Повідомлення Злам облікового запису SEC виявило відсутність двофакторної автентифікації – X підтверджує вперше з’явився на Coinpedia Fintech News
Нещодавнє порушення безпеки, пов’язане з обліковим записом Комісії з цінних паперів і бірж США (SEC), керованим на платформі X, спричинило масовий збій у криптосфері. Зламаний обліковий запис, на якому спочатку було розміщено оголошення про схвалення біткойн ETF, спричинив миттєвий стрибок ціни біткойна. Однак голова SEC Гері Генслер швидко спростував твіт, назвавши його несанкціонованим і результатом злому.
Одним із критичних викриттів цього інциденту стала відсутність двофакторної автентифікації (2FA) в обліковому записі SEC, яка відіграла значну роль у забезпеченні несанкціонованого доступу. Порушення виявило вразливість, яка виникає через відсутність цього додаткового рівня безпеки, підкреслюючи важливість надійних протоколів безпеки для захисту конфіденційних облікових записів.
Підтвердження та інформація від команди безпеки X Platform
Команда безпеки платформи X підтвердила порушення та уточнила, що їхню систему не було зламано. Натомість вторгнення відбулося, коли невідома особа отримала контроль над номером телефону, пов’язаним з обліковим записом SEC, через третю сторону, проливаючи світло на складність атаки та вразливості, пов’язані з взаємопов’язаними цифровими системами.
Це порушення викликало заклики до ретельного розслідування через побоювання щодо можливого маніпулювання ринком. Сенатор США Білл Хегерті підкреслив відповідальність SEC за забезпечення точного та безпечного поширення інформації, особливо під час важливих подій, таких як очікуване затвердження Bitcoin ETF.
Різні реакції криптоспільноти
Незважаючи на серйозність ситуації, відповіді певних діячів у криптоспільноті були дещо легковажними. Адвокат Джеремі Хоган висловив почуття розуміння або співчуття SEC, можливо, прагнучи зняти напругу гумором. З іншого боку, Девід Гохштейн висловив здивування відсутністю 2FA, підкресливши очікування посилених заходів безпеки для таких гучних облікових записів. Тим часом відповідь Джеймса Сейффарта натякнула на те, щоб розвіяти певні помилкові уявлення чи перебільшені припущення, які циркулюють у спільноті.
Загалом це порушення не лише викликало занепокоєння щодо цілісності та безпеки критично важливої фінансової інформації, але й висунуло на перший план потребу в надійних заходах безпеки та підвищеній пильності в цифровій сфері, особливо в контекстах, пов’язаних із ринковою інформацією та фінансовими активами.