Para peretas mengkompromikan akun Instagram grup hip-hop Migos untuk membocorkan paspor, ID, alamat, nomor telepon, rincian istri, dan foto keluarga Raj Gokal, pendiri Solana. Materi tersebut diduga adalah gambar KYC, yang menimbulkan pertanyaan tentang apakah sumbernya mungkin terkait dengan pelanggaran data Coinbase baru-baru ini.

Keterangan yang menyertai informasi yang dibocorkan berbunyi, “Anda seharusnya membayar 40 BTC,” yang menunjukkan adanya upaya pemerasan. Bio juga diubah menjadi “PERIKSA BIO UNTUK MEMECOIN” setelah peretasan. Akun Gokal dilaporkan direkayasa sosial, dan para penyerang memposting materi tersebut melalui akun IG Migos yang dibajak setelah dia menolak untuk membayar.

Gokal dari Solana mengatakan bahwa para peretas telah mencoba mengendalikan akun media sosialnya.

TLDR
> Raj telah direkayasa sosial untuk mendapatkan akses ke akun email beberapa hari yang lalu.
> Penyerang mencoba memerasnya dengan PII yang diperoleh dari akun setelah itu tetapi dia tidak membayar.
> Penyerang yang sama mengkompromikan akun Instagram Migos hari ini.
> Penyerang memposting PII Raj dari akun Migos.

— ZachXBT (@zachxbt) 27 Mei 2025

Minggu lalu, Raj dari Solana mencuit bahwa para penyerang mencoba mendapatkan kendali atas email dan akun media sosialnya. Pada 27 Mei, para peretas membajak akun Instagram Migos, yang memiliki lebih dari 13 juta pengikut, dan membocorkan informasi pribadi tentang pendiri Solana dan istrinya dalam upaya pemerasan. Para penyerang menuntut tebusan sebesar 40 BTC (~$4,4 juta) melalui postingan yang tetap aktif selama sekitar 90 menit, mendapatkan ribuan interaksi sebelum dihapus.

Para ahli seperti penyelidik online ZachXBT percaya bahwa phishing dan rekayasa sosial digunakan dalam pelanggaran tersebut dan menyoroti kelemahan keamanan yang terus-menerus di Instagram, terutama yang mempengaruhi akun selebriti yang tidak aktif. Meta mendapat kritik karena responsnya yang lambat, mendorong seruan baru untuk langkah-langkah keamanan yang lebih kuat dan dukungan pengguna yang lebih cepat dalam insiden peretasan. Para pendiri dan pembawa acara Roll Up, Andy, mengklaim bahwa Migos tidak memposting apa pun sejak 15 Februari 2024, menambahkan bahwa insiden tersebut sangat disayangkan bagi Gokal dan membuat kebijakan IG terhadap doxxing terlihat lemah sejauh ini.

“Para penyerang telah mencoba mengambil alih email, media sosial, Google, Apple, dll. saya selama minggu lalu. Jika Anda melihat sesuatu yang mencurigakan (peluncuran token, meminta dana, dll) itu berarti mereka telah berhasil. Berhati-hatilah di luar sana.”

– Raj Gokal, Pendiri Solana

Menurut Andy, Instagram menghapus postingan untuk menutupi informasi pribadi Gokal sebaik mungkin. Namun, dia menambahkan bahwa tampaknya ada seorang pria, “Arvind,” yang juga memiliki saldo SOL mereka bocor melalui IG Migos yang sama. Selain itu, sebuah tautan diposting ke grup Telegram yang tampaknya menjual musik yang belum dirilis.

Coinbase mengungkapkan pelanggaran data yang berlangsung selama berbulan-bulan yang memengaruhi 69,46K pelanggan.

Coinbase mengungkapkan minggu lalu bahwa pelanggaran data yang berlangsung selama berbulan-bulan mengakibatkan pencurian informasi pribadi dan finansial dari setidaknya 69.461 pelanggan, kurang dari 1% dari pengguna yang bertransaksi bulanan di Coinbase.

Pengajuan perusahaan kripto berbasis AS tersebut mengatakan bahwa pelanggaran itu terjadi sejak 26 Desember 2024, dan berlanjut hingga awal bulan ini. Coinbase juga menghadapi gugatan tindakan setelah harga sahamnya turun karena pengungkapan pelanggaran data. Penggugat mengklaim bahwa Coinbase gagal mengungkapkan pelanggaran tersebut tepat waktu, yang menyebabkan penurunan harga saham.

Pelanggaran terjadi ketika penjahat siber menggunakan rekayasa sosial untuk menyuap agen dukungan pelanggan luar negeri agar mencuri data sensitif dari sistem Coinbase. Perusahaan menerima email anonim dari para peretas pada 11 Mei, yang mencakup permintaan tebusan sebesar $20 juta sebagai imbalan untuk tidak merilis informasi yang dicuri.

Kepala hukum Coinbase, Paul Grewal, menanggapi insiden tersebut dengan menyatakan bahwa perusahaan telah memberitahu DOJ dan sedang bekerja dengan lembaga penegak hukum AS dan internasional lainnya untuk mengejar tuntutan pidana terhadap para pelaku jahat ini. Departemen Kehakiman AS telah membuka penyelidikan atas pelanggaran keamanan tersebut.

Coinbase mengklarifikasi bahwa beberapa informasi pribadi telah dikompromikan, termasuk nama, rincian kontak, nomor Jaminan Sosial yang disamarkan, dan informasi rekening bank. Namun, tidak ada dana pelanggan, kata sandi, kunci pribadi, atau akses dompet yang terpengaruh. Selain itu, para penyerang tidak mendapatkan akses ke dompet panas atau dingin. Pengguna Coinbase Prime juga tidak dikompromikan.

Akademi Cryptopolitan: Ingin mengembangkan uang Anda di 2025? Pelajari cara melakukannya dengan DeFi di webclass mendatang kami. Simpan Tempat Anda