Frax Finance 创始人 Sam Kazemian 声称,X 的内部人员对该项目官方账号的黑客攻击负有责任。

此次违规行为发生在 6 月 1 日,导致 FRAX USD 背后的去中心化稳定币协议失去了对其 X 账户的访问权。

Frax金融黑客

在 6 月 3 日的 Telegram 帖子中,Kazemian 提到 Frax Finance 团队“相当确信”他们已经确定了犯罪者,区块链调查员 ZachXBT 称其为“连环骗子”。

“我们将尽最大努力将那个人绳之以法,”卡泽米安坚称。他澄清说,此次入侵不是由于任何安全漏洞或针对 Frax Finance 团队的网络钓鱼攻击造成的。“这是内部人员所为,”他强调道。

事件发生于 6 月 1 日,当时 Frax Finance X 账户遭到入侵。为了重新获得控制权,Kazemian 紧急联系了他在 X 上的粉丝,寻求帮助联系该平台的客户服务。“如果有人有 X 账户/客户服务的直线电话,请给我发私信,”他在黑客攻击后发帖称。

如果有人有 X 账户/客户服务的直接联系方式,请直接发私信给我,@fraxfinance X 账户已被盗用,似乎是内部人员或 X 内部的社会工程行为,因为 Frax 本身没有密码重置或其他问题。请注意安全,不要点击任何 X 链接!

— Sam Kazemian (¤, ¤) (@samkazemian) 2024 年 5 月 31 日

当检测到账户被盗用时,X 通常会建议用户更改密码。然而,Kazemian 声称密码没有被篡改,Frax Finance 内部也没有可能导致此次入侵的内部安全问题。相反,他指出 X 可能存在社会工程和内部人员参与。

截至目前,Frax Finance 的 X 帐户仍然处于活跃状态,但自黑客入侵以来没有出现任何新帖子。迄今为止,X 及其首席执行官埃隆·马斯克 (Elon Musk) 均未就此次入侵事件发表任何官方评论。

一位 X 用户对此情况进行了评论,强调需要改进 X 上的加密认证功能,以保持其作为“加密之家”的地位。

与哄抬股价和抛售行为相关的内部贿赂

Frax Finance 的这起事件是针对加密项目的一系列黑客攻击中的最新一起,据称这些攻击是 X 内部人员的行为所致。5 月底,一位名为 GCR 的加密交易员报告了他的 X 账户也遭遇了类似的入侵。

“2 个月前,Twitter 的某个人通知我,有人通过贿赂获取我的账户访问权限,然后就加强了安全性。但如果 X 员工收受贿赂获取管理员访问权限,就不可能有任何安全性。”GCR 表示。

据 GCR 称,攻击者通过贿赂控制了他的账户,并利用它来推动涉及 ORDI 和 LUNA2 的哄抬股价计划。

1/ 调查@sol ($CAT) meme coin 团队与昨晚的@GCRClassic 黑客攻击有何关联。

在黑客攻击发生前几分钟,一个与他们绑定的地址在 Hyperliquid 上开立了 230 万美元的 ORDI 和 100 万美元的 ETHFI 多头。

让我们深入了解一下。pic.twitter.com/009BdPBfM1

— ZachXBT (@zachxbt) 2024 年 5 月 27 日

ZachXBT 后来暗示,基于 Solana 的 meme coin CAT 的开发者可能参与了这次黑客攻击。不过,对 Frax Finance 的攻击是否由同一组织发起仍有待确认。

这篇文章 Frax Finance 创始人声称 X 内部工作导致账户被黑客入侵,首先出现在 CryptoPotato 上。