Asi si nerozumíme. Pokud útočník měl přístup k interním systémům, které umožňují retweetnout jménem kteréhokoli uživatele, nebylo to žádné obejití dvoufaktorové autentizace – ta autentizace tam vůbec nestála v cestě, takže nebylo nutné ji obcházet.
Je to jako když zloději pomocí auta vytrhli celý bankomat a odvezli si ho – a vy byste o tom psal, že se jim podařilo obejít PIN.
Co jsem o tom četl, útočníci nejprve zaútočili na několik „obyčejných“ účtů, teprve pak jeden z nich zneužil ověřené účty známých osobností. Vzhledem k tomu, že šlo o to vylákat peníze z důvěřivých lidí, bylo by kontraproduktivní zveřejnit to větším množstvím účtů – bylo by to podezřelejší a nejspíš by se nachytalo méně lidí.