黑客入侵了嘻哈乐队 Migos 的 Instagram 账户,泄露了 Solana 联合创始人 拉杰·戈卡尔 的护照、身份证、地址、电话号码、妻子的详细信息以及家庭照片。这些资料疑似为 KYC 图像,这引发了人们对该来源是否与最近的 Coinbase 数据泄露事件有关的质疑。
被曝光信息的标题读,“你应该支付40比特币”,这暗示有人试图敲诈勒索。黑客入侵后,个人资料也被改为“检查个人资料中是否有MEMECOIN”。据报道,Gokal的账户遭到了社交工程攻击,攻击者在Gokal拒绝付款后,通过被劫持的Migos IG账户发布了这些材料。
TLDR
几天前,Raj 被社会工程学攻击,获取了电子邮件账户的访问权限
>攻击者试图利用从账户中获取的 PII 向他勒索,但他没有付款
>同一位攻击者今天入侵了 Migos 的 Instagram 帐户
>攻击者从 Migos 帐户发布了 Raj 的 PII— ZachXBT (@zachxbt)2025年5月27日
上周,Solana 的 Raj 在推特上表示,攻击者试图控制他的电子邮件和社交媒体账户。5 月 27 日,黑客劫持了拥有超过 1300 万粉丝的 Migos Instagram 账户,并泄露了 Solana 联合创始人及其妻子的个人信息,试图进行勒索。攻击者通过大约 90 分钟的帖子索要 40 比特币(约 440 万美元)的赎金,这些帖子在被删除前获得了数千次互动。
像网络侦探 ZachXBT 这样的专家相信此次入侵事件使用了网络钓鱼和社会工程手段,凸显了 Instagram 上持续存在的安全漏洞,主要影响不活跃的名人账户。Meta 因其反应迟缓而备受诟病,这促使人们再次呼吁加强安全措施,并在黑客事件中提供更快速的用户支持。The Roll Up 的联合创始人兼主持人 Andy 声称,Migos 自 2024 年 2 月 15 日以来就没有发布过任何内容,并补充说,这起事件对 Gokal 来说非常不幸,也让 Instagram 的反人肉搜索政策显得软弱无力。
过去一周,攻击者一直试图控制我的电子邮件、社交媒体、谷歌、苹果等账户。如果你发现任何可疑行为(代币发行、募集资金等),就意味着他们得逞了。以后要小心了。
–Raj Gokal,Solana联合创始人
据安迪称,Instagram 删除这些帖子是为了掩盖戈卡尔的尽可能地保密个人信息。不过,他补充说,似乎有一个名叫“Arvind”的人也通过同一个 Migos IG 账号泄露了 SOL 余额。此外,还发布了一个指向 Telegram 群组的链接,该群组似乎在出售未发行的音乐。
Coinbase 上周披露,长达数月的数据泄露事件导致至少 69,461 名客户的个人和财务信息被盗,这不到 Coinbase 每月交易用户的 1%。
这家总部位于美国的加密货币公司在文件中称,此次数据泄露事件可追溯至2024年12月26日,并持续至本月初。Coinbase因数据泄露事件披露导致股价下跌,也面临诉讼。原告声称Coinbase未能及时披露数据泄露事件,导致股价下跌。
此次数据泄露事件发生时,网络犯罪分子利用社会工程学手段贿赂海外客服人员,窃取 Coinbase 系统中的敏感数据。5 月 11 日,该公司收到了黑客发来的一封匿名邮件,要求支付 2000 万美元赎金,否则将不予公布被盗信息。
Coinbase 首席法务官 Paul Grewal 对此事件作出回应,表示公司已通知美国司法部,并正在与其他美国和国际执法机构合作,对这些不法分子提起刑事诉讼。美国司法部已就此安全漏洞展开调查。
Coinbase澄清称部分个人信息遭到泄露,包括姓名、联系方式、被屏蔽的社保号码和银行账户信息。但客户资金、密码、私钥或钱包访问权限均未受到影响。此外,攻击者并未获得热钱包或冷钱包的访问权限。Coinbase Prime 用户也未受到攻击。
KEY 差异线帮助加密货币品牌快速突破并占据头条新闻
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如有疑问请发送邮件至:bangqikeconnect@gmail.com