X 계정 도난에 대한 공생 릴리스 업데이트: X 계정에 대한 액세스가 복구되었으며 조사가 계속됩니다
10월 9일, 재스테이킹 프로토콜 심비오틱은 X 계정 도난 사건에 대한 업데이트를 발표했습니다. "10월 5일 약 06시, X 계정은 알려지지 않은 위협 행위자에 의해 손상되었습니다. 공격자는 심비오틱 웹 사이트를 모방하도록 설계된 피싱 페이지 링크를 게시하기 시작했습니다. 공격을 인지한 지 15분 만에 보안 동맹, 독립 보안 컨설턴트, X 지원을 통해 조사와 통제를 도왔습니다. 조사에 따르면 이번 사건은 웹사이트나 핵심 스마트 계약에는 영향을 미치지 않았고, 이 모든 자금은 안전했습니다. Google Workspace 로그, 가능한 재설정 프로세스, MFA 설정 및 회사 장치를 조사
조사 결과 공격자는 2024년 9월 19일 Symbitic의 X 계정이 사용하는 도메인 이름과 동일하게 보이도록 설계된 도메인 이름을 구입한 것으로 밝혀졌습니다. 또한 공격자는 회사 X 계정이 있는 이메일을 모방하도록 설계된 Google Workspace 계정도 만들었습니다. Symbitic은 X 계정에 대한 액세스 권한을 되찾았지만 사건 조사를 계속하고 있습니다. 이 때, 우리는 잠재적인 상환 방법을 배제하지 않고 공격자에게 책임을 묻기 위한 모든 옵션을 탐색하고 있습니다.