SEC社交媒体账户遭黑客入侵,比特币价格短暂飙升
2024年1月,来自阿拉巴马州雅典市的25岁青年Eric Council Jr.因入侵美国证券交易委员会(SEC)的X账户而认罪,面临两年监禁。联邦检察官已在其5月16日华盛顿法庭审理前提交了量刑建议。
此次入侵导致了一则关于比特币交易所交易基金(ETF)获批的虚假公告。这则误导性帖子在SEC删除推文前,导致比特币价格飙升超过1000美元。当时,市场对比特币ETF的兴趣正日益增长,这则未经授权的帖子迅速在市场中传播。
精心策划的SIM卡交换攻击
Council通过SIM卡交换攻击获得了SEC X账户的访问权限。他使用伪造身份说服移动运营商为其发放了一张与联邦员工号码绑定的SIM卡。一旦控制了该号码,他便获取了SEC社交媒体账户的密码重置码,并与同谋者分享,后者随后发布了虚假的ETF获批公告。
检察官透露,Council从该计划中获利5万美元。法庭文件显示,他曾进行在线搜索以确认联邦调查人员是否在追踪他。他还利用身份盗窃工具帮助他人未经授权访问在线账户。
SEC安全协议暴露漏洞
此次黑客攻击暴露了SEC内部的安全漏洞。事件发生时,由于内部担忧,SEC X账户的多重身份验证功能已被禁用。这使得攻击者能够以较小的阻力利用该账户。此后,该机构已在其官方账户上重新启用了额外的安全措施。
在虚假帖子发布一天后,SEC正式批准了现货比特币ETF。然而,该事件已在投资者中引发混乱,并引起了对SEC网络安全实践的广泛关注。