SEC Bitcoin Hack: X bestätigt, dass das Konto keine 2FA aktiviert hatte
Nachdem das Konto der US-SEC kompromittiert und eine falsche Ankündigung zur Genehmigung eines Bitcoin-ETFs veröffentlicht wurde, hat X eine Untersuchung des Hacks geteilt.
Konto der SEC wurde kompromittiert, da eine Person Zugang zu ihrer Telefonnummer erlangte
Gestern machte der offizielle X-Account der US-Wertpapier- und Börsenaufsichtsbehörde (SEC) eine überraschende Ankündigung über die Genehmigung aller Bitcoin ETF-Anträge. Dieser Beitrag stellte sich jedoch tatsächlich als Produkt der Kompromittierung des Kontos heraus. Nicht lange danach entfernte die Kommission den Beitrag und gab eine Klarstellung zu dem Vorfall.
"Der @SECGov X-Account wurde kompromittiert, und ein nicht autorisierter Beitrag wurde veröffentlicht", sagte die SEC in einem neuen Beitrag. „Die SEC hat die Notierung und den Handel von Spot-Bitcoin-Exchange-Traded-Produkten nicht genehmigt.“
Xs „Safety“-Handle hat nun den Vorfall untersucht und seine Ergebnisse aus einer vorläufigen Untersuchung mitgeteilt.
„Wir können bestätigen, dass der Account @SECGov kompromittiert wurde, und wir haben eine vorläufige Untersuchung abgeschlossen“, sagt X Safety.
„Basierend auf unserer Untersuchung war der Kompromiss nicht auf einen Bruch von Xs Systemen zurückzuführen, sondern darauf, dass eine nicht identifizierte Person die Kontrolle über eine Telefonnummer übernahm, die mit dem @SECGov-Account über einen Dritten verbunden war“, stellte die Plattform fest.
Es scheint, dass das Konto der Organisation auch keine Zwei-Faktor-Authentifizierung (2FA) verwendete, eine beliebte Methode des Kontoschutzes, bei der zwei Formen der Identifikation verwendet werden, um einen Benutzerlogin zu verifizieren.
Bei einer solchen Methode erhält der Benutzer nicht nur mit Benutzernamen und Passwort Zugang zum Konto; er muss auch einen zusätzlichen Code eingeben, der ein einmaliges Passwort (OTP) sein kann, das per Telefon oder E-Mail empfangen wird, abhängig davon, welcher Art von 2FA das Konto aktiviert hat.
2FA kann eine starke Form des Schutzes sein und könnte helfen, Fälle wie den Kompromiss des SEC-Kontos zu verhindern.
„Wir ermutigen alle Benutzer, diese zusätzliche Sicherheitsebene zu aktivieren“, rät X Safety.
Bitcoin erlebt Volatilität nach dem Debakel der gefälschten ETF-Genehmigung
Angesichts der Markterwartungen um das Ereignis ist es nicht überraschend, dass der Bitcoin-Preis eine besondere Reaktion beobachtete, nachdem der ETF-Genehmigungsbeitrag veröffentlicht und anschließend entfernt wurde.
In einem X-Beitrag hat Analyst Root die Zeitleiste der Volatilität und wie sie mit den verschiedenen Bewegungen im Zusammenhang mit der SEC korrespondierte, zusammengefasst. Hier ist der Chart, den der Analyst geteilt hat und das die Preisbewegung des Vermögenswerts hervorhebt:
Aus dem Chart ist ersichtlich, dass das Vermögen zunächst auf fast 48.000 Dollar anstieg, bevor BTC rasant unter 45.000 Dollar fiel. BTC erholte sich dann etwas, als der Markt von dem Hack erfuhr.
Obwohl die Genehmigung diesmal nicht echt war, könnte das Ereignis dennoch einen Einblick geben, wie der Markt reagieren würde, sollten die ETFs tatsächlich genehmigt werden.