SEC称X账户被黑后其他系统安全

美国证券交易委员会表示,本周早些时候发布了一条虚假比特币ETF批准公告的一方并未侵入其系统和设备。周二,SEC的官方Twitter账户@SECgov发布了一条消息称该机构已批准了一些现货比特币交易所交易基金(ETF)的申请,但最终证实该消息是由某人伪造,该人通过与该账户关联的电话号码获取了账户访问权限。周五,SEC发布了一份事件时间轴,称周二首次出现的“未经授权的发布”发生在东部时间下午4:11(协调世界时21:11),SEC主席加里·根斯勒在15分钟后发表了澄清声明。声明指出,SEC工作人员从未失去对该账户的访问权限,他们在30分钟内删除了虚假发布,取消了一些其他与比特币相关的点赞,并在主要的SECgov账户上分享了更新内容。声明称:“工作人员还联系了X公司寻求帮助,终止对@SECGov账户的未经授权访问。根据目前可获得的信息,工作人员认为对该账户的未经授权访问在东部时间下午4:40至5:30之间被终止。”一位SEC发言人周三表示,联邦调查局正在调查此问题,并补充称SEC并未起草该消息(辟谣了虚假批准通知是已经计划好的公告提前发布的传言)。周五的声明补充称,美国国土安全部的网络安全和基础设施安全局(CISA)也正在进行调查。周三,SEC确实批准了近十一家比特币ETF申请,这些ETF隔日开始交易。这次黑客事件引起了一些立法者的警惕,他们公开要求就此事提出解释。俄勒冈州参议员罗恩·怀登和怀俄明州参议员辛西娅·卢米斯周四发表了一封信,要求SEC总监黛博拉·杰弗里办公室对黑客事件和SEC明显未遵循网络安全最佳实践的问题进行调查。信中指出,未来的黑客攻击可能会损害公共市场及其稳定性。此后,俄亥俄州参议员J.D.范斯和北卡罗来纳州参议员汤姆·蒂利斯也要求根斯勒向他们的团队简要介绍了一些关于黑客事件以及SEC在比特币ETF决策方面的问题,包括SEC“计划如何纠正因错误公告导致投资者蒙受的任何经济损失”。周五的声明称:“SEC认真对待其网络安全义务。委员会工作人员仍在评估此事件对该机构、投资者和市场的影响,但认识到这些影响包括对SEC社交媒体账户安全的担忧。工作人员还将继续评估是否需要采取额外的补救措施。”