Các hacker đã xâm phạm tài khoản Instagram của nhóm hip-hop Migos để rò rỉ hộ chiếu, ID, địa chỉ, số điện thoại, thông tin về vợ và hình ảnh gia đình của Raj Gokal, người đồng sáng lập Solana. Tài liệu này bị nghi ngờ là hình ảnh KYC, điều này dấy lên câu hỏi liệu nguồn này có liên quan đến vụ vi phạm dữ liệu Coinbase gần đây hay không.

Chú thích đi kèm với thông tin bị doxxed viết, “Bạn lẽ ra nên trả 40 BTC,” gợi ý một nỗ lực tống tiền. Tiểu sử cũng đã được thay đổi thành “KIỂM TRA TIỂU SỬ ĐỂ XEM MEMECOIN” sau khi bị hack. Các tài khoản của Gokal được cho là đã bị lừa đảo xã hội, và những kẻ tấn công đã đăng tải tài liệu qua tài khoản Instagram Migos bị chiếm đoạt sau khi anh từ chối trả tiền.

Gokal của Solana cho biết hacker đã cố gắng kiểm soát tài khoản mạng xã hội của anh ấy

Tóm tắt
> Raj đã bị lừa để có quyền truy cập vào một tài khoản email vài ngày trước
> Kẻ tấn công đã cố gắng tống tiền anh ấy bằng thông tin cá nhân thu được từ tài khoản sau đó nhưng anh ấy đã không trả tiền
> Kẻ tấn công giống như đã xâm phạm tài khoản Instagram của Migos hôm nay
> Kẻ tấn công đã đăng thông tin cá nhân của Raj từ tài khoản Migos

— ZachXBT (@zachxbt) ngày 27 tháng 5 năm 2025

Tuần trước, Raj của Solana đã tweet rằng những kẻ tấn công cố gắng kiểm soát email và tài khoản mạng xã hội của anh ấy. Vào ngày 27 tháng 5, các hacker đã chiếm đoạt tài khoản Instagram của Migos, tài khoản này có hơn 13 triệu người theo dõi, và đã rò rỉ thông tin cá nhân về người đồng sáng lập Solana và vợ của anh ấy trong một nỗ lực tống tiền. Những kẻ tấn công yêu cầu một khoản tiền chuộc là 40 BTC (~4,4 triệu USD) thông qua các bài đăng vẫn còn hoạt động trong khoảng 90 phút, nhận được hàng nghìn tương tác trước khi bị xóa.

Các chuyên gia như thám tử trực tuyến ZachXBT tin rằng phishing và kỹ thuật tấn công xã hội đã được sử dụng trong vụ vi phạm và nhấn mạnh những lỗ hổng bảo mật tồn tại trên Instagram, chủ yếu ảnh hưởng đến các tài khoản người nổi tiếng không hoạt động. Meta đang bị chỉ trích vì phản ứng chậm chạp của mình, dẫn đến những lời kêu gọi mới cho các biện pháp bảo mật mạnh mẽ hơn và hỗ trợ người dùng nhanh hơn trong các sự cố hacking. Các đồng sáng lập và người dẫn chương trình của Roll Up, Andy, cho biết Migos đã không đăng bất cứ điều gì kể từ ngày 15 tháng 2 năm 2024, thêm rằng sự cố này là rất đáng tiếc cho Gokal và khiến các chính sách của IG chống lại việc doxxing trông yếu kém cho đến nay.

“Các kẻ tấn công đã cố gắng kiểm soát email, mạng xã hội, Google, Apple, v.v. của tôi trong tuần qua. Nếu bạn thấy bất cứ điều gì nghi ngờ (phát hành token, kêu gọi quỹ, v.v.) thì có nghĩa là họ đã vào được. Hãy cẩn thận ở ngoài kia.”

– Raj Gokal, Đồng sáng lập Solana

Theo Andy, Instagram đã xóa các bài đăng để che giấu thông tin cá nhân của Gokal tốt nhất có thể. Tuy nhiên, anh ấy cũng cho biết có một người, “Arvind,” người cũng đã bị lộ số dư SOL của họ thông qua cùng một tài khoản Instagram Migos. Ngoài ra, một liên kết đã được đăng vào một nhóm Telegram có vẻ như đang bán nhạc chưa phát hành.

Coinbase tiết lộ một vụ vi phạm dữ liệu kéo dài nhiều tháng ảnh hưởng đến 69,46K khách hàng

Coinbase đã tiết lộ vào tuần trước rằng một vụ vi phạm dữ liệu kéo dài nhiều tháng đã dẫn đến việc đánh cắp thông tin cá nhân và tài chính từ ít nhất 69.461 khách hàng, chưa đến 1% trong số người dùng giao dịch hàng tháng của Coinbase.

Đơn đăng ký của công ty tiền điện tử có trụ sở tại Mỹ cho biết vụ vi phạm bắt đầu từ ngày 26 tháng 12 năm 2024 và tiếp tục cho đến đầu tháng này. Coinbase cũng phải đối mặt với một vụ kiện tập thể sau khi giá cổ phiếu của họ giảm vì sự tiết lộ về các vụ vi phạm dữ liệu. Các nguyên đơn cáo buộc rằng Coinbase đã không tiết lộ vụ vi phạm kịp thời, dẫn đến sự sụt giảm giá cổ phiếu.

Vụ vi phạm xảy ra khi các tội phạm mạng sử dụng kỹ thuật tấn công xã hội để hối lộ các nhân viên hỗ trợ khách hàng ở nước ngoài để ăn cắp dữ liệu nhạy cảm từ hệ thống của Coinbase. Công ty đã nhận được một email nặc danh từ các hacker vào ngày 11 tháng 5, trong đó bao gồm yêu cầu chuộc 20 triệu USD để không công bố thông tin bị đánh cắp.

Giám đốc pháp lý của Coinbase, Paul Grewal, đã phản hồi về sự cố này bằng cách tuyên bố rằng công ty đã thông báo cho DOJ và đang làm việc với các cơ quan thực thi pháp luật ở Mỹ và quốc tế để theo đuổi các cáo buộc hình sự đối với những kẻ xấu này. Bộ Tư pháp Mỹ đã mở một cuộc điều tra về vụ vi phạm an ninh.

Coinbase làm rõ rằng một số thông tin cá nhân đã bị xâm phạm, bao gồm tên, thông tin liên hệ, số an sinh xã hội được che giấu và thông tin tài khoản ngân hàng. Tuy nhiên, không có quỹ của khách hàng, mật khẩu, khóa riêng hay quyền truy cập ví nào bị ảnh hưởng. Thêm vào đó, những kẻ tấn công không có quyền truy cập vào ví nóng hoặc ví lạnh. Người dùng Coinbase Prime cũng không bị xâm phạm.

Học viện Cryptopolitan: Bạn muốn làm tăng tài sản của mình vào năm 2025? Hãy học cách làm điều đó với DeFi trong khóa học web sắp tới của chúng tôi. Đặt chỗ của bạn