Hackers comprometeram a conta do Instagram do grupo de hip-hop Migos para vazar o passaporte, ID, endereço, número de telefone, detalhes da esposa e fotos da família do cofundador da Solana, Raj Gokal. O material é suspeito de ser imagens de KYC, o que levantou questões sobre se a fonte pode estar ligada a uma recente violação de dados da Coinbase.
A legenda que acompanhava as informações expostas dizia: “Você deveria ter pago os 40 BTC”, sugerindo uma tentativa de extorsão. A biografia também foi alterada para “VER BIO PARA MEMECOIN” após o hack. As contas de Gokal foram supostamente manipuladas socialmente, e os atacantes postaram os materiais através da conta do Instagram dos Migos sequestrada após ele se recusar a pagar.
Gokal, da Solana, diz que hackers têm tentado controlar suas contas de mídia social
Resumo
>> Raj foi enganado socialmente para obter acesso a uma conta de e-mail há alguns dias
>> O atacante tentou extorquir ele com PII obtido da conta depois, mas ele não pagou
>> O mesmo atacante comprometeu a conta do Instagram dos Migos hoje
>> O atacante postou a PII de Raj na conta dos Migos
— ZachXBT (@zachxbt) 27 de maio de 2025
Na semana passada, Raj, da Solana, tweetou que atacantes tentaram ganhar controle de seus e-mails e contas de mídia social. Em 27 de maio, hackers sequestraram a conta do Instagram dos Migos, que possui mais de 13 milhões de seguidores, e vazaram informações pessoais sobre o cofundador da Solana e sua esposa em uma tentativa de extorsão. Os atacantes exigiram um resgate de 40 BTC (~$4,4 milhões) através de postagens que permaneceram ativas por cerca de 90 minutos, ganhando milhares de interações antes de serem deletadas.
Especialistas como o detetive online ZachXBT acreditam que phishing e engenharia social foram usados na violação e destacaram falhas de segurança persistentes no Instagram, principalmente afetando contas de celebridades inativas. A Meta está sob fogo por sua resposta lenta, levando a novos apelos por medidas de segurança mais robustas e suporte mais rápido ao usuário em incidentes de hacking.
“Os atacantes têm tentado controlar meu e-mail, mídias sociais, Google, Apple, etc. nesta última semana. Se você ver algo suspeito (lançamento de token, solicitação de fundos, etc), isso significa que eles conseguiram. Tenha cuidado por aí.”
– Raj Gokal, cofundador da Solana
De acordo com Andy, o Instagram deletou as postagens para cobrir as informações pessoais de Gokal o melhor possível. Mesmo assim, ele acrescentou que parecia haver um cara, “Arvind”, que também teve seu saldo de SOL vazado através do mesmo IG dos Migos. Além disso, um link foi postado para um grupo no Telegram que parecia estar vendendo músicas não lançadas.
A Coinbase divulga uma violação de dados que durou meses afetando 69,46 mil clientes
A Coinbase divulgou na semana passada que uma violação de dados que durou meses resultou no roubo de informações pessoais e financeiras de pelo menos 69.461 clientes, menos de 1% dos usuários transacionando mensalmente da Coinbase.
O arquivo da empresa de criptomoedas baseada nos EUA disse que a violação remonta a 26 de dezembro de 2024 e continuou até o início deste mês. A Coinbase também enfrenta uma ação judicial após a queda nos preços de suas ações devido à divulgação de brechas de dados. Os demandantes afirmaram que a Coinbase não conseguiu divulgar a violação a tempo, levando a uma queda no preço das ações.
A violação ocorreu quando cibercriminosos usaram engenharia social para subornar agentes de suporte ao cliente no exterior para roubar dados sensíveis dos sistemas da Coinbase. A empresa recebeu um e-mail anônimo dos hackers em 11 de maio, que incluía uma demanda de resgate de $20 milhões em troca de não divulgar as informações roubadas.
O diretor jurídico da Coinbase, Paul Grewal, respondeu ao incidente afirmando que a empresa notificou o DOJ e estava trabalhando com outras agências de aplicação da lei dos EUA e internacionais para processar penalmente esses maus atores. O Departamento de Justiça dos EUA abriu uma investigação sobre a violação de segurança.
A Coinbase esclareceu que algumas informações pessoais foram comprometidas, incluindo nomes, detalhes de contato, números de Seguro Social mascarados e informações de contas bancárias. No entanto, nenhum fundo de cliente, senhas, chaves privadas ou acesso a carteiras foi afetado. Além disso, os atacantes não conseguiram acessar carteiras quentes ou frias. Usuários da Coinbase Prime também não foram comprometidos.
Cryptopolitan Academy: Quer fazer seu dinheiro crescer em 2025? Aprenda como fazê-lo com DeFi em nossa próxima webclass. Reserve seu lugar
