買比特幣 買比特幣
Ctrl+D 買比特幣
ads

TER:推特史詩級漏洞:奧巴馬、巴菲特皆中招,詐騙金額近12萬美元_butterfly

Author:

Time:1900/1/1 0:00:00

這大概是推特有史以來最大的安全事故了。

美國當地時間7月15日,在美國社交網站推特上,一則關于“虛擬貨幣交易”的推文如病般被多人轉發。發推的賬號,皆為政界商界名人及知名加密貨幣公司。

一時間,全球嘩然。

知名公司、政客接連中招

大量認證賬戶被暫封

毫無疑問,這是一次黑客襲擊事件。

最先被黑客襲擊的是一些知名的加密貨幣公司賬戶。

美東時間7月15日下午3點左右,幣安在其推特帳戶上發推稱:“我們已經與CryptoForHealth合作,并正向社區返還5000個比特幣。”

很快,幣安首席執行官趙長鵬發布推文說“不要點擊這個鏈接”,并提供了一個鏈接,指向幣安被攻擊的推特賬戶最近發布的帖子,以警告公眾,他還請大家“立即舉報@Binance帳戶”。

在幣安的帳戶發出這條“合作”推文后不久,Coinbase、Gemini、Kucoin、波場基金會、Bitfinex、CoinDesk等大量加密貨幣公司的推特頁面也顯示出同樣的內容。

AMC CEO發起“接受Shiba Inu作為支付選項”的推特投票,近82%用戶表示支持:10月29日消息,全球第一大連鎖影院AMC Theatres正在考慮添加Shiba Inu(SHIB)支持,作為購買電影票和在小賣部消費的付款方式。該公司首席執行官Adam Aron在推特賬戶上發起了一項投票,詢問該公司是否應該接受SHIB。截至發稿,已經有43081個賬戶參與投票,其中81.9%的人選擇支持添加SHIB。(U.Today)[2021/10/29 6:20:13]

黑客的攻擊并未停止。

緊接著,人們相繼在關注度最高的名人推特上看到這樣的推文:

“每個人都讓我回饋社會,現在是時候了。只要接下來30分鐘之內向我的比特幣賬戶打錢,我將雙倍奉還。你發我1000美元,我會發回你2000美元。僅30分鐘內有效!快快行動吧!”

推特CEO:惡性通貨膨脹正在發生,將會改變一切:10月23日消息,推特CEO Jack Dorsey發推表示,惡性通貨膨脹正在發生,并將改變一切。隨后Jack在推文回復中表示,惡性通貨膨脹很快就會在美國發生,世界也會發生。[2021/10/23 6:09:01]

美國前總統奧巴馬,正在與特朗普競爭的下一任美國總統候選人喬·拜登,前紐約市市長布隆伯格,微軟創始人比爾·蓋茨,亞馬遜創始人杰夫·貝索斯,股神沃倫·巴菲特,特斯拉CEO埃隆·馬斯克,歌手坎爺和妻子金·卡戴珊,以及蘋果、Uber等個人和企業的認證賬號均已淪陷。

在這些釣魚信息出現一個多小時后,推特才發現問題。

隨后推特官方賬號發文稱:“我們發現了一個影響推特賬號的安全事故,我們正在調查并采取行動修復它,很快就會向大家更新動態。”

Reserve Protocol回應網友質疑:官方推特賬號未被黑:有網友稱Reserve Protocol官方推特發文模式有些異常,因此向官方詢問是否賬號被黑。對此Reserve Protocol聯合創始人Nevin Freeman回應稱只是一種宣傳方式,并非賬號被黑。[2021/1/6 16:32:48]

他們立刻禁止所有官方認證的賬號發推,不過CNN記者發現,未認證的普通賬號仍能繼續發推。

緊接著,推特官方又連發兩條推文,“在我們檢查和處理這一狀況時,你可能無法發推,也無法重設你的密碼。”“我們仍然在繼續限制發推和重設密碼、以及一些其他的賬戶功能,感謝你的耐心。”

推特CEO杰克·多西在推特上表示,對推特來說,“這是艱難的一天”。他說:“我們對發生的事情感到難過,我們正在診斷問題,當我們對此事有全面的了解后,將會向公眾分享我們所能分享的一切。

動態 | 因巴爾的摩拒絕支付比特幣贖金 黑客在推特泄露被盜數據:據cointelegraph消息,因美國巴爾的摩市政府拒絕支付13個比特幣的贖金,黑客最近在社交平臺泄露了被盜賬戶的敏感數據。此外,黑客的推特賬戶聲稱已向媒體發送了被盜的財務文件和公民個人信息。據市長辦公室發言人稱,襲擊事件中沒有任何個人數據被盜。[2019/6/5]

盡管這些釣魚信息很快被刪除,但目前尚不清楚有多少個推特賬戶被禁止發推,也不清楚這些賬戶需要多長時間才能解禁。

詐騙金額超12枚比特幣

攻擊原因引發大量猜測

據彭博社報道,美國交易所Coinbase似乎通過內部運作,阻止任何試圖向騙子地址付款的交易,這無疑在一定程度上保護了用戶安全。但據Fortune消息,詐騙者在美國東部時間下午6點后創建了一個新的比特幣地址,并從Square的CashApp的Twitter帳戶發布了推文。

