Інцидент став частиною серії кібератак, жертвами яких раніше ставали профілі таких відомих платформ та особистостей, як стрімінговий сервіс Kick, ІІ-помічник Cursor, співзасновник Worldcoin Алекс Бланія, мем-коін Brett, а також SocialFi-додаток The Arena.
Хакери застосували фішингову тактику, надсилаючи листи, нібито від імені служби підтримки X. Користувачам пропонувалося перейти за шкідливим посиланням для «скидання доступу». Після злому облікових записів зловмисники розміщували пости з рекламою підроблених токенів.
Про злом акаунту Ята Сіу вперше повідомив ончейн-дослідник ZachXBT. Він зазначив, що шахраї використали цей профіль для просування токена, пов'язаного з адресою, що фігурувала в аналогічних атаках раніше.
На момент написання публікації компрометуючі пости було видалено, проте інцидент вже викликав широкий резонанс.
Як передісторію варто згадати, що в листопаді 2024 року аналогічну схему було застосовано проти акаунту репера Wiz Khalifa з 35,7 мільйонами передплатників. Тоді зловмисники використали його сторінку у X для просування іншого шахрайського токена.
Фахівці наголошують на важливості пильності користувачів щодо підозрілих повідомлень та посилань, особливо від невідомих або навіть довірених облікових записів.