買比特幣 買比特幣
Ctrl+D 買比特幣
ads

TTE:首發|Twitter賬號比特幣詐騙事件復盤分析_TER

Author:

Time:1900/1/1 0:00:00

2020年07月15日,在針對Twitter的大規模攻擊中大量Twitter賬號受到影響。

詐騙事件開始于攻擊者接管了就職于BitMEX的一位員工的賬號AngeloBTC。

至少有30多個被關注度較高的賬號在接下來的4個小時中受到影響。

2020年7月15日,星期三,這次針對Twitter的大規模攻擊的目標是許多知名人士、大公司和某些數字貨幣交易所的Twitter賬戶。被攻擊者接管的賬號多數被用來發布BTC詐騙信息,包括美國前總統奧巴馬、明星金·卡戴珊、比爾蓋茨以及“硅谷鋼鐵俠”埃隆馬斯克等。

在Twitter公司的聲明中解釋到,此次針對Twitter大規模攻擊中,黑客通過入侵,獲取內部系統的訪問權限,并攻擊了一些Twitter員工的賬號,并更改了那30多個高關注度的賬戶的相關的e-mail地址。

北京圖書大廈 “全國新書首發平臺” 將推出NFT制作等綜合服務功能:金色財經報道,據中華書局官方網站消息,北京圖書大廈攜手中華書局揭牌全國新書首發平臺,平臺將聯動全國500多家出版社,攜手40多家傳統媒體和新媒體構建融媒體傳播矩陣,陸續推出IP運營、NFT制作等綜合服務功能。[2022/4/28 2:35:16]

但是所有的一切是怎么發生的呢?

第一個被劫持的賬戶是一位就職于BitMEX的交易員的賬戶AngeloBTC,該賬號于美國東部時間2020年7月15日下午8點16分發布了一則Twitter,邀請用戶加入他創建的付費telegram群組,以獲取某些交易信息。不過這則推文很快就被刪除了,由此可以看出,該賬號發布的這則信息不是其實際擁有者所發布的。雖然推文被刪除了,但是攻擊者還可以通過類似的方式欺騙某些人。

Huobi 將于5月11日凌晨0時首發上線ICP:據官方消息,Huobi Global 即將于新加坡時間5月11日星期二凌晨0點(GMT+8)或者之后開啟ICP(Internet Computer,DFINITY)充幣,等流動性條件成熟后會第一時間開啟交易。請注意關注Huobi 后續公告。據悉,Huobi Global 與Coinbase 為ICP官方合作的首發上線交易平臺。[2021/5/10 21:41:42]

圖1 資料來源于 Twitter

雖然黑客并沒有直接給出比特幣地址,而是通過私信的方式將地址發送給想要加入付費群組的人。該地址(1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF)直到攻擊被曝光時,總共收到7.4BTC(約67654美元),于2020年07月17日將余額清零。

AOFEX已首發FCL:據官方消息,AOFEX交易所已首發?FCL(Fractal),并已開放FCL充值功能;當FCL滿足交易需求時,將會第一時間開啟 FCL交易業務,具體開放時間將以公告形勢公布。

?Fractal是一種開源的零利潤協議,它定義了一種基本標準,以一種公平,開放的方式交換用戶信息,從而確保了免費互聯網的高質量版本。

?AOFEX數字貨幣金融衍生品交易所,旨在為用戶提供優質服務和資產安全保障。[2021/2/25 17:51:59]

圖2 資料來源于bitinfocharts

第二條信息于一小時以后屬于Binance的賬戶發推稱,該公司與”CryptoForHealth”社區合作,將5000BTC返還給社區成員。

聚幣Jubi將于9月3日22:00聯合首發上線OIN:據官方消息,聚幣Jubi將于2020年9月3日22:00聯合首發上線DeFi類OIN,開通OIN/USDT交易市場。

OIN生態系統建立在OINChain的第二層之上,具備跨鏈性能,并能和各種公鏈進行融合。這為奠定堅實產品基礎提供了一個強大工具。OIN平臺基于Ontology網絡,首先連接到Ontology生態系統,從而形成了我們的初始平臺:OIN-Swap、OIN-錢包、 OINDAO、USDO穩定幣和OIN-借貸。通過我們的網橋技術,初始平臺的可訪問性將在不久后得到極大提升,從而開放ETH等其他公鏈。[2020/9/3]

圖3 資料來源于Twitter

攻擊者發布的網頁地址鏈接到第二個BTC地址(bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh),接下來的一個小時中,這個地址也用于隨后使用其他被控的賬號發布的推文中。

