事件概覽
2020年07月15日,在針對Twitter的大規模攻擊中大量Twitter賬號受到影響。
詐騙事件開始于攻擊者接管了就職于BitMEX的一位員工的賬號AngeloBTC。
至少有30多個被關注度較高的賬號在接下來的4個小時中受到影響。
詐騙事件復盤分析
2020年7月15日,星期三,這次針對Twitter的大規模攻擊的目標是許多知名人士、大公司和某些數字貨幣交易所的Twitter賬戶。被攻擊者接管的賬號多數被用來發布BTC詐騙信息,包括美國前總統奧巴馬、明星金·卡戴珊、比爾蓋茨以及“硅谷鋼鐵俠”埃隆馬斯克等。
北京銀行首發數字藏品:金色財經報道,據最新消息,北京銀行以“京”形象為基礎發布“京喜小京”數字藏品,本次發布的數字藏品以盲盒形式推出,以虎年春節傳統文化習俗為創作靈感,將餃子、年面、舞獅等傳統年俗元素與小京形象結合,目前已經全部搶罄。[2022/1/28 9:19:01]
在Twitter公司的聲明中解釋到,此次針對Twitter大規模攻擊中,黑客通過入侵,獲取內部系統的訪問權限,并攻擊了一些Twitter員工的賬號,并更改了那30多個高關注度的賬戶的相關的e-mail地址。
但是所有的一切是怎么發生的呢?
Gate.io Startup首發SKRT 24H最高漲幅達10034.45%:據Gate.io芝麻開門行情顯示,截至今日14:05,Gate.io Startup首發項目SKRT,24H最高漲幅達10034.45%,最高價格0.14999美元,當前價格為0.06382美元,認購價格0.0225美元,當前漲幅為4359.45%,24H現貨交易量達748.38萬美元。近期行情波動較大,請注意控制風險。[2021/5/15 22:06:09]
第一個被劫持的賬戶是一位就職于BitMEX的交易員的賬戶AngeloBTC,該賬號于美國東部時間2020年7月15日下午8點16分發布了一則Twitter,邀請用戶加入他創建的付費telegram群組,以獲取某些交易信息。不過這則推文很快就被刪除了,由此可以看出,該賬號發布的這則信息不是其實際擁有者所發布的。雖然推文被刪除了,但是攻擊者還可以通過類似的方式欺騙某些人。
Gate.io Startup非首發項目TON認購成功,將于今日16點上線:據官方公告,Gate.io Startup 非首發項目TON Community Blockchain(TON)認購已成功,將于9月4日(今日)16:00上線TON交易并隨后開通提現服務。Gate.io將根據每個人的下單情況和每個下單幣種的認購系數進行TON分發。
據悉,Gate.io已正式上線“Startup非首發上線通道”,將針對已經在主流交易平臺上線的發展穩定有潛力的區塊鏈項目,提供更為快捷的上幣通道。詳情點擊原文鏈接。[2020/9/4]
圖1 資料來源于Twitter
Gate.io網格交易首發每日賽8月5日-6日中獎結果公布:據官方公告,Gate.io于8月5日17:00至7月19日17:00(共14天)推出網格交易首發每日賽,目前8月5日-6日中獎結果已公布。比賽每日進行單獨排名,共計140個獲獎名額,總獎池4000GT。14天內收益率排名第一可獨得300GT頭獎,參與轉發活動海報,還可獲得GT抽獎資格。詳情點擊原文鏈接。[2020/8/8]
雖然黑客并沒有直接給出比特幣地址,而是通過私信的方式將地址發送給想要加入付費群組的人。該地址直到攻擊被曝光時,總共收到7.4BTC,于2020年07月17日將余額清零。
圖2資料來源于bitinfocharts
第二條信息于一小時以后屬于Binance的賬戶發推稱,該公司與”CryptoForHealth”社區合作,將5000BTC返還給社區成員。
圖3 資料來源于Twitter
攻擊者發布的網頁地址鏈接到第二個BTC地址,接下來的一個小時中,這個地址也用于隨后使用其他被控的賬號發布的推文中。
圖4 資料來源bitcinfocharts
現在打開cryptoforheal.com這個網址,metamask會提示該網站是釣魚網站。
圖5
忽略釣魚提示以后,進入該網站,可以看到詳細的詐騙信息。
圖6 cryptoforhealth.com
隨后,Ripple的賬戶發送了一條推文,稱正在將返還2000XRP給向他們的XRP地址發送超過1000Ripple用于Covid-19基金的隨機地址。
圖7 資料來源與Twitter
在攻擊Ripple賬號以后,黑客將目標從與加密貨幣相關的賬號轉移到了主流名人賬號和大公司賬號。
擁有將近3,700萬粉絲的“硅谷鋼鐵俠”埃隆馬斯克、比爾蓋茨、Uber、Apple以及美國前總統奧巴馬等。具體時間線如下所示:
圖8 資料來源于區塊研究
在Twitter采取對應措施之前,最后一個發布詐騙消息的賬戶是屬于金·卡戴珊的,這個賬號發布了第三個BTC地址。其收支情況如下:
圖9 資料來源bitinfocharts
雖然黑客發布了三個地址,但是通過鏈上交易數據分析可以得出這次攻擊是由同一位黑客精心策劃的。
一些安全建議
對于加密貨幣個人持有者,成都鏈安建議不要隨意相信翻倍返還這種事,要相信“你凝望深淵的時候,深淵也在凝望你”,如果想要通過投資獲利,請選擇穩定的渠道,“天上掉餡餅”的好事請冷靜分析其后面的相關信息,一定要加強資產防騙意識,避免造成財產損失。
對于公司,成都鏈安建議對于媒體賬號的管理,一定要加強風控輿情監控以及人員的安全意識培訓,以避免疏漏造成不良的影響而對公司聲譽造成損害。
作者:村頭二舊 DeFi最近倆月火爆得不行,打開各大區塊鏈媒體,首頁必有DeFi,而以Compound、MakerDao為首的DeFi項目由于一路高歌猛漲,也引發了市場的熱度.
1900/1/1 0:00:002020年8月1日晚7點,由58COIN主辦,金色財經,幣世界協辦的“五湖四海八方匯聚”系列活動,在鄭州拉開帷幕.
1900/1/1 0:00:00以太坊剛剛度過了五周歲生日。近期以太坊的表現,或許讓以太坊持幣人喜笑顏開:以太坊,你又長大一歲,可以自己拉盤了。就本月而言,以太坊有43.48%的驚人增長,僅上周價格就上漲了30.18%.
1900/1/1 0:00:00資訊 加密貨幣市場于8月2日12時左右上演快速反轉行情,BTC、ETH在突破12000美元、140美元整數關口后迅速下跌,合約市場1小時爆倉超4.23億美元.
1900/1/1 0:00:00鏈聞消息,Crypto.com發布公告稱為簡化Crypto.com生態系統將啟動MCO兌換計劃.
1900/1/1 0:00:00弘文談幣:8.3晚間行情震蕩把握好時機大家好,我是你們的老朋友弘文。投資是一個長期的過程,有快樂,有心酸,甚至有時候很痛苦,但這就是投資,不僅僅是為了賺錢,更重要的是培養賺錢的意識和資金的利用方.
1900/1/1 0:00:00