Blockchain-onderzoeker ZachXBT heeft onthuld dat een beveiligingslek op het mobiele platform van X heeft geleid tot de diefstal van meer dan $2,2 miljoen aan memecoins op de Solana-blockchain. Dit incident betrof een phishingoperatie die specifiek was gericht op Wallstreetbets. De aanval resulteerde in aanzienlijke verliezen, waaronder:
- $1,43 miljoen in PNUT
- $400.000 in ZEREBRO
- $130.000 in ALCH-tokens
De kwetsbaarheid
Volgens ZachXBT’s Telegram-aankondiging maakte de aanval gebruik van een bekende bug in het mobiele platform van X. Deze bug stelde aanvallers in staat om toegangscodes toe te voegen aan gecompromitteerde accounts, een probleem dat voor de eigenaren onzichtbaar bleef en niet adequaat werd aangepakt door de ondersteuning van het platform. Deze kwetsbaarheid in de mobiele interface gaf aanvallers de mogelijkheid om zelfs na herstelacties permanente toegang te behouden.
De reactie van Wallstreetbets
Wallstreetbets heeft inmiddels de controle over hun account teruggekregen. Ze bevestigden dat ongeautoriseerde tweets met kwaadaardige links waren gepubliceerd tijdens de inbreuk. De accounthouder heeft onthuld dat ze al een maand te maken hadden met pogingen tot ongeautoriseerde toegang en werkt nu samen met het beveiligingsteam van X om deze problemen op te lossen.
In een direct bericht aan de aanvallers heeft Wallstreetbets hen gewaarschuwd, met de suggestie dat ze de identiteit van de aanvallers kennen, ondanks het gebruik van VPN’s. Ze beschreven de pogingen van de aanvallers om hun sporen te verbergen als “belachelijk zwak” en wezen op mogelijke juridische gevolgen.
Wallstreetbets heeft ook contact opgenomen met mogelijk getroffen gebruikers, verzocht om details over eventuele verliezen en beloofd deze informatie door te sturen naar de autoriteiten als onderdeel van het onderzoek.
Andere inbreuken
Deze inbreuk op Wallstreetbets was niet het enige incident van die dag. Ook het X-account van Cardano (ADA) werd gehackt, waarbij valse informatie over een rechtszaak van de SEC werd gepost, die later werd verwijderd.