한 해커가 일요일(12월 8일) 카르다노 재단의 공식 X 계정을 장악하여 사기성 솔라나 기반 코인을 홍보하는 데 사용했다. 유출된 게시물은 가짜 “ADA솔(ADAsol)” 토큰을 광고하고 미국 증권거래위원회(SEC)에서 진행 중인 소송으로 인해 ADA가 공식 지원을 잃게 될 것이라고 거짓으로 언급했다.
유출된 트위터 계정은 “솔라나의 속도와 혁신을 위해 재탄생한 카르다노”라고 설명되는 $ADASOL이라는 토큰을 소개하는 데 처음 사용됐다.
해커들은 13개의 게시물로 구성된 스레드에서 공식 카르다노 재단 웹사이트와 이 토큰에 대해 논의한 것으로 알려진 최근 팟캐스트 에피소드 등 합법적인 자료를 언급하며 $ADASOL의 목적에 대해 설명했다.
가짜 공지의 내용은 다음과 같다: “이 예상치 못한 법적 조치에 따라 규제 요건을 준수하기 위해 $ADA 토큰에 대한 모든 지원을 즉시 중단하기로 어려운 결정을 내렸다.”
The @Cardano_CF account remains compromised. Beware: there’s no SEC lawsuit, no token burn, and no “ADASol” bridge. Also, CF team members will never DM you to ask for anything. Follow @Cardano for accurate updates. Big thanks to @support for their help. ❤️ pic.twitter.com/cYoKI0752H
— Cardano Community (@Cardano) December 9, 2024
카르다노, 해킹 후 트위터의 보안 강화 요구
카르다노 창립자인 찰스 호스킨슨은 소셜 미디어 게시물을 통해 이 사실을 인정했지만, 이미 사기성 ADA솔 토큰의 거래량이 약 50만 달러를 기록하고 가치가 99%나 급락한 뒤었다.
호스킨슨은 또한 X의 소유주인 일론 머스크에게 더 강력한 보안 조치를 시행할 것을 촉구했다. 그는 X 게시물에서 “CF 계정이 해킹당한 지금이야말로 모든 사용자의 보안을 획기적으로 개선할 수 있는 좋은 기회”라고 말하며, “오케이 사인만 준다면 우리가 무료로 구현해주겠다”고 일론 머스크를 직접 태그했다. 리드라이트는 이전에 플랫폼의 보안을 강화하기 위해 탈중앙화 식별자(DID)를 구현할 것을 제안한 바 있다.
Given that the CF account was hacked, it's a good opportunity to re-visit a change X could make that would dramatically improve security for all users https://t.co/oaThTPI5wi
I will implement it for free @elonmusk. Just light the beacon
본 기사 작성 시점에는 기만적인 ADA솔 프로모션과 조작된 SEC 소송 공지가 모두 삭제된 후였다.
카르다노 재단은 현재 유출된 계정을 보호하기 위해 노력하고 있다. 재단은 카르다노 생태계의 다른 요소는 영향을 받지 않았다고 밝혔다. 그럼에도 불구하고 사용자들은 추후 공지가 있을 때까지 카르다노 재단의 X 계정에서 공유하는 링크를 클릭하지 않도록 주의를 기울여야 한다. 재단은 링크드인 페이지에서 다음과 같이 밝혔다: “이 문제를 해결하는 동안 해당 계정의 모든 게시물을 무시해 주시기 바란다. 감사하다.”
리드라이트는 카르다노 재단에 의견을 요청해둔 상태다.