Hackers lanceren aanval op crypto-YouTubers

Hackers hebben op 23 januari een aanval op verschillende crypto-YouTubers gelanceerd. De gebruikers werden naar de wallet van de hacker geleid via een ongeautoriseerde video op de social media-pagina’s van de accounts. De video was echter een nep crypto giveaway en dus oplichterij. CryptoWhale gaf het volgende aan in een tweet:

BREAKING: Account van tientallen Crypto YouTubers zijn gehackt door hackers die een valse crypto giveaway scam promoten. Gehackte accounts zijn onder andere:@IvanOnTech @boxmining @aantonop @themooncarl @Bitboy_Crypto @mmcrypto @Altcoinbuzzio @FloydMayweather @crypto_banter @CoinMarketCap

Populaire Twitter-accounts lijken het doel geweest te zijn van de aanval. BitBoy Crypto, Box Mining, Floyd Mayweather en Ivan on Tech zijn onder andere doelwit geweest van de aanval. In totaal zijn er slechts negen transacties geweest naar het Binance Smart Chain (BSC) van de hacker, met een totale waarde van ongeveer $850. Een gebruiker van Reddit merkt op dat het leek alsof de hackers toegang tot de account hadden. Hij vervolgde zijn bijdrage door op te merken dat er waarschijnlijk gebruik gemaakt is van SIM-swapfraude, waardoor de twee-factor-authenticatie (2FA) te omzeilen werd.

Is YouTube verantwoordelijk voor de hack?

De eigenaar van het YouTube-kanaal Boxmining, Michael Gu, heeft aangegeven dat hij een intern onderzoek heeft uitgevoerd. Daar kwam hij erachter dat er geen virussen of bugs ten grondslag lagen. Hij speculeerde dus dat YouTube misschien verantwoordelijk is. Hij tweette het volgende:

Veel Crypto YouTubers (waaronder ik) zijn vandaag gehackt – allemaal rond dezelfde tijd een oplichtings-video publiceren – @IvanOnTech @aantonop @Bitboy_Crypto @Altcoinbuzzio @FloydMayweather @crypto_banter @CoinMarketCap Ik heb 2FA ingeschakeld.

De oprichter en CEO van Altcoin Buzz, Shash Gupta, gaf bovendien aan dat er iets mis leek te zijn om 01:00 Singaporese tijd op 23 januari. Rond die tijd werd de niet-goedgekeurde video op YouTube geüpload. Een ander crypto-YouTuber, Richard Heart, gaf aan dat zijn account geblokkeerd was tijdens een uitzending, waaruit bleek dat YouTube waarschijnlijk op de hoogte was van de situatie.