Os hackers comprometeram a conta do Instagram do grupo de hip-hop Migos para vazar o co-fundador Solana , Raj Gokal, passaporte, ID, endereço, número de telefone, detalhes da esposa e fotos de família. Suspeita -se que o material seja imagens da KYC, que levantaram questões sobre se a fonte pode estar vinculada a uma violação recente de dados do Coinbase.
A legenda que acompanha as informações doxxed dizia: "Você deveria ter pago o 40 BTC", sugerindo uma tentativa de extorsão. A biografia também foi alterada para "Check Bio for Memecoin" após o hack. As contas de Gokal foram projeitadas socialmente, e os atacantes postaram os materiais através da conta Migos IG seqüestrada depois que ele se recusou a pagar.
Tldr
> Raj foi projetado social para acesso a uma conta de e -mail há alguns dias
> o atacante tentou extorquir -o com PII obtido da conta depois, mas ele não pagou
> o mesmo atacante comprometeu a conta do Instagram Migos hoje
> atacante postou Raj's PII da conta Migos- Zachxbt (@zachxbt) 27 de maio de 2025
Na semana passada, Raj, de Solana, twittou que os atacantes tentaram obter o controle de suas contas de e -mail e mídia social. Em 27 de maio, os hackers seqüestraram a conta do Migos Instagram, que tem mais de 13 milhões de seguidores, e vazou informações pessoais sobre o co-fundador Solana e sua esposa em uma tentativa de chantagem. Os atacantes exigiram um resgate de 40 BTC (~ US $ 4,4 milhões) através de postagens que permaneceram ao vivo por cerca de 90 minutos, ganhando milhares de interações antes de serem excluídas.
Especialistas como o Sleuth Zachxbt on -line acreditam que o phishing e a engenharia social foram usados na violação e destacaram falhas de segurança persistentes no Instagram, afetando principalmente contas de celebridades inativas. A Meta está sob fogo por sua resposta lenta, provocando pedidos renovados para tron GER e o suporte mais rápido do usuário em hackear dent . Os co-fundadores e anfitriões do Roll-Up, Andy, alegaram que os Migos não haviam postado nada desde 15 de fevereiro de 2024, acrescentando que o incidiário dent muito infeliz para Gokal e fez políticas de IG contra o doxxing parecerem fracos até agora.
“Os atacantes estão tentando assumir o controle do meu e -mail, mídia social, Google, Apple etc. na semana passada. Se você vir algo suspeito (lançamento de token, solicitação de fundos, etc.), isso significa que eles tiveram cuidado."
-Raj Gokal , co-fundador da Solana
Segundo Andy, o Instagram excluiu as postagens para encobrir de Gokal da melhor maneira possível. Ainda assim, ele acrescentou que parecia haver um cara, "Arvind", que também tinha seu saldo solto vazou pelo mesmo Migos IG. Além disso, um link foi publicado em um grupo de telegrama que parecia estar vendendo músicas não lançadas.
A Coinbase divulgou na semana passada que uma violação de dados de meses resultou no roubo de informações pessoais e financeiras de pelo menos 69.461 clientes, menos de 1% dos usuários mensais da Coinbase.
O documento da empresa de criptografia dos EUA disse que a violação datou de 26 de dezembro de 2024 e continuou até o início deste mês. A Coinbase também enfrenta um processo de ação após os preços das ações caíram devido à divulgação de violações de dados. Os demandantes alegaram que a Coinbase não divulgou a violação no prazo, levando a uma queda de preço das ações.
A violação ocorreu quando os cibercriminosos usaram engenharia social para subornar agentes de suporte ao cliente no exterior para roubar dados confidenciais dos sistemas Coinbase. A empresa recebeu um email anônimo dos hackers em 11 de maio, que incluiu uma demanda de resgate por US $ 20 milhões em troca de não liberar as informações roubadas.
O diretor jurídico da Coinbase, Paul Grewal, respondeu aodent ao afirmar que a empresa notificou o Departamento de Justiça e estava trabalhando com outras agências policiais dos EUA e da lei internacional para buscar acusações criminais contra esses maus atores. Desde então, o Departamento de Justiça dos EUA abriu uma investigação sobre a violação de segurança.
O Coinbase esclareceu que algumas informações pessoais estavam comprometidas, incluindo nomes, detalhes de contato, números de previdência social mascarados e informações da conta bancária. No entanto, não foram afetados fundos, senhas, chaves privadas ou acesso à carteira. Além disso, os atacantes não obtiveram acesso a carteiras quentes ou frias. Os usuários do Coinbase Prime também não foram comprometidos.
Academia Cryptopolitan: Quer aumentar seu dinheiro em 2025? Aprenda a fazê -lo com DeFi em nossa próxima webclass. Salve seu lugar