נקודות מרכזיות
- החשבון של EigenLayer ב-X (@eigenlayer) נפרץ, וכתוצאה מכך פורסמו קישורים לפישינג. התקרית התרחשה בשעה 5:40 בבוקר שעון מזרח ארה"ב, והושגה שליטה עליה תוך 20 דקות בעזרת יועצי אבטחה.
- לא נמצאו עדויות לפריצות למערכות פנימיות, ו-EigenLayer חוקרת את כל הגורמים הפוטנציאליים לתקרית, כולל האפשרות ש-X (טוויטר) נפרצה ישירות. הם בוחנים אפשרויות לפעול נגד התוקף, כולל מעורבות של רשויות אכיפת החוק.
פריצה לחשבון טוויטר פגעה בפרויקט הקריפטו EigenLayer
באירוע מדאיג עבור קהילת המטבעות הקריפטוגרפיים, פרויקט הקריפטו הבולט EigenLayer נפל קורבן לפריצה לחשבון X שלו מוקדם הבוקר. התקרית, שהתרחשה בסביבות השעה 5:40 בבוקר שעון מזרח ארה"ב, אפשרה לשחקנים זדוניים להשתלט על חשבון @eigenlayer ולהעלות קישורים לפישינג שעלולים לסכן עוקבים תמימים.
תגובה מהירה וחקירה מתמשכת
תגובתה של EigenLayer לפריצה הייתה מהירה במיוחד. תוך 20 דקות מהפריצה הראשונית, הצוות גייס את יועצי האבטחה @_SEAL_Org ו-@BrainchainLLC כדי לחקור ולשלוט במצב. עד השעה 11:00 בבוקר שעון מזרח ארה"ב, צוות התמיכה של X (לשעבר Twitter Support) נעל את החשבון שנפרץ, ומנע גישה לא מורשית נוספת.
בהצהרה רשמית שפורסמה בחשבון החלופי שלהם @eigen_labs, הבטיחה EigenLayer לקהילה כי חקירה מעמיקה של הכלים הפנימיים, המכשירים ורשומות הפעילות שלהם לא גילתה שום עדות לפעילות חשודה או פריצה במערכותיהם או בקרב משתמשיהם. ממצא זה חשוב במיוחד בהתחשב באמצעי האבטחה החזקים שהיו קיימים עבור חשבון ה-X שלהם, כולל אימות דו-שלבי (2FA) מבוסס Passkey, בקרות גישה ייעודיות ושכבות הגנה נוספות.
השלכות רחבות וצעדים הבאים
האירוע מעלה שאלות בנוגע לאבטחת הפלטפורמות החברתיות הנפוצות בשימוש בקהילת הקריפטו. EigenLayer לא שללה את האפשרות ש-X עצמה נפרצה ישירות באמצעות הנדסה חברתית או טקטיקות פישינג, מה שמדגיש את הפוטנציאל לפגיעות גם בחשבונות עם אמצעי אבטחה חזקים. החשש הוא שאפילו הגנות מתקדמות כמו אימות דו-שלבי ושכבות אבטחה נוספות לא תמיד מספיקות במצבים של פריצה לרשתות חברתיות, מה שמדגיש את הצורך בערנות מתמשכת ובשיפור טכנולוגיות האבטחה.
כשהחקירה נמשכת, EigenLayer בוחנת את כל האפשרויות לרדוף אחרי התוקף, כולל שיתוף פעולה עם צוותי פורנזיקה על שרשרת הבלוק (on-chain) ואולי אף מעורבות של רשויות אכיפת החוק. מחויבות הפרויקט לאבטחה ושמירה על אמון הקהילה באה לידי ביטוי בתקשורת שקופה ובגישה פרואקטיבית לפתרון האירוע.
בעוד שהצוות פועל להשבת השליטה על חשבון @eigenlayer, הם הודיעו שכל התקשורת הרשמית תופץ דרך החשבון @eigen_labs. מהלך זה מבטיח המשך מעורבות עם הקהילה תוך שמירה על אבטחת המידע.
האירוע הזה משמש כתזכורת חדה לאתגרים הביטחוניים המתמשכים איתם מתמודדים פרויקטים בתחום הקריפטו, ולחשיבותם של פרוטוקולי אבטחה חזקים ורב-שכבתיים. ככל שמרחב הנכסים הדיגיטליים ממשיך להתפתח, הצורך בערנות ובאמצעי אבטחה מתקדמים הופך להיות קריטי יותר ויותר, הן עבור פרויקטים והן עבור משתמשים פרטיים.