Инцидент стал частью серии кибератак, жертвами которых ранее становились профили таких известных платформ и личностей, как стриминговый сервис Kick, ИИ-ассистент Cursor, сооснователь Worldcoin Алекс Блания, мем-коин Brett, а также SocialFi-приложение The Arena.
Хакеры применили фишинговую тактику, рассылая письма, якобы от имени службы поддержки X. Пользователям предлагалось перейти по вредоносной ссылке для «сброса доступа». После взлома аккаунтов злоумышленники размещали посты с рекламой поддельных токенов.
О взломе аккаунта Ята Сиу впервые сообщил ончейн-исследователь ZachXBT. Он отметил, что мошенники использовали этот профиль для продвижения токена, связанного с адресом, фигурировавшим в аналогичных атаках ранее.
На момент написания публикации компрометирующие посты были удалены, однако инцидент уже вызвал широкий резонанс.
В качестве предыстории стоит упомянуть, что в ноябре 2024 года аналогичная схема была применена против аккаунта рэпера Wiz Khalifa с 35,7 миллионами подписчиков. Тогда злоумышленники использовали его страницу в X для продвижения другого мошеннического токена.
Специалисты подчеркивают важность бдительности пользователей в отношении подозрительных сообщений и ссылок, особенно от неизвестных или даже доверенных аккаунтов.