Svmuu 소식: AI 에이전트 툴킷 ‘Bankr’의 개발자 deployer가 X 플랫폼에 Bankr X 계정 해킹 사건과 관련해 다시 글을 올렸으며, 그는 Bankr X 계정 해킹 사건에 대해 두 가지 가능성이 있다고 보고 있다. 첫째는 X 백엔드 시스템에 아직 발견되지 않은 심각한 보안 취약점이 존재할 수 있다는 점이고, 둘째는 내부 관계자가 연루되었을 가능성이 있다는 점이다.
deployer는 Bankr이 이전에 이미 패스키(Passkey)를 활성화해 두었음에도 불구하고, 팀이 로그인을 시도했을 때 계정이 정지된 상태에 대한 이의 제기 페이지로 리디렉션되었다고 밝혔다. 한편, 공격자는 팀이 계정 접근 권한을 상실한 후에도 계속해서 로그인하여 악성 링크를 게시할 수 있었다. 또한, 팀은 X API에서 503 오류를 받기 시작했지만, 공격자는 여전히 정상적으로 게시물을 올릴 수 있었다. 팀은 자신들이 접근이 제한된 상황에서 공격자가 어떻게 완전한 권한을 유지할 수 있는지 의문을 제기했다.
deployer는 또한 최근 Robinhood CEO와 SpaceX 공식 계정을 비롯한 여러 유명 X 계정이 해킹당한 사례가 있었으며, 일부 계정은 마찬가지로 MFA를 활성화한 상태였다고 언급하며, X 팀이 이에 대해 조사를 진행하고 설명을 내놓을 것을 촉구했다.