圖4 資料來源bitcinfocharts

現在打開cryptoforheal.com這個網址,metamask會提示該網站是釣魚網站。

圖5

忽略釣魚提示以后,進入該網站,可以看到詳細的詐騙信息。

圖6 cryptoforhealth.com

隨后,Ripple的賬戶發送了一條推文,稱正在將返還2000XRP給向他們的XRP地址(rhYSX8qSpoU7Dwjh6vMSuACu8MBECn6bQR)發送超過1000Ripple用于Covid-19基金的隨機地址。

圖7 資料來源與Twitter

在攻擊Ripple賬號以后,黑客將目標從與加密貨幣相關的賬號轉移到了主流名人賬號和大公司賬號。

擁有將近3,700萬粉絲的“硅谷鋼鐵俠”埃隆馬斯克、比爾蓋茨、Uber、Apple以及美國前總統奧巴馬等。具體時間線如下所示:

圖8 資料來源于區塊研究

在Twitter采取對應措施之前,最后一個發布詐騙消息的賬戶是屬于金·卡戴珊的,這個賬號發布了第三個BTC地址(bc1qwr30ddc04zqp878c0evdrqfx564mmf0dy2w39l)。其收支情況如下:

圖9 資料來源bitinfocharts

雖然黑客發布了三個地址,但是通過鏈上交易數據分析可以得出這次攻擊是由同一位黑客(或者同一個黑客組織)精心策劃的。

對于加密貨幣個人持有者,成都鏈安建議不要隨意相信翻倍返還這種事,要相信“你凝望深淵的時候,深淵也在凝望你”,如果想要通過投資獲利,請選擇穩定的渠道,“天上掉餡餅”的好事請冷靜分析其后面的相關信息,一定要加強資產防騙意識,避免造成財產損失。

對于公司,成都鏈安建議對于媒體賬號的管理,一定要加強風控輿情監控以及人員的安全意識培訓,以避免疏漏造成不良的影響而對公司聲譽造成損害。

Tags:TERTTETWIWITMeta Masters GuildsunbitternTwitter DogeFriends With Benefits Pro

火幣網下載官方app
COIN:IPFS大火 哪些大佬們入局了?_Maincoin

讓我們看看幣圈還有多少咖。大家好,我們是張姨楊姨, 兩個區塊鏈從業者。 大咖來了居然也有第二期!#開玩笑go-ipfs更名為Kubo:7月21日消息,采用Go語言編寫的IPFS協議實現go-ip.

1900/1/1 0:00:00
OFF:開源與生存如何取舍?LibreOffice 社區抗議項目商業化_BOGDANOFF

開源軟件開發團隊一直處在一個十分矛盾的環境中,一方面希望產品開源化、自由化,可以為更多的開發者和技術愛好者提供便利;另一方面來自生存的壓力又是擺在「自由」面前的一座大山.

1900/1/1 0:00:00
DEF:DeFi周榜:Compound熱度不減 Synthetix后來居上_IC DeFi

DappBirds聯合金色財經共同發布「DeFi Data」最新數據周榜:DeFi Token整體市值突破80億美金,單周增長8.9%;Terra鏈上DeFi鎖倉量重回200億美元.

1900/1/1 0:00:00
加密貨幣:金色觀察 | 高管退出暗藏隱情 嘉楠科技也陷內斗?_加密貨幣交易所下載

金色財經訊 7月9日,金色財經觀察到,杭州嘉楠耘智信息科技有限公司發生工商變更,原董事孔劍平、孫奇峰、李佳軒,監事屠松華從主要人員中退出,新增孟璐為監事.

1900/1/1 0:00:00
區塊鏈:金色電音節鄭州站7.30燃爆開幕 強勢來襲不嗨不歸_區塊鏈游戲

7月30日,由金色財經主辦的金色電音節第二場,即將在鄭州拉開帷幕,本場以“原力覺醒”為主題,喚醒區塊鏈從業者體內的力量,通過電音釋放工作壓力.

1900/1/1 0:00:00
NFT:王永利:央行數字貨幣最可能的突破點是什么?_數字貨幣

王永利:作者系中國銀行原副行長、深圳海王集團首席經濟學家“數字貨幣一本賬”或是央行數字貨幣最可能實現且最有價值的模式突破。那樣,央行才能全方位全流程監控全部數字貨幣,又不影響金融體系的基本穩定.

1900/1/1 0:00:00
ads