Gli hacker sembrano implacabili nell'attaccare il finanza decentralizzata (DeFi) spazio e settori correlati. Questa volta, gli hacker hanno preso di mira una serie di popolari account YouTuber crittografici con l'intenzione di frodare gli spettatori.
Il 23 gennaio, gli hacker hanno sfruttato una vulnerabilità all'interno dei canali video online per compromettere gli account YouTuber crittografici, pubblicando video non autorizzati con messaggi di testo che indirizzavano gli spettatori a inviare denaro ai loro portafogli.
La maggior parte degli account violati ha notato rapidamente il video fraudolento poco dopo e li ha rimossi dai propri canali in pochi minuti prima che molti spettatori si verificassero più danni.
Gli hacker hanno compromesso diversi canali YouTube, tra cui BitBoy Crypto, Altcoin Buzz, Box Mining, Floyd Mayweather, Ivan on Tech e The Moon.
Al momento della pubblicazione, il Binance SmartChain il portafoglio collegato ai video fraudolenti è riuscito a registrare solo un totale di nove transazioni, per un valore totale di circa $ 850.
Commentando l'incidente poco dopo, Michael Gu ha confermato che un video fraudolento è stato pubblicato sul suo canale YouTube Boxmining senza autorizzazione, aggiungendo:
“Fortunatamente, l'abbiamo catturato entro due minuti dalla pubblicazione del video e siamo riusciti a eliminarlo. A quel punto, c'erano già visualizzazioni e commenti dalla mia comunità".
Inoltre, Gu ha rivelato di aver già eseguito la pulizia interna in tutto il suo canale per assicurarsi che non siano stati lasciati virus o bug durante il raid, sostenendo che "Sembra che YouTube potrebbe essere responsabile".
Acquista criptovalute oraGli hacker di YouTube attaccano di nuovo
Il termoprotettore Hackeraggio di YouTube ha attirato un'accesa discussione online, con un utente di Reddit "9Oh8m8" che ha suggerito che gli hacker hanno ottenuto l'accesso agli account utilizzando una truffa di scambio SIM:
"Stanno postando tutti con un titolo come "ONE WORLD CRYPTOCURRENCY". Hanno un indirizzo in video; e la descrizione per inviare il tuo USDT/USDC/BNB/ETH per ricevere la nuova crittografia chiamata OWCY.
Tuttavia, Gu era tutt'altro che convinto che l'hack fosse uno scambio di SIM; sostenendo che non ci sono stati tentativi di accesso nel suo account personale Google, affermando:
"Se si trattasse di uno scambio di SIM, perderei l'accesso al mio telefono, ecc. E non è successo."
"Quello che abbiamo notato è che sull'account BRAND (che non ha un accesso. Gli account del marchio YouTube sono collegati a quelli personali) c'era un accesso dalle Filippine. Molto probabilmente, questo è un hack da parte di YouTube o un dipendente canaglia. È così che hanno ottenuto così tante persone allo stesso tempo”.
D'altra parte, Shash Gupta, fondatore e CEO del canale YouTube Altcoin Buzz; ha detto che il suo team tecnico ha notato che qualcosa non andava all'1:00 ora di Singapore del 23 gennaio; notte dopo che un video non autorizzato è andato in diretta sul loro canale senza consenso:
“Non è abbastanza chiaro cosa sia successo. Sto parlando con YouTube per capire la questione ed evitare ulteriori violazioni".
Richard Heart è stato un altro cripto YouTuber che ha riferito che gli aggressori hanno compromesso il suo account. Heart ha twittato alle 9:30 UTC che il suo canale è stato interrotto durante un live streaming, sostenendo anche che Youtube. probabilmente era a conoscenza dell'evento truffa.