黑客入侵说唱组合Migos账号曝光Solana高管隐私
5月27日,因拒绝支付40枚比特币(BTC)赎金,说唱组合Migos的Instagram账号遭黑客入侵,攻击者公开了Solana联合创始人Raj Gokal的护照照片及电话号码等隐私信息。
攻击溯源
区块链分析师ZachXBT在社交媒体披露,黑客在入侵Instagram账号前数日已攻破Gokal的电子邮箱。该邮箱同步至云备份的"了解你的客户"(KYC)认证资料包含Gokal夫妇手持护照的照片——这类影像通常用于加密货币交易所或其他金融机构的身份验证。
事前预警
Gokal早在5月20日就向关注者发出警报,称不明人士"持续尝试控制我的邮箱、社交媒体及谷歌苹果账户",并提醒对任何突发的代币发行或募资请求保持警惕。
勒索过程
黑客在窃取文件后索要40枚比特币作为保密条件,相关要求被直接标注在泄露照片的说明文字中。遭Gokal拒绝后,攻击者转而入侵拥有1300万粉丝的Migos官方账号发布隐私资料。
Gokal事后仅在X平台评论道:"切记拍摄KYC照片时着装得体,你永远不知道这些影像会在社交媒体获得多大传播量。"
攻击手法澄清
ZachXBT指出本次攻击采用社会工程学手段针对邮箱服务商,与近期Coinbase数据泄露事件无关。5月15日Coinbase曾向美国证券交易委员会提交文件,披露因内部系统遭渗透导致用户成为社会工程学攻击目标,预计善后成本将达1.8亿至4亿美元。