Dữ liệu cá nhân của nhà đồng sáng lập Solana bị rò rỉ thông qua tài khoản Instagram Migos bị hack
Tài khoản Instagram của nhóm nhạc hip-hop Migos, với hơn 13 triệu người theo dõi, đã bị xâm phạm để tiết lộ thông tin cá nhân nhạy cảm của Raj Gokal, người đồng sáng lập Solana.
Tin tặc đã đăng nhiều hình ảnh tiết lộ hộ chiếu, giấy phép lái xe, số điện thoại, địa chỉ và ảnh gia đình của Gokal — bao gồm cả ảnh vợ anh ta đang cầm giấy phép lái xe.
Các tài liệu bị rò rỉ có vẻ là các tài liệu KYC, thường được sử dụng để xác minh danh tính, làm dấy lên câu hỏi về nguồn gốc có thể gây ra vi phạm.
Liệu kỹ thuật xã hội có dẫn đến vụ rò rỉ dữ liệu lớn này không?
Các chuyên gia bảo mật, bao gồm cả nhà điều tra blockchain ZachXBT, cho rằng những kẻ tấn công đã sử dụng các chiến thuật kỹ thuật xã hội, có khả năng là lừa đảo, để truy cập vào dữ liệu cá nhân của Gokal.
Các tài liệu bị rò rỉ có thể được lấy trực tiếp từ thiết bị của Gokal hoặc thông qua dịch vụ xác minh danh tính của bên thứ ba bị xâm phạm.
Sự cố này làm nổi bật các lỗ hổng bảo mật đang diễn ra, đặc biệt là trên Instagram, nơi các tài khoản nổi tiếng không hoạt động như của Migos vẫn dễ dàng trở thành mục tiêu.
Yêu cầu tống tiền 40 Bitcoin làm nổi bật mức độ nghiêm trọng
Những kẻ tấn công đã yêu cầu khoản tiền chuộc là 40 BTC—tương đương khoảng 4,4 triệu đô la theo giá Bitcoin hiện tại—cảnh báo "Bạn nên trả 40 BTC" trong bài đăng.
Một trong những hình ảnh được đăng trên tài khoản Instagram trong vụ tấn công.
Sau khi Gokal từ chối trả tiền, những kẻ tấn công đã công bố thông tin cá nhân bị đánh cắp trên tài khoản bị chiếm đoạt.
Các bài đăng này vẫn hiển thị trong khoảng 90 phút, thu hút hàng nghìn lượt tương tác trước khi Instagram xóa chúng.
Hình ảnh được đăng tải bởi tin tặc
Tiểu sử của tài khoản Migos cũng được đổi thành “KIỂM TRA TIỂU SỬ ĐỂ BIẾT MEMECOIN”, cho thấy đây là nỗ lực thứ cấp nhằm quảng bá hoặc bán một loại tiền điện tử giả.
Gokal cảnh báo những người theo dõi về các nỗ lực chiếm đoạt tài khoản
Trước vụ tấn công, Raj Gokal đã cảnh báo những người theo dõi anh trên X (trước đây là Twitter) về những nỗ lực đang diễn ra nhằm kiểm soát email, phương tiện truyền thông xã hội và các tài khoản khác của anh.
Ông viết:
“Những kẻ tấn công đã cố gắng kiểm soát email, phương tiện truyền thông xã hội, Google, Apple, v.v. của tôi trong tuần qua. Nếu bạn thấy bất kỳ điều gì đáng ngờ (ra mắt token, kêu gọi tiền, v.v.) thì có nghĩa là chúng đã vượt qua. Hãy cẩn thận ngoài kia.”
Lời cảnh báo của ông ám chỉ rằng tin tặc đã nhắm vào ông trong nhiều ngày trước khi thành công.
Instagram Đối Mặt Với Sự Chỉ Trích Về Tốc Độ Phản Hồi
Việc chậm trễ xóa các bài đăng nhạy cảm đã gây ra sự chỉ trích đối với Meta và Instagram vì hành động chậm trễ trong các vụ tấn công mạng.
Những người bình luận trực tuyến, bao gồm Andy, đồng sáng lập podcast The Roll Up, nhận xét rằng cuộc tấn công đã phơi bày những điểm yếu trong cách tiếp cận của Instagram đối với vấn đề doxxing và bảo mật tài khoản, đặc biệt là đối với những tài khoản không hoạt động trong nhiều tháng.
Tài khoản Migos đã không đăng bài kể từ giữa tháng 2, có thể là nguyên nhân khiến tài khoản này dễ bị tấn công.
Hiệu ứng gợn sóng và dữ liệu tiếp theo bị phơi bày
Bên cạnh thông tin của Gokal, các dữ liệu cá nhân khác được cho là có liên quan đến một cá nhân có tên "Arvind" — bao gồm thông tin chi tiết về số dư Solana (SOL) của họ — cũng bị rò rỉ qua cùng một tài khoản Instagram.
Ngoài ra, tin tặc còn đăng một liên kết đến một nhóm Telegram, dường như đang bán các bản nhạc chưa phát hành của Migos, kết hợp việc tiết lộ dữ liệu cá nhân với các hoạt động vi phạm bản quyền hoặc lừa đảo tiềm ẩn.
Không có dấu hiệu nào cho thấy sự vi phạm hệ sinh thái Solana rộng hơn
Bất chấp mức độ nghiêm trọng của vụ rò rỉ dữ liệu, không có báo cáo nào về các cuộc tấn công vào blockchain Solana hoặc thông báo về việc ra mắt token gian lận liên quan đến vụ hack.
Vụ việc này có vẻ xuất phát từ động cơ cá nhân hoặc tống tiền hơn là nỗ lực phá vỡ mạng lưới blockchain.
Trường hợp này làm gia tăng xu hướng các tài khoản mạng xã hội nổi tiếng bị tin tặc khai thác, thường là để phát tán tiền điện tử giả hoặc lừa đảo.
Nó cũng là lời nhắc nhở nghiêm khắc về mối nguy hiểm của lừa đảo qua mạng và kỹ thuật xã hội, đặc biệt là đối với những người có ảnh hưởng trong ngành công nghệ và tiền điện tử.