$USUAL X (Twitter) #USUAL, informasi kami
👇

"Pukul 20.06 UTC, akun Twitter resmi Usual disusupi, yang menyebabkan tweet tidak sah yang mempromosikan kontrak memecoin. Tidak ada sistem, akun, atau operasi Usual lain yang terpengaruh: semuanya berjalan lancar.
Tim kami segera merespons, mengeluarkan peringatan di Discord dan Telegram. Dalam waktu 10 menit, semua tweet tidak sah dihapus, dan kontrol penuh atas akun dipulihkan.
Pembaruan Keamanan & Investigasi:
- Insiden ini terbatas pada akun X (Twitter) kami. Tidak ada sistem perusahaan, akun karyawan, atau infrastruktur internal lain yang terpengaruh.
- Protokol keamanan kami ketat, meminimalkan risiko tersebut. Vektor serangan masih belum diketahui saat ini, dan investigasi penuh sedang berlangsung.
- Tidak ada pemberitahuan keamanan yang diterima melalui email tertaut kami mengenai perubahan akun. Tidak ada aktivitas/catatan tidak biasa yang terdeteksi di seluruh akun perusahaan atau akun tim resmi Usual.
- Akun dan akun delegasi diamankan dan tetap diamankan dengan 2FA berbasis aplikasi dan/atau kunci keamanan fisik. Kredensial 2FA akun dipegang secara eksklusif oleh sebagian dari tiga pendiri Usual.
- Insiden ini memiliki kemiripan dengan peretasan akun terkenal baru-baru ini. Seperti yang dicatat oleh investigator on-chain @zachxbt, "Saya menduga pelaku ancaman melakukan rekayasa sosial terhadap karyawan di X dengan dokumen/email palsu atau panel sedang dieksploitasi.".
Langkah Berikutnya:
- Semua kredensial perusahaan telah dirotasi, dan semua sesi aktif telah dihentikan.
- Kami berkoordinasi dengan berbagai tim untuk melakukan investigasi menyeluruh dan menilai ulang semua proses keamanan internal."
Keamanan dan transparansi tetap menjadi prioritas utama kami. Terima kasih atas kewaspadaan dan kepercayaan Anda. Tetaplah berhati-hati, dan selalu verifikasi informasi dari berbagai saluran resmi.