Wrażliwe dane i poświadczenia współzałożyciela Solany, Raj Gokala, zostały wycieknięte i udostępnione za pośrednictwem skompromitowanego konta Instagram popularnej grupy hip-hopowej Migos. Wycieknięte treści zawierały obrazy Gokala i jego żony, z obrazami zawierającymi poświadczenia, takie jak paszporty i prawa jazdy.
Hakerzy opublikowali co najmniej siedem obrazów na koncie Migos, które były udostępniane jego 13 milionom obserwujących. Chociaż celowanie w konta o wysokim profilu w celu promowania monet meme lub przeprowadzania rug pulls jest częstym zjawiskiem, ten przypadek był godny uwagi z powodu oczywistej nieudanej próby wymuszenia.
Hakerzy zażądali 40 Bitcoinów BTC 96 611 dolarów 24h zmienność: 2,1% kapitalizacja rynkowa: 1,92 biliona dolarów Wolumen 24h: 29,09 miliarda dolarów od Gokala, jak wskazuje podpis do jednego z postów.
„Powinieneś był zapłacić 40 BTC”, brzmiał podpis. Podobnie, inny obrazek przedstawiał Gokala trzymającego swój paszport, opublikowany z podpisem „To było tylko 40 BTC.. powinieneś był zapłacić.”
Niektóre z postów zawierały wrażliwe dane osobowe, takie jak numery telefonów i adresy e-mail. W jednym przypadku hakerzy ujawnili osobisty numer Gokala, zachęcając obserwujących do spamowania go. Inny post zawierał zdjęcie kogoś zidentyfikowanego jako „Arvind.”
Skompromitowane posty były aktywne przez około 90 minut, zanim Meta interweniowała, przywracając kontrolę nad kontem i usuwając treść. Oprócz wyciekłych obrazów, hakerzy również zmodyfikowali biografię Migos na Instagramie, promując monetę meme.
Oto jak konto założyciela Solany zostało zhakowane
Badacz blockchaina ZachXBT skomentował incydent, spekulując, że osobiste konta Gokala mogły być skompromitowane za pomocą technik inżynierii społecznej w ciągu ostatniego tygodnia. Zauważył:
„Próbowali wymusić na nim fundusze za pomocą PII uzyskanych. Wygląda na to, że nie zapłacił, więc zaczęli trollować i opublikowali to po skompromitowaniu konta Instagram Migos dzisiaj”.
Dzięki za faktyczne zatarcie danych osobowych w przeciwieństwie do wszystkich innych kont na CT.
Myślę, że osobiste konta Raj’a zostały skompromitowane przez inżynierię społeczną, a oni próbowali wymusić na nim fundusze za pomocą uzyskanych PII. Wygląda na to, że nie zapłacił, więc zaczęli trollować i opublikowali to po skompromitowaniu… pic.twitter.com/Cj2a2yAFa6
— ZachXBT (@zachxbt) 27 maja 2025
Współzałożyciel Solany, Gokal, wcześniej ostrzegał, że jest celem hakerów, którzy próbują włamać się do jego kont. „Napastnicy próbowali przejąć kontrolę nad moim e-mailem, mediami społecznościowymi, Google, Apple itd. w ubiegłym tygodniu. Jeśli widzisz coś podejrzanego (premiera tokena, zbieranie funduszy itd.), to znaczy, że się im udało. Uważaj tam”, powiedział.
Napastnicy próbowali przejąć kontrolę nad moim e-mailem, mediami społecznościowymi, Google, Apple itd. w ubiegłym tygodniu. Jeśli widzisz coś podejrzanego (premiera tokena, zbieranie funduszy itd.), to znaczy, że się im udało.
uważaj tam
— raj 🖤 (@rajgokal) 20 maja 2025
Przecieki obrazów przypominały pliki weryfikacji Know Your Customer (KYC), co budziło obawy o potencjalny związek z niedawnym wyciekiem danych Coinbase. Jednak nie ma konkretnych dowodów potwierdzających potencjalne powiązania między tymi dwoma incydentami.
następny
Post Crypto Hack: Credentialsy współzałożyciela Solany wyciekły z żądaniem 40 BTC pojawił się po raz pierwszy na Coinspeaker.
