Los hackers parecen implacables al atacar el finanzas descentralizadas (DeFi) espacio y sectores relacionados. Esta vez, los piratas informáticos se dirigieron a una serie de cuentas criptográficas populares de YouTuber con la intención de defraudar a los espectadores.
El 23 de enero, los piratas informáticos explotaron una vulnerabilidad dentro de los canales de video en línea para comprometer las cuentas criptográficas de YouTuber, publicando videos no autorizados con texto que instruía a los espectadores a enviar dinero a sus billeteras.
La mayoría de las cuentas violadas notaron rápidamente el video fraudulento poco después y las eliminaron de sus canales minutos antes de que muchos espectadores sufrieran más daños.
Los piratas informáticos comprometieron varios canales de YouTube, incluidos BitBoy Crypto, Altcoin Buzz, Box Mining, Floyd Mayweather, Ivan on Tech y The Moon.
En el momento de la publicación, el Cadena inteligente Binance La billetera vinculada con los videos fraudulentos solo logró registrar un total de nueve transacciones, con un valor total de alrededor de $850.
Al comentar sobre el incidente poco después, Michael Gu confirmó que se publicó un video fraudulento en su canal de YouTube Boxmining sin permiso, y agregó:
“Afortunadamente, lo captamos dentro de los dos minutos posteriores a la transmisión del video y logramos eliminarlo. En ese momento, ya había opiniones y comentarios de mi comunidad”.
Además, Gu reveló que ya realizó una limpieza interna en todo su canal para asegurarse de que no quedaran virus ni errores durante la redada, alegando que "Parece que YouTube podría ser el responsable".
Compre Crypto ahoraLos hackers de YouTube atacan de nuevo
El programa de truco de youtube atrajo una acalorada discusión en línea, con un usuario de Reddit "9Oh8m8" que sugirió que los piratas informáticos obtuvieron acceso a las cuentas mediante una estafa de intercambio de SIM:
“Todos están publicando con un título como “UNA CRIPTOMONEDA MUNDIAL”. Tienen una dirección en video; y descripción para enviar su USDT/USDC/BNB/ETH para recibir una nueva cripto llamada OWCY”.
No obstante, Gu estaba lejos de estar convencido de que el truco era un intercambio de SIM; argumentando que no hubo intentos de inicio de sesión en su cuenta personal de Google, afirmando:
“Si fuera un intercambio de SIM, perdería el acceso a mi teléfono, etc., y eso no sucedió”.
“Lo que notamos fue que en la cuenta de BRAND (que no tiene un inicio de sesión. Las cuentas de marca de YouTube están conectadas a las personales) había un inicio de sesión de Filipinas. Es muy probable que se trate de un truco del lado de YouTube o de un empleado deshonesto. Así es como consiguieron a tanta gente al mismo tiempo”.
Por otro lado, Shash Gupta, fundador y CEO del canal de YouTube Altcoin Buzz; dijo que su equipo técnico notó que algo andaba mal a la 1:00 am hora de Singapur el 23 de enero; noche después de que un video no autorizado se publicara en su canal sin consentimiento:
“No está muy claro qué pasó. Estoy hablando con YouTube para entender el asunto y evitar más infracciones”.
Richard Heart fue otro criptoyoutuber que informó que los atacantes comprometieron su cuenta. Heart tuiteó a las 9:30 p. m. UTC que su canal fue cancelado durante una transmisión en vivo, y él también alegó que YouTube probablemente estaba al tanto del evento de estafa.