בסוף השבוע נפרץ חשבון הטוויטר של הראפר המצליח 50 סנט, ששמו האמיתי הוא קרטיס ג׳יימס ג׳קסון, וכן האתר הרשמי שלו. מי שעומד מאחורי הפריצה הם האקרים שניסו להעלות את הערך של מטבע הקריפטו אותו הם ניסו לקדם באמצעות החשבון של הזמר - והם אכן הצליחו לעשות זאת. הזמר טוען כי הפורצים הרוויחו לא פחות מ-3 מיליון דולר בחצי שעה באמצעות הפריצה.

באמצעות חשבונו של הזמר, ההאקרים ניסו לבצע הונאה מסוג pump and dump (P&D) במסגרתה מנפחים באופן לא פרופורציונלי את הערך של המטבע במטרה למשוך את הכספים מיד לאחר מכן. בהונאות מהסוג הזה מכניסים משקיעים ספקולטיביים רבים לתוך העסקה, כפי שסביר להניח שיש בין עוקביו של הראפר, ולאחר מכן נעלמים עם הכסף.

ההאקרים השתלטו על החשבון של הזמר, שמחזיק בכ-13 מיליון עוקבים, וכתבו: "תתעשרו או שתמותו כשאתם מנסים". בחשבון האינסטגרם שלו, הודיע הזמר על הפריצה וצירף צילום מסך שמראה את הקפיצה המטאורית בערך המטבע, GUNIT, ברגע הפרסום. "אין לי שום קשר למטבע הקריפטו הזה", כתב הזמר, "טוויטר החזירה לי את החשבון במהירות. מי שעשה את זה, הרוויח 3 מיליון דולר בשלוש דקות", כתב הראפר בפוסט.

"אין לנו מידע קונקרטי על מה שקרה שם אך יש מגוון איומים שיתכן והתממשו. להערכתי מדובר בתקיפת Session Hijacking שמאפשרת השתלטות על חשבונות סושיאל ללא צורך בסיסמה או קוד אימות דו שלבי", מסביר נתי טל, בכיר בחברת הסייבר גארדיו (Guardio).

נתי טל, Guardio (צילום: Guardio)
נתי טל, Guardio | צילום: Guardio

"יכול להיות שאחד מאנשי הסושיאל של הראפר התקין קובץ זדוני או תוסף זדוני לדפדפן, שכל מטרתו היא לגנוב מידע שיש על המחשב ובדגש על העוגיות (cookies) הנשמרות בדפדפן. עם העוגיות הללו, לאחר שהן נטענות לדפדפן של התוקף, ניתן לשחזר אחד לאחד את החיבור המאובטח שהיה לשירות המדובר - וכך להיכנס ולהשתלט על חשבונות, אפילו ללא צורך בסיסמה".