9 січня аккаунт SEC X був зламаний, видавши фальшиве повідомлення про схвалення ETF.
Сенатори Рон Вайден і Синтія Ламміс звернулися до SEC (SEC) з проханням провести розслідування в листі від 11 січня.
Двоє законодавців попросили генерального інспектора SEC Дебору Джеффрі розпочати розслідування порушення безпеки, яке сталося два дні тому, і недотримання агентством найкращих практик кібербезпеки.
Злам призвів до того, що невідома сторона незаконно отримала доступ до облікового запису SEC X і випустила неправдиве оголошення, маючи на увазі, що агентство схвалило SpotBitcoin ETF. Хоча SEC США де-факто схвалила тип ETF днем пізніше, агентство заявило, що початкова новина була неправдивою, і підтвердило порушення.
Сенатори кажуть, що SEC повинна використовувати багатофакторну автентифікацію та антифішингові апаратні токени (тобто секретні ключі безпеки). Вони попросили слідство зосередитися на цих питаннях і шукати будь-які інші вразливості безпеки. Сенатори просять оновити інформацію про розслідування до 12 лютого 2024 року.
Чи порушила SEC якісь правила?
Сенатори Вайден і Ламміс не припустили, що SEC порушила будь-які конкретні правила через недбалість в результаті порушення.
Обидва сенатори зазначили, що Адміністративно-бюджетне управління Білого дому (OMB) у січні 2022 року опублікувало службову записку, яка вимагає від агентств використовувати багатофакторну автентифікацію та секретні ключі безпеки. Хоча вони визнають, що ця політика не поширюється на сайти соціальних мереж, вони кажуть, що пам’ятка чітко вказує на те, що функції необхідні для запобігання атакам.
Сенатори не припустили, що Комісія з цінних паперів і бірж США порушила певні правила, які вимагають від компаній розкривати інформацію про порушення цінних паперів. Сенатори, однак, натякнули на лицемірство в цьому плані: вони назвали провал SEC «непробачним, особливо у світлі нових вимог агентства до розкриття інформації про кібербезпеку».
У своїх скаргах сенатори також підкреслили «явний потенціал» маніпулювання ринком. Фактично, біткойн раптово впав, оскільки SEC викрила фальшивий характер оголошення. Протягом двох годин 21:00 UTC 9 січня ціна біткойна (BTC) впала з $46 865 до $45 415, тобто приблизно на 3%.
Незважаючи на серйозний характер помилок SEC, можливі наслідки для агентства незрозумілі через відсутність будь-яких конкретних порушень.