- Em abril de 2025, a comunidade Soyjak.Party alegou ter hackeado o 4chan, restaurando o board /QA/ e provocando um vazamento de e-mails de janitores
- A vulnerabilidade central existia no código PHP obsoleto do backend do 4chan e em funções MySQL que já não têm suporte
- As informações vazadas incluíam o código-fonte de yotsuba.php, registros do board privado de janitores (/j/) e uma lista de e-mails, incluindo 3 endereços .edu
- Alguns internautas afirmaram que também havia e-mails .gov, mas isso não foi confirmado
- O caso rapidamente se tornou alvo de disseminação e análise em várias plataformas, como X (antigo Twitter), Reddit e KiwiFarms
Visão geral do hack do 4chan
- "April 2025 4chan Sharty Hack And Janitor Email Leak" é um incidente de invasão do site 4chan ocorrido em meados de abril de 2025
- A comunidade Soyjak.Party assumiu a autoria do hack, restaurou o board /QA/ que havia sido removido e vazou e-mails de janitores do 4chan
- O script central chamado yotsuba.php foi apontado como o principal vetor do ataque — esse script é responsável pelo envio de posts e pelo processamento de denúncias
- Alguns e-mails incluíam domínios .edu, e também houve alegações sobre a existência de e-mails .gov, embora sem confirmação
Como o hack começou
- O hack foi mencionado pela primeira vez em 14 de abril de 2025 por um usuário anônimo da comunidade Soyjak.Party
- Esse usuário publicou materiais vazados, incluindo o conteúdo do board /j/, o código completo de yotsuba.php e uma lista de e-mails de janitores
- Depois disso, o usuário do KiwiFarms chamado Coberald publicou uma cópia do código-fonte do 4chan
- Um usuário chamado Tofflenheim compartilhou um link de arquivo com postagens do board /j/
Como o caso se espalhou
- O usuário do X @Priniz_twt publicou pela primeira vez sobre o caso em 14 de abril, no mesmo dia do incidente, e obteve mais de 5 mil curtidas
- O usuário do X @_yushe chamou atenção ao compartilhar capturas de tela da página de administração do 4chan e uma análise de yotsuba.php
- @_yushe analisou que o uso de uma versão antiga de PHP e de funções de banco de dados sem suporte foram as principais causas do hack
- Outro usuário, @LumpyTheCook, mencionou que a conta de operador do 4chan (Hiro) foi comprometida, causando o vazamento de informações como contatos e logs de chat
- Também surgiram posts relacionados no subreddit /r/greentext do Reddit, e o caso se espalhou rapidamente pela internet
1 comentários
Comentários do Hacker News