Čini se da je kreator Ethereuma Vitalik Buterin postao žrtva hakera na Twitteru, koji je ukrao 691.000 dolara od korisnika koji su slijedili oštećenu poveznicu postavljenu na njegov feed.
Hak je bio prvi put primijetio u subotu kada se na Buterinovoj objavi pojavio post koji najavljuje lansiranje skupa komemorativnih nezamjenjivih tokena (NFT) od pružatelja softvera Consensys. Ova zlonamjerna poveznica—koja se mogla pokazati mnogima od njegovih 4,9 milijuna sljedbenika—potaknula je žrtve da povežu svoje novčanike kako bi iskovali NFT, ali u stvarnosti je jednostavno stvorila vakuum za hakera da pobjegne s njihovim sredstvima.
Na Crypto Twitteru korisnici su brzo podigli uzbunu zbog lažne poveznice, ali prva očigledna potvrda da je Buterin hakiran došao od njegova ocaDmitrij “Dima” Buterin.
Objava je u međuvremenu izbrisana, ali šteta je učinjena jer su brojne žrtve prijavile gubitak pristupa sredstvima iz svojih novčanika. Čini se da je u roku od sat vremena haker pobjegao s više od 147.000 dolara, no to je brzo poraslo na 691.000 dolara, prema istražitelju blockchaina @ZachXBT.
U danu otkako je prvi put prijavljeno hakiranje, Buterin još nije javno komentirao incident, a njegova posljednja objava ponovno je retweet objave od 6. rujna. @ZachZPT je izvijestio da je haker naknadno poslao ukradeni NFT Buterinu.
Nije poznato koliko je korisnika pogođeno, ali ovaj posljednji incident pridodaje rastućem popisu hakiranja društvenih medija koji su donijeli milijune tokena.
Nakon toliko gubitaka, povela se rasprava o tome kako žrtve treba nadoknaditi za njihove gubitke sami programeri. Vlastita sigurnost Twittera također je došla u pitanje, uključujući i Izvršni direktor Binancea Changpeng Zhaokoji je napisao da sigurnost računa platforme “nije dizajnirana” dobro u usporedbi s tradicionalnim financijskim računima.
“Potrebno mu je dosta više značajki: 2FA, ID za prijavu bi se trebao razlikovati od obrade ili e-pošte, itd.”, napisao je Zhao, misleći na autentifikaciju u dva faktora. “U prošlosti mi se nekoliko puta zaključao Twitter račun jer su ga hakeri pokušavali brutalno forsirati (ponavljajući različite lozinke). To je bilo prije ‘Elonove ere’.”
Dvofaktorska autentifikacija široko je preporučena obrambena metoda za korisnike da zahtijevaju dva skupa informacija za provjeru svog identiteta prije pristupa računu. Podržava ga Twitter, ali samo za korisnike koji plaćaju za Twitter Blue. Grubo forsiranje je taktika pri kojoj hakeri bombardiraju račun zahtjevima za pristup sve dok jedan na kraju ne probije.