币圈大乌龙!美国SEC X账户被盗,并发布比特币ETF获批虚假推文

Anna艳娜2024-01-10 17:36:54

美国证监会账号被黑


当地时间周二,美国证券交易委员会(SEC)在社交媒体X的官方账号宣布,批准所有比特币现货ETF在美国全国性交易所上市的申请,还声称,获批的ETF将持续受到监督,要保证它们的合规措施一直保护投资者。


这一消息发布后,比特币价格短暂飙升至4.78万美元上方,刷新盘中高位。


不过,随后SEC主席Gary Gensler在个人账号上紧急澄清,美国证券交易委员会社交账号被盗用,该消息“未经授权”,SEC尚未批准现货比特币ETF上市和交易。



同时,SEC发言人表示,SEC账户已被入侵,有关比特币ETF的未经授权的消息不是由SEC或其工作人员发布的。


据了解,大约有十几家公司已申请在美国上市比特币ETF,贝莱德、Ark和其他几家潜在的比特币ETF发行人周一早些时候提交了修订表格。SEC需要在1月10日之前对其中至少一项申请作出回应,加密货币内部人士猜测监管机构将利用该日期宣布相关决定。


遭SEC辟谣之后,比特币价格短线跳水。截至发稿,比特币跌超2%,已再度跌回4.6万美元附近。


X 账户屡屡被黑


过去一个月里,X 平台或许已经被一大波账户遭遇袭击的事件压得喘不过气来,许多机构组织被黑客攻击,传播加密货币骗局和钱包放水链接。近期,Netgear 和 Hyundai MEA X 账户被黑客攻击,目的是推广虚假加密货币网站,从连接到 Web3 网站的钱包中盗取加密货币。


Web3 安全公司 CertiK 近期也遭到黑客攻击,这些犯罪分子借机推广一个钱包“放水”程序,网络安全公司 Mandiant 也遭到劫持,尽管该公司已经启用了双因素身份验证。除账户劫持外,威胁攻击者还利用 X 的广告平台制作了无穷无尽的恶意广告,推销加密货币骗局。


参考文章:

https://www.bleepingcomputer.com/news/security/us-secs-x-account-hacked-to-announce-fake-bitcoin-etf-approval/



比特币sec
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国证监会账号被黑:当地时间周二,美国证券交易委员会(SEC)在社交媒体X的官方账号宣布,批准所有比特现货ETF在美国全国性交易所上市的申请,还声称,获批的ETF将持续受到监督,要保证它们的合规措施一直保护投资者。
一名美国骗子利用比特市场的繁荣运行虚假的比特开采计划,赚取了数百万美元。Garza告诉投资者,他有足够的计算能力代表他们开采大量比特并分享收益,但实际上,他只是用新投资者的现金奖励早期加入者,据SEC称,这只是一个欺诈性的“庞氏骗局”。该公司还表示,约有1万名投资者加入了这些虚假计划,并将2000万美元交给了加尔扎。然而,加扎收集的比特资金尚未做出裁决。
在过去的几周里,一个犯罪团伙对世界上一些最大的金融服务提供商发起了DDoS攻击,并要求以比特作为勒索费来制止他们的攻击。消息人士还称该小组具有“高于平均水平的DDoS技能”。此外,该小组还通过经常更改被DDoS攻击滥用的协议,使防御者时刻关注下一次攻击的发生方式以及他们需要推出的保护措施,来表明自己的先进性。DDoS mitigation提供商建议公司不要屈服于这些敲诈勒索企图,并且公司不应该向攻击者付款,而应与其联系并签定服务。
10月22日,网络安全公司Profero联合创始人和CEO Omri Segev Moyal发推特称,有107个比特从DarkSide钱包转到了一个新的钱包。
近几年勒索攻击事件频频发生,且数量逐年增加。勒索事件对各国政府机构、交易、科技、医疗、传媒、金融都产生较重的影响。2020年,全球因勒索软件造成的损失大约25万亿美元。勒索病毒幕后的黑客获得了高额的赎金,并成功兑现,这样更加剧了勒索事件的爆发。勒索软件一般采用加密货币做为赎金进行交易。加密货币由于其自身的特性-匿名性很难被第三方监管,而且难以追踪和溯源。
8月19日,Abnormal Security发布报告称:“发件人告诉公司员工,如果他们能够在公司计算机或Windows服务器上部署勒索软件,就可以收到价值100万美元的比特,即250万美元赎金的40%。雇员被告知:勒索软件可以物理启动或远程启动。如果员工感兴趣的话,发件人还提供了两种联系方式:Outlook邮件账户和Telegram用户名。”
根据Security Affairs网站的消息,自2022年初以来,Black Basta勒索软件团伙已成功感染了300多个目标,赎金累计超过1.07亿美元。
Security Affairs消息,独立安全研究和咨询团队 SRLabs 发现了Black Basta勒索软件加密算法中存在的漏洞,并利用该漏洞成功创建了免费解密器。
它可以帮助揭露组织的API,检测其漏洞,并对其使用和滥用进行监控。与此同时,Cado 安全为云负载带来了取证和事件响应。Araali检查网络流量、强制执行策略,并且阻止恶意代码。威胁检测方面,Sevco致力于通过关联设备库存来实时监控异常行为,而Neosec则更加关注于对API的检测。
安全专家报告发现了一个包含ChastityLock勒索软件代码的GitHub存储库,该代码可以接管Qiui Cellmate设备并通过智能手机应用程序对其进行控制,以接收比特赎金。公开的代码段包含与QIUI的API端点进行通信的指令,以枚举用户的信息、向受害者的应用发送消息、添加朋友、索要赎金和执行其他任务。
Anna艳娜
暂无描述