Vitalik ButerinがXアカウントハッキングの首謀者を明らかに
ジャカルタ-暗号の世界で影響力のある人物であるVitalikButerinは最近、ソーシャルメディアを使用して、ソーシャルメディアプラットフォームX(旧Twitterとして知られていました)でプロフィールハッキングの詳細を共有しました。
最近の声明で、Buterinは、詐欺師が無料のデジタル資産の誘惑で被害者を閉じ込める暗号詐欺を宣伝できるようにするスワップSIM攻撃の標的であることを確認しました。
Buterinは、攻撃にはSIMスワップが含まれていたと説明し、加害者はT-mobileを操作して電話番号を押収した。彼はこの情報を、分散型ソーシャルメディアアプリFarcasterのWarpcastで共有しました。
使用されたハッキング方法を明らかにすることに加えて、Buterinは事件から何を学んだかについての洞察も提供しました。彼は、この場合、電話番号だけでもXアカウントのパスワードをリセットするのに十分であるが、その番号は2要素認証(2FA)に使用されなかったと強調した。これは、2FAと接続されていなくても電話番号を使用してアカウントを引き継ぐことができることに気づいたButerinにとって重要な教訓です。
Buterinはまた、彼の電話番号が彼のアカウントに追加されたとき、おそらく現在プラットフォームXのプレミアムサブスクリプションであるTwitter Blueにサインアップしたときを覚えていないと述べました。 それにもかかわらず、彼は自分のアカウントの回復が安全なイーサリアムアドレスを介して制御できるFarcasterにいることに喜びを表明しました。
Vitalik ButerinのXプロフィールハッキングのニュースは、父親のドミトリーと暗号コミュニティの他のメンバーが、暗号詐欺師、別名詐欺師によって投稿されたように見える悪意のあるつぶやきについてフォロワーに警告した後に来ました。この詐欺師は、被害者に無料の代替不可能なトークン(NFT)を提供します。
暗号コミュニティの多くのメンバーは、ハッキングにSIMスワップ、つまりテキストメッセージや電話を含む2要素認証の弱点を利用するハッキング行為が含まれていると疑っています。
この事件に対応して、Binanceの創設者兼CEOであるChangpeng Zhaoは、すべての暗号プラットフォームに2FAセキュリティシステムを使用することをすべての人に思い出させました。彼は暗号の世界におけるセキュリティの重要性を強調し、ハッキングはアカウント所有者が経験する可能性があることを思い出させました。