紐約州金融服務部的一項調查顯示,七月份發生了巨大的Twitter駭客事件。共有130個知名度很高的名人帳戶被盜,許多人被用來發布有關比特幣贈品騙局的推文。
Twitter如何被黑客入侵
紐約州金融服務部上周發布了其Twitter調查報告。它解釋了7月15日發生的大規模Twitter黑客事件是如何發生的,從而導致許多知名帳戶被訪問并用來發布有關比特幣贈品詐騙的推文。
NYDFS詳細介紹,Twitter是一家在紐約證券交易所上市的技術公司,市值達400億美元,每月總活躍用戶超過3.3億,每日活躍用戶超過1.86億,其中包括美國的超過3600萬。
Azuki社交賬戶黑客已將竊取資金轉移至Tornado Cash:金色財經報道,派盾監測顯示,Azuki官方社交媒體賬戶攻擊事件黑客已將被盜資金兌換為618枚ETH并轉移到Tornadao Cash。
釣魚者地址“0x50…fd7”同時竊取了196枚NFT,包括74個Otherdeed、56個Beanz、12個Doodles、2個MAYC和41個Pudgy Penguins,該地址目前已經轉移了234ETH。[2023/1/29 11:35:16]
這次黑客攻擊始于7月14日,當時一個或多個黑客致電了數名Twitter員工,聲稱是從IT部門的幫助臺致電有關Twitter的VPN,許多員工報告說有問題。報告詳細說明:“員工在與網絡的VPN連接方面經常遇到問題。”
安全公司:年度最大DeFi黑客事件Poly Network遭受攻擊源頭已找到:對于跨鏈互操作協議Poly Network遭受攻擊事件,成都鏈安技術團隊經過深度分析已找到攻擊的源頭。該筆交易對應的跨鏈交易由本體鏈上f771ba開頭的這筆交易發出,并定位到本體鏈上AM2W2L開頭的攻擊者地址。攻擊者在ONT鏈上進行攻擊嘗試發現有效后,通過這筆f771ba開頭的地址交易批量向多個鏈發起更改Keeper的跨鏈消息,然后BSC鏈的relayer 0xa0872c79開頭地址率先處理了該筆跨鏈交易,并將keeper設置為攻擊者指定的以0xa87開頭的地址。
接著Ethereum、Polygon兩條鏈上攻擊者重放了BSC鏈的 relayer所使用的有效簽名。Keeper地址更改為自己的地址后,攻擊者使用自己可控的Keeper發起了提幣交易,轉移了跨鏈池中的資產。此處攻擊成功表明PolyNetwork在對跨鏈交易事件的驗證存在缺陷,導致了惡意的跨鏈消息被接收并在對應的鏈上進行了跨鏈消息所指定的操作。[2021/8/11 1:49:10]
由于Covid-19爆發,Twitter在3月轉移到遠程工作時,Twitter的VPN問題激增,這給該公司的技術基礎架構帶來了壓力,從而導致了頻繁的VPN問題。NYDFS說:“黑客利用了這些問題,并假裝從Twitter的IT部門就VPN問題打電話。”
動態 | 朝鮮黑客組織Lazarus最新活動揭露:近日,Kaspersky研究人員捕獲了使用Chrome 0day漏洞進行攻擊的行為,漏洞編號為CVE-2019-13720。經過相關研究人員分析,攻擊發起者是朝鮮的APT組織“Lazarus”。根據降維安全實驗室的情報,此組織在過去的2年時間內,一直對國際上的數字貨幣交易所以及其他相關企業進行APT攻擊(如之前我們實驗室捕獲并分析的DragonEx交易所被黑事件)。此漏洞異常危險,降維安全實驗室在此提醒交易所相關工作人員,切勿隨意點擊郵件或者聊天中的可疑鏈接,盡快將Chrome桌面版(Windows/Linux/MacOSX)更新到78.0.3904.87及以上版本。[2019/11/7]
黑客的說法更加可信,并最終獲得了成功,因為Twitter的員工都在使用VPN連接來工作,并且經常遇到需要IT部門協助的VPN問題。
黑客將員工引導到一個仿冒網站,該網站看起來與合法的TwitterVPN網站相同,并由一個類似名稱的域托管。“當員工將其憑據輸入釣魚網站時,黑客將同時將信息輸入到真實的Twitter網站中。這種錯誤的登錄生成了MFA通知,要求員工對自己進行身份驗證,其中一些員工已進行了身份驗證。”NYDFS解釋說。“盡管有些員工向Twitter的內部欺詐監控團隊報告了電話,但至少有一名員工認為黑客的謊言。”
該報告詳細介紹了Twitter維護的“內部帳戶管理工具”,以管理一系列用戶帳戶問題,黑客可以訪問這些問題。許多授權的Twitter員工都有用戶名和密碼,可以訪問這些內部帳戶管理工具。根據報告:
總體而言,在Twitter遭黑客入侵期間,有130個Twitter用戶帳戶遭到入侵。其中有45個帳戶用于發送推文。Twitter認為,在130個目標帳戶中,多達36個黑客還訪問了DM收件箱。
在調查過程中,NYDFS進行了一項調查,得知有15家加密貨幣公司阻止了向Twitter上發布的黑客地址的轉移,而有7家則沒有。四個加密貨幣公司積極阻止其用戶將BTC發送到黑客的比特幣地址的嘗試。NYDFS特別發現:
Coinbase阻止了約5,670筆轉賬,價值約1,294,000美元。Square封鎖了358筆轉帳交易,價值約51,000美元。雙子座阻止了兩次轉讓,價值約1800美元。Bitstamp阻止了一筆轉賬,價值約250美元。
Tags:TTEITTTWIWITElon Buys TwitterLittle RabbitETWInfinityTwitter Doge
各位朋友們,你們好,我是阿帆談幣(aftb88888)。阿帆本著負責、誠懇、認真的態度用心寫好每一篇分析文章,特點鮮明,不夸張,不含糊,力求能讓大家看懂大的趨勢分析以及小范圍的多空搏殺力度! 技.
1900/1/1 0:00:00老師,比特幣現在漲多了,可以賣些再逢低買入嗎?---不建議養成這種操作習慣,這么做要么賺點小錢,要么虧損,最終大概率是虧損.
1900/1/1 0:00:00各位幣友大家下午好,下面老李跟大家分享下今日上午給出的全網公開可查單情況:10.26日BTC操作如下:老李給出建議13000-13050入場多單目標13150-13200附近.
1900/1/1 0:00:0010月24日,CFTC公布了最新一期的CME比特幣期貨周報,統計周期內BTC延續了前一統計周期內的上漲勢頭,在幾乎沒有進行任何明顯回調的情況下繼續走高.
1900/1/1 0:00:00每天都有數不盡的新人加入到比特幣投資領域里面來,但是新手隨大流地盲目入市是很容易出現虧損的。那么問題來了,投資中出現虧損怎么辦?韓幣鈺就這個問題帶給大家一些解決辦法.
1900/1/1 0:00:00比特幣經歷了13200的新高拉盤后幣價進入高位橫盤整理階段,昨日文森給出回撤12800-12850做多策略,晚間比價回撤調整最低跌至12850一線,給到了我們多單的進場點位.
1900/1/1 0:00:00