Les pirates semblent implacables à attaquer le finance décentralisée (DeFi) espace et secteurs connexes. Cette fois-ci, les pirates ont ciblé une série de comptes crypto YouTuber populaires dans le but d'escroquer les téléspectateurs.
Le 23 janvier, des pirates ont exploité une vulnérabilité au sein des canaux vidéo en ligne pour compromettre les comptes crypto YouTuber, en publiant des vidéos non autorisées avec du texte invitant les téléspectateurs à envoyer de l'argent dans leur portefeuille.
La plupart des comptes piratés ont rapidement remarqué la vidéo frauduleuse peu de temps après et les ont retirés de leurs chaînes en quelques minutes avant que de nombreux téléspectateurs ne subissent davantage de préjudices.
Les pirates ont compromis plusieurs chaînes YouTube, notamment BitBoy Crypto, Altcoin Buzz, Box Mining, Floyd Mayweather, Ivan on Tech et The Moon.
Au moment de la publication, le Chaîne intelligente Binance portefeuille lié aux vidéos frauduleuses n'a réussi à enregistrer qu'un total de neuf transactions, d'une valeur totale d'environ 850 $.
Tout en commentant l'incident peu de temps après, Michael Gu a confirmé qu'une vidéo frauduleuse avait été publiée sur sa chaîne YouTube Boxmining sans autorisation, ajoutant :
"Heureusement, nous l'avons capturé dans les deux minutes suivant la mise en ligne de la vidéo et avons réussi à le supprimer. À ce moment-là, il y avait déjà des points de vue et des commentaires de ma communauté.
De plus, Gu a révélé qu'il avait déjà effectué un nettoyage interne sur l'ensemble de sa chaîne pour s'assurer qu'aucun virus ou bogue n'avait été laissé pendant le raid, alléguant qu'il "semble que YouTube pourrait être responsable".
Acheter Crypto maintenantLes pirates de YouTube attaquent à nouveau
Le Pirater YouTube a attiré une discussion animée en ligne, avec un utilisateur de Reddit "9Oh8m8" suggérant que les pirates ont eu accès aux comptes en utilisant une escroquerie par échange de carte SIM :
"Ils publient tous avec un titre comme" ONE WORLD CRYPTOCURRENCY ". Ils ont une adresse en vidéo ; et description pour envoyer votre USDT/USDC/BNB/ETH pour recevoir un nouveau crypto appelé OWCY.
Néanmoins, Gu était loin d'être convaincu que le piratage était un échange de carte SIM ; arguant qu'il n'y a eu aucune tentative de connexion dans son compte personnel Google, affirmant :
"S'il s'agissait d'un échange de carte SIM, je perdrais l'accès à mon téléphone, etc., et cela ne s'est pas produit."
"Ce que nous avons remarqué, c'est que sur le compte BRAND (qui n'a pas de connexion. Les comptes de marque YouTube sont connectés à des informations personnelles), il y avait une connexion depuis les Philippines. Très probablement, il s'agit soit d'un piratage du côté de YouTube, soit d'un employé malhonnête. C'est comme ça qu'ils ont eu autant de monde en même temps.
D'autre part, Shash Gupta, fondateur et PDG de la chaîne YouTube Altcoin Buzz ; a déclaré que son équipe technique avait remarqué que quelque chose n'allait pas à 1h00, heure de Singapour, le 23 janvier ; nuit après qu'une vidéo non autorisée a été mise en ligne sur leur chaîne sans consentement :
"Ce qui s'est passé n'est pas très clair. Je parle à YouTube pour comprendre le problème et éviter de nouvelles violations. »
Richard Heart était un autre crypto YouTuber qui a signalé que des attaquants avaient compromis son compte. Heart a tweeté à 9h30 UTC que sa chaîne avait été interrompue pendant une diffusion en direct, lui alléguant également que YouTube était probablement au courant de l'arnaque.