zkSync: 계정 도난은 트위터가 표준 절차를 따르지 않아 사칭자가 비밀번호 변경 요청을 승인한 것 때문입니다
ChainCatcher 메시지, zkSync는 Twitter 계정이 도용된 것에 대한 자세한 보고서를 발표하며 "사칭자가 신원을 위조하고 Twitter 지원에 연락할 때 자신이 zkSync의 공식 대표라고 주장했습니다. 불행히도 Twitter의 기술 지원 직원이 표준 절차를 따르지 않고 사칭자가 이메일과 비밀번호 변경 요청을 승인했습니다."라고 밝혔습니다. zkSync가 2FA를 활성화했기 때문에 공격자는 계정에 접근할 수 없었지만 비밀번호가 변경되어 팀은 로그아웃되었고 접근할 수 없었습니다. Twitter는 이후 해당 계정을 보호하고 문제 해결을 위해 긴밀히 협력했습니다.또한, "Twitter는 금색 인증 배지 신청을 가속화했으며, 이제 모든 공식 제휴 계정 이름 옆에 작은 점의 zkSync 기호가 있습니다."(출처 링크)