熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
很高興地說,@0G_labs 和 @0G_Foundation 的訪問已經安全恢復。
我將詳細說明這24小時的經歷是如何展開的 👇
1. 攻擊者發現 X 2 的因素是用 Verizon 號碼進行短信保護。他們或其同夥前往位於賓夕法尼亞州皇后鎮的實體 Verizon 商店。可能使用假身份證,他們創建了一個新號碼並將電話消息重新路由到新號碼。
2. 然後他們使用 X 的密碼重置功能通過被入侵的號碼獲得訪問權限,並更改了兩個帳戶的密碼。
3. 事件發生在星期六的東部時間夜間。0G 團隊花了大約 30 分鐘來診斷發生了什麼。我們在與 Verizon 欺詐和技術支持聯繫幾個小時後,成功恢復了手機和簡訊功能。
4. 然後恢復了 0g foundation x 帳戶,團隊能夠更改密碼並移除攻擊者。
5. 鑑於攻擊者進行了太多次失敗的嘗試,我們立即通知了 x 支持有關 labs 帳戶的情況,因為密碼無法恢復。
6. 我們能夠通過一種不需要密碼的替代登錄方法登錄到0g_labs帳戶。我們能夠通過終止他們的會話持續將攻擊者踢出。這變成了一場持續16小時的貓鼠遊戲,攻擊者和0g團隊在等待x支持的同時修改帖子和終止會話。團隊和攻擊者不斷終止會話。在某個時刻,攻擊者還試圖劫持會話並以程式化方式發佈詐騙x帖子以竊取用戶資金。
我們持續報告欺詐鏈接。
攻擊者還試圖將帳戶委派給@chamberlainn0,但我們能夠及時通過終止會話來阻止這一行為。
7. 在某個時刻,攻擊者變得非常憤怒,開始發佈憤怒的帖子,加上異常的登錄活動,該帳戶最終被暫停,因為 x 支持團隊最終介入並清理和保護了該帳戶。
8. 感謝 @Support 團隊的支持,我們能夠恢復並保護帳戶。
對於 X 團隊未來處理黑客事件的建議 cc @elonmusk;我的意圖是幫助創造一個更安全的 X 體驗,並整合我們所學到的教訓,以便讓其他人受益:
- 不要將短信雙重驗證作為選項
- 為黑客事件提供專門支持的即時熱線,針對金色勾勾帳戶(或增加另一個支持層級,我們樂意支付)
- 移除 X 上的機器人 FUD 發帖
文章結束

31.78K
熱門
排行
收藏