Instagram-аккаунт бывшего американского хип-хоп-трио Migos внезапно оказался в центре криптодрамы после того, как в ночь на 27 мая на странице выложили пачку постов, напрямую задевающих сооснователя Solana — Раджа Гокала. Судя по всему, страничку взломали с вполне конкретным умыслом — вымогатели хотели выманить у Гокала крупную сумму: 40 битков. Во время атаки в ленте Migos […]
Instagram-аккаунт бывшего американского хип-хоп-трио Migos внезапно оказался в центре криптодрамы после того, как в ночь на 27 мая на странице выложили пачку постов, напрямую задевающих сооснователя Solana — Раджа Гокала. Судя по всему, страничку взломали с вполне конкретным умыслом — вымогатели хотели выманить у Гокала крупную сумму: 40 битков.
Во время атаки в ленте Migos выложили как минимум семь жёстких фоток, пока их не снесли. Две из них, по всей видимости, изображали самого Гокала — он держит в руках паспорт и ID.
Один из постов сопровождался наглой припиской: «you should’ve paid the 40 btc«. Ещё один кадр с похожим вайбом был подписан «it was only 40 btc… should’ve paid«. Всё это выглядело как откровенная угроза.
В довесок выложили снимок женщины, предположительно супруги Гокала, которая тоже держала права перед камерой, и ещё пачку чувствительной инфы — от номеров мобильных телефонов до e-mail’ов. Один из кадров напоминал классический KYC-снимок.
Пока остаётся неясным, каким образом эти изображения попали в руки злоумышленников. Вариантов несколько: утечка из биржи, взлом устройства, а возможно, даже использование технологий дипфейков. Сам Радж Гокал за несколько дней до инцидента, 20 мая, предупреждал в X (Twitter), что кто-то пытается получить доступ к его почте и аккаунтам в соцсетях. Он призвал подписчиков быть бдительными и не доверять подозрительной активности.
Фонд Solana и Гокал пока не прокомментировали произошедшее официально.
На текущем этапе невозможно точно определить, использовались ли в публикациях технологии генерации дипфейков. Однако стоит напомнить, что подобные схемы с применением ИИ уже применялись для мошенничества в криптоиндустрии.
Так, в апреле подкастер Скотт Мелкер заявил, что мошенники создали поддельную версию его водительских прав и выманили у одного из инвесторов свыше $4 миллионов. По его словам, атакующие умело обошли процедуры верификации, воспользовавшись цифровыми копиями документов и фальшивыми образами.
Параллельно растёт обеспокоенность по поводу того, как криптобиржи хранят данные KYC и как обеспечивают их защиту. На этом фоне Coinbase в мае оказалась в центре судебного иска от пользователей, заявивших, что компания нарушила местные законы о биометрической конфиденциальности. В частности, в иске утверждается, что верификация на платформе якобы осуществляется через сторонние сервисы, без должного информирования клиентов.