ロビンフッドCEOが説明、Xサポート侵害で偽ミームコイン投稿

ロビンフッドCEOが説明、Xサポート侵害で偽ミームコイン投稿

ウラジーミル・テネフ氏は、Xのカスタマーサポートに対するソーシャルエンジニアリング攻撃により、ハッカーが2要素認証を回避して不正なミームコイン関連コンテンツを投稿し、アカウント保護が強化される前に相場変動を引き起こしたと述べた。

ファクトチェック
テネフ本人のX投稿(@vladtenev/status/2082125660294713761)は中核的な主張を直接裏付けている。詐欺師がXのカスタマーサポートをソーシャルエンジニアリングでだまし、2FAとログイン通知を回避して同氏のアカウントを乗っ取り、偽のミームコイン投稿を行い、その後Xのセキュリティチームが当該投稿を削除してアクセスを復旧した。Bloomingbit、CoinNess、TradingView/NewsBTCなど独立系メディアも、結果として生じたトークン価格の変動やロビンフッドの確認を含め、全要素を裏付けている。矛盾する証拠は確認されていない。
要約

ロビンフッドの最高経営責任者(CEO)ウラジーミル・テネフ氏は、ハッカーがXのカスタマーサポートをソーシャルエンジニアリングでだまし、自身のアカウントを乗っ取った上で、2要素認証やログイン通知を含む標準的な保護を回避し、不正なミームコイン関連の投稿を行ったと明らかにした。テネフ氏によると、Xのセキュリティチームは同氏と連携して投稿を削除し、アクセスを回復させ、アカウントに追加の保護措置を講じた。テネフ氏のアカウントは7月24日に侵害の兆候を示し、Robinhood Chain上のミームコインを宣伝する投稿が確認された。虚偽のメッセージが拡散する中、関連トークンは短期的に価格が急変した。ロビンフッドは、自社プラットフォームへの影響はなく、顧客資産と個人情報は保護されたままだと説明した。この事案は、ソーシャルエンジニアリング攻撃が大手プラットフォームのサポート手続きを悪用し、基盤となる金融プラットフォームを直接侵害しなくても流動性の低い仮想通貨資産を動かし得ることを浮き彫りにした。

用語解説
  • ミームコイン: インターネット上のジョーク、流行、オンライン文化をテーマにした仮想通貨トークン
  • ソーシャルエンジニアリング攻撃: 技術的な防御を直接破るのではなく、人やサポート手続きの操作に依存する侵害手法
  • 2要素認証: パスワードに加え、別の認証手段を求める追加のログインセキュリティ手順