerikanischen und internationalen Strafverfolgungsbehörden zusammenarbeite, um strafrechtliche Anklagen gegen diese Übeltäter zu verfolgen. Das US-Justizministerium hat mittlerweile eine Untersuchung des Sicherheitsvorfalls eingeleitet.

Coinbase stellte klar, dass einige persönliche Informationen kompromittiert wurden, darunter Namen, Kontaktdaten, maskierte Sozialversicherungsnummern und Bankkontoinformationen. Allerdings wurden keine Kundenfonds, Passwörter, privaten Schlüssel oder Wallet-Zugriffe betroffen. Darüber hinaus hatten die Angreifer keinen Zugang zu heißen oder kalten Wallets. Coinbase Prime-Nutzer waren ebenfalls nicht betroffen.

Cryptopolitan Academy: Möchten Sie Ihr Geld im Jahr 2025 wachsen lassen? Lernen Sie, wie Sie es mit DeFi in unserem kommenden Webclass tun können. Sichern Sie sich Ihren Platz.