Hakerzy wydają się bezwzględnie atakować zdecentralizowane finanse (DeFi) przestrzeń kosmiczna i sektory pokrewne. Tym razem hakerzy zaatakowali serię popularnych kont kryptograficznych YouTuberów, aby oszukać widzów.
23 stycznia hakerzy wykorzystali lukę w internetowych kanałach wideo, aby włamać się na kryptowalutowe konta YouTuber, publikując nieautoryzowane filmy z tekstem zachęcającym widzów do wysyłania pieniędzy do ich portfeli.
Większość kont, które zostały naruszone, szybko zauważyła fałszywe wideo wkrótce po i usunęła je ze swoich kanałów w ciągu kilku minut, zanim wielu widzów spotkało więcej szkód.
Hakerzy skompromitowali kilka kanałów YouTube, w tym BitBoy Crypto, Altcoin Buzz, Box Mining, Floyd Mayweather, Ivan on Tech i The Moon.
W momencie publikacji Inteligentny łańcuch Binance portfel powiązany z fałszywymi filmami zdołał zarejestrować tylko dziewięć transakcji o łącznej wartości około 850 USD.
Niedługo potem, komentując incydent, Michael Gu potwierdził, że na jego kanale YouTube Boxmining został opublikowany fałszywy film bez pozwolenia, dodając:
„Na szczęście złapaliśmy go w ciągu dwóch minut od uruchomienia filmu i udało nam się go usunąć. W tym czasie moja społeczność miała już opinie i komentarze”.
Co więcej, Gu ujawnił, że przeprowadził już wewnętrzne porządki na całym swoim kanale, aby upewnić się, że podczas nalotu nie pozostały żadne wirusy ani błędy, twierdząc, że „Wygląda na to, że YouTube może być za to odpowiedzialny”.
Kup teraz kryptoHakerzy z YouTube ponownie atakują
W ramach projektu Hack na YouTube wywołał gorącą dyskusję online, a jeden użytkownik Reddit „9Oh8m8” sugerował, że hakerzy uzyskali dostęp do kont za pomocą oszustwa polegającego na wymianie karty SIM:
„Wszyscy publikują w tytule „JEDEN WORLD KRYPTOWALUTA”. Mają adres na wideo; i opis, aby wysłać swoje USDT/USDC/BNB/ETH, aby otrzymać nowe krypto o nazwie OWCY.”
Niemniej jednak Gu nie był przekonany, że włamanie było zamianą karty SIM; twierdząc, że nie było prób logowania na jego osobiste konto Google, twierdząc, że:
„Gdyby to była zamiana karty SIM, straciłbym dostęp do telefonu itp., a tak się nie stało”.
„Zauważyliśmy, że na koncie BRAND (które nie ma loginu. Konta marki YouTube są połączone z osobistym) był login z Filipin. Bardzo prawdopodobne, że jest to włamanie po stronie YouTube lub nieuczciwy pracownik. W ten sposób dostali tylu ludzi w tym samym czasie.”
Z drugiej strony Shash Gupta, założyciel i dyrektor generalny kanału Altcoin Buzz na YouTube; powiedział, że jego zespół techniczny zauważył, że coś jest nie tak o 1:00 czasu singapurskiego 23 stycznia; noc po tym, jak na ich kanale pojawił się nieautoryzowany film bez zgody:
„Nie jest jasne, co się stało. Rozmawiam z YouTube, aby zrozumieć sprawę i uniknąć takich dalszych naruszeń”.
Richard Heart był kolejnym krypto YouTuberem, który zgłosił, że atakujący włamali się na jego konto. Heart napisał na Twitterze o 9:30 UTC, że jego kanał został zamknięty podczas transmisji na żywo, a on również twierdził, że Youtube prawdopodobnie wiedział o oszustwie.