Frax Finance Xがハッキングされ、CEOはX内の社内の仕事を非難

暗号通貨業界とサイバーセキュリティに豊富な経験を持つ研究者として、私は Frax Finance でのこの事件を非常に憂慮しています。 X ソーシャル メディア アカウントのハッキングは、X 内の内部犯行またはソーシャル エンジニアリングによるものであると Kazemian 氏は疑っていますが、これらのプラットフォーム上の知名度の高いアカウントにも存在する脆弱性が浮き彫りになっています。


6 月 1 日、Frax Finance の X プラットフォームのソーシャル メディア アカウントが、パスワードへのアクセスや変更を必要とせずに謎のハッキングを受けました。この予期せぬセキュリティインシデントにより、Frax Finance CEO の Sam Kazemian 氏は緊急事態に陥り、X のフォロワーに X カスタマー サポートへの連絡の支援を求めました。

Kazemian 氏は、アカウント侵害の報告への対応には通常約 3 日の時間がかかることを認めました。この手順では、関連付けられた電子メール アドレスを介してサポート チケットを送信し、要求された場合に詳細を提供するために長時間のやり取りを行う必要があります。

X のカスタマー サービス チームとつながりがある場合は、ダイレクト メッセージで私にご連絡ください。おそらく内部手段または高度なソーシャル エンジニアリング戦術を通じて、X のアカウントが侵害された兆候があります。 Frax 側では問題は確認されていません。慎重に、疑わしい X リンクをクリックしないようにしてください。

— Sam Kazemian (¤, ¤) (@samkazemian) 2024 年 5 月 31 日

イーロン・マスクのX氏は、セキュリティ上の懸念がある場合にはパスワードを変更するようアドバイスしている。しかし、Kazemian 氏は、パスワードは漏洩していないと主張し、問題は X 内部の内部犯行またはソーシャル エンジニアリングである可能性があると考えました。

Frax Finance X アカウントのセキュリティ侵害を調査している研究者として、私は、Frax Finance 自体内でパスワードのリセットやその他の問題が報告されていないことから、侵害が内部ソースまたはソーシャル エンジニアリング手法を通じて発生したようであることを発見しました。

暗号通貨投資家として、私は過去 48 時間にわたり、Frax Finance と X への投資状況を注意深く監視してきました。残念ながら、Frax Finance も Kazemian も、X の代表者も、侵害された私のアカウントの回復に関する新しい最新情報を提供していません。これを踏まえて、カゼミアン氏は注意を呼び掛け、そのアカウントから共有されているリンクをクリックしないよう呼び掛けた。

Kazemian 氏の訴えに対する反応は、Frax Finance が最終的に X 社の顧客サービスとの直接的なつながりを確立することに成功したことを示しています。それにもかかわらず、この問題は Frax Finance だけに影響を与えるわけではありません。最近、ハッカーは著名なトレーダー、ミュージシャン、有名人のソーシャルメディアプロフィールを食い物にしています。これらのアカウントを使用して、Luna2、ORDI、有名人からインスピレーションを得たミームコインなどのさまざまな暗号通貨をマーケティングしてきました。

オンライン セキュリティを研究する研究者としての私の役割では、有名なアカウントが侵害された場合のソーシャル メディアの危険性を常に思い出させられます。この事件により、コミュニティは不安を感じ、さらなる詳細を期待しており、私たちは一丸となって迅速な解決を求めて固唾を飲んでいます。

2024-06-03 13:40