Microsoft의 X 플랫폼 공식 계정이 해킹되어, 익명의 공격자들이 이를 이용해 $Clippy라는 이름의 암호화폐 토큰을 홍보했다. 이는 피해자들의 계정을 이용해 자산 가격을 올린 뒤 매도하는 계획으로 보인다. @Microsoft 계정은 1,300만 명 이상의 팔로워를 보유하고 있어, 가짜 게시물이 브랜드를 신뢰하는 사용자들에게 광범위하게 도달할 수 있었다.
사건은 Microsoft 계정이 가상 비서 Clippy를 사칭한 @clippymsftcto라는 다른 계정을 팔로우한 뒤 그 계정의 게시물 중 하나를 재게시하면서 시작됐다. X 플랫폼은 이후 사칭 계정을 정지했지만, @ClippyMSFT라는 또 다른 계정은 암호화폐 토큰을 계속 홍보하며, 이 토큰이 $MSFT로 표시되는 Microsoft 주식과 직접 연결된 유동성 풀을 보유하고 있다고 주장했다.
Microsoft, 토큰과의 어떤 관련도 부인
Microsoft는 자사 계정에 대한 접근이 승인되지 않은 것이었으며, 사건 중 게시된 게시물은 자사가 작성한 것이 아니라고 확인했다. 회사는 계정을 보호했으며, 승인되지 않은 게시물을 삭제하고 해킹이 어떻게 발생했는지 계속 조사하고 있다고 밝혔다.
또한 회사는 Microsoft가 어떤 암호화폐나 자사와 연관된 토큰도 지원하지 않으며, Clippy의 이름과 자사의 지식재산권이 허가 없이 사용됐다고 설명했다. 회사는 해당 토큰과 관련 자료를 제거하기 위해 법적 조치를 취하겠다고 밝혔으며, 프로젝트 제작자나 이를 홍보하는 기관들과 어떠한 관계도 없다고 강조했다.
인증된 계정 해킹이 위험한 이유는 무엇인가?
이러한 해킹의 영향은 가짜 광고 게시에만 국한되지 않는다. 유명 기업의 인증된 계정은 금융 프로젝트에 허위의 정당성을 부여하거나, 사용자에게 암호화폐 지갑 연결을 요구하는 사이트로 유도하는 통로가 될 수 있다. 현재 Microsoft 사건에서 자산 도난이나 악성 소프트웨어 실행이 발생했다는 사실은 출처에서 입증되지 않았지만, 토큰 홍보의 성격상 회사의 조사가 끝날 때까지 주의가 필요하다.
이번 사건은 2024년 6월 발생한 또 다른 사건에 이어 일어났다. 당시 21만 1천 명 이상이 팔로우하던 Microsoft India의 X 계정이 해킹됐고, GameStop과 관련된 암호화폐 자산을 판매한다고 주장한 웹사이트와 Roaring Kitty 캐릭터를 홍보하는 데 사용됐다. 해당 사이트는 지갑을 연결하고 지갑을 고갈시키는 서비스에 대한 거래를 승인한 사용자들의 자산을 탈취했다.
X를 통한 사기 행위의 더 넓은 맥락
이 자료는 공식 계정 해킹과 악성 광고가 암호화폐 사기를 홍보하는 수단으로 반복적으로 사용되고 있음을 지적한다. ScamSniffer의 블록체인 위협 분석가들에 따르면, 사이버 범죄자들은 2023년 3월부터 11월까지 Twitter에서 진행한 한 차례의 광고 캠페인을 통해 약 6만 3천 명으로부터 약 5,900만 달러를 훔쳤으며, 이 과정에서 MS Drainer로 알려진 지갑 탈취 도구를 사용했다.
미국 증권거래위원회의 @SECGov 계정도 SIM 카드 교체 공격으로 해킹되어 Bitcoin 상장지수펀드의 승인을 알리는 가짜 게시물을 올렸고, 이로 인해 Bitcoin 가격이 일시적이고 눈에 띄게 상승했다. 이러한 사건들은 게시된 메시지가 가짜일 때에도 인증된 계정에 대한 통제권이 투자자 행동과 가격에 영향을 미칠 수 있음을 보여준다.