A hackerek megtámadtak számos népszerű kripto YouTuber-fiókot valamikor január 23-án délután. A fiókok jogosulatlan videókat tettek közzé szöveggel, amelyek arra utasították a nézőket, hogy küldjenek pénzt a hacker pénztárcájába.
Úgy tűnik, hogy a támadás célpontjai közé tartoznak a következők: „BitBoy Crypto”, „Altcoin Buzz”, „Box Mining”, „Floyd Mayweather”, „Ivan on Tech” és „The Moon”.
A legjobb üzleti robotjaink
A csaló videókon feltüntetett Binance Smart Chain pénztárcacímen a cikk írásakor összesen 9 tranzakció volt a BNB-ben, ezek összértéke körülbelül 850 dollár.
Michael Gu elmondta a Cointelegraphnak, hogy a Boxmining YouTube-csatornája az engedélye nélkül tett közzé egy videót. „Szerencsére a videó élő adása után két percen belül elkaptuk, és sikerült törölnünk” – mondta. „Akkor már érkeztek vélemények és megjegyzések a közösségemből.”
Hozzátette, hogy belső átvizsgálást végzett, és nem talált olyan vírusokat vagy programhibákat, amelyek hozzáférést adhattak volna a hackereknek a fiókjához. „Úgy tűnik, a YouTube lehet a felelős” – mondta.
A „9Oh8m8” felhasználó egyik Reddit-bejegyzése azt sugallta, hogy úgy tűnik, hogy a hackerek SIM-csere-átveréssel tudtak hozzáférni a fiókokhoz, ami lehetővé tette volna a kéttényezős hitelesítés (2FA) megkerülését. Hozzátették:
„Mindannyian olyan címmel posztolnak, mint „EGY VILÁG KRIPTOVALTA”. Van egy címük a videóban és leírásuk, hogy elküldjék az USDT/USDC/BNB/ETH-t, hogy megkaphassák az OWCY nevű új kriptot.
Gu azonban nem volt meggyőződve arról, hogy a feltörés egy SIM-csere eredménye volt, és azt mondta a Cointelegraphnak, hogy személyes Google-fiókjában nincsenek bejelentkezések. „Ha SIM-csere lenne, elveszítenék a hozzáférést a telefonomhoz stb., és ez nem történt meg” – mondta.
„Amit észrevettünk, a BRAND fiókon (amelynek nincs bejelentkezési azonosítója. A YouTube márkafiókok személyeshez kapcsolódnak) a Fülöp-szigetekről származó bejelentkezés történt. Nagyon valószínű, hogy ez vagy egy feltörés a YouTube oldalán, vagy egy szélhámos alkalmazott. Így szereztek sok embert egyszerre.”
Az Altcoin Buzz YouTube-csatorna alapítója és vezérigazgatója, Shash Gupta hozzátette, hogy valami nem stimmelt, szingapúri idő szerint vasárnap éjjel 1 óra körül vették észre, amikor egy jogosulatlan videót tettek közzé a csatornájukon.
„Eléggé homályos, hogy mi történt. Azért beszélek a Youtube-tal, hogy megértsem az ügyet, és elkerüljem az ilyen további jogsértéseket.”
Összefüggő:A YouTube-csatornákat feltörték és átnevezték a kripto-csalások élő közvetítésére
Egy másik kripto YouTube-felhasználó, Richard Heart 21:30-kor (UTC) tweetelte, hogy a csatornáját egy élő közvetítés közben betiltották, jelezve, hogy a YouTube valószínűleg tudott az eseményről.
A Cointelegraph megkereste a YouTube-ot és számos más kriptográfiai tartalomkészítőt, akiket érintett a feltörés, de a cikk írásakor nem kaptak további információt.
Olvassa tovább a Cointelegraph oldalon