動態 | 南非板球協會官方推特遭加密詐騙者入侵:南非板球協會(Cricket South Africa)官方Twitter在14日遭到黑客入侵,發布推特稱,CSA官方已經和一家名為lunomoney的彩票公司合作,只要往特定地址發送0.01BTC,就將得到20BTC的回報。CSA剛剛發布最新推特,稱已找回被黑的賬號,欺詐推文已被刪除。[2019/1/14]

截止目前統計,這些釣魚地址總計收到約12.86枚比特幣,按現價計算總值達118209美元,人民幣825805元。

加密貨幣追蹤公司Chainalysis一直在觀測這些比特幣的去向。在監視與攻擊相關的四個錢包中,Chainalysis發現,其中最主要的一個地址從375筆交易中獲得了12萬美元的比特幣;另一個地址從100筆交易中獲得了6700美元的比特幣;一個XRP錢包什么也沒收到。一個向釣魚地址發送了價值4萬美元比特幣的日本錢包,似乎成為本次事件中的最大受騙者,不過目前尚未有BTC兌現為法幣。

到目前為止,漏洞的根源似乎還未有可靠的線索。當前網上流傳的謠言有兩個版本。

一是Quantsamp創始人RichardMa推測的內部Twitter安全漏洞,黑客能夠破壞Twitter并獲得對內部管理員功能的訪問權。

據報道,有兩位接近地下黑客社區的消息人士向媒體提供了一個內部面板的截圖,他們聲稱Twitter員工正是使用這個面板與用戶賬戶進行交互的。一名消息人士表示,黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此盜取了賬戶并發送了加密貨幣詐騙信息。

這個截圖詳細標明了目標賬戶的狀態,例如賬戶是否已經被封禁,還是暫時封禁,或者處于被保護狀態。Twitter在一份聲明中表示:“根據我們的規則,我們正在采取行動,禁止在推文中分享任何私人信息。”

另一個版本是,黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限。昨天,一個關于Windows的DNS服務器的漏洞被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人猜想:Twitter有一個公開的MSDNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為WindowsDNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面。

推特安全性遭質疑

比特幣、區塊鏈被再提

推特賬戶再度被黑,似乎已在很多人意料之中。早在2016年,黑市就曾出現超過3200萬名用戶的推特賬戶密碼泄露信息;2018年,推特承認公司未經用戶同意,向廣告公司泄露了用戶的信息。不少人質疑,推特這個社交帝國的系統在某種層面上極其脆弱。

CNN表示,由于一些國家領導人會通過推特宣布重大政策決定,比如美國總統特朗普。盡管目前沒有特朗普推特賬號被黑客攻擊的消息,但如果黑客入侵了某位領導人的賬號,則可能會造成災難性的后果。

該事件引發了持續不斷的熱議。

EOS創始人BM在其推特上表示:“……這與我在區塊鏈和硬件密鑰的價值上發表的每一次區塊鏈演講都是一致的。推特是時候采用區塊鏈了,同時Voice已經在使用區塊鏈技術。”

黃金支持者、比特幣反對人士PeterSchiff發推稱,這會不會是比特幣本身遭到黑客攻擊的先兆?最好謹慎行事,只買黃金。

也有人擔心此事將把比特幣和詐騙、黑客聯系起來,從而將其“污名化”。

加密分析師JosephYoung說,這是繼3月13日后發現的最糟糕的事情。這是絕對的恥辱。在這個問題被解決前,不要相信任何人發布在這個平臺上的任何東西,也請不要給任何人發送任何比特幣。

也有人認為,該事件為比特幣帶來了關注和點擊。

加密貨幣分析師ToneVays評論稱,這是一個完美的例子,展示了比特幣是如何繼續悄悄接近那些拒絕理解它的人。但這也證明了一個誤解,即“推特賬戶被黑=比特幣被黑”。

孫宇晨則在微博發出一百萬美元懸賞,緝拿本次推特黑客事件的幕后黑手。

推特CEO表示他們正在評估情況,截至發稿,推特公司還未公布更多有關黑客入侵的信息。

Tags:比特幣TERTTETWI玩比特幣的都是什么人啊pottercoinbutterflyTWINU幣

比特幣最新價格
ETH:數據:2155個地址持有779萬枚BTC,占BTC總數的42.26%_如何把泰達幣換成比特幣的錢

上周,Grayscale在Twitter宣布已將其旗下多元化數字基金的權重進行了更新,在3月31日至6月30日期間,灰度信托比特幣的權重增加0.5%,以太坊的權重增加2.1%.

1900/1/1 0:00:00
OTC:行情分析:大盤沖高回落,后市怎么走?_usdt幣怎么交易

作者|哈希派分析團隊 金色財經合約行情分析 | BTC震蕩緩慢下跌,市場做多情緒受到壓制:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8).

1900/1/1 0:00:00
GATE:發幣自救失敗 D站死于盜版_DILI

上海檢察方以涉嫌侵犯版權罪批捕D站創始人及相關人員的消息,再次令幣圈想起了當初借D站場景發幣的D社。被逮捕的「溫某某」疑似D社發起人溫博特.

1900/1/1 0:00:00
Gate.io:觀察 | 互聯網巨頭入局DCEP生態建設,央行數字貨幣布局或正在加速_BTC

本文來源:證券日報·金融1號院,作者:邢萌據彭博社報道,近日,中國人民銀行計劃在美團點評運營的平臺上測試其數字貨幣,朝著數字人民幣全面普及化邁進一步.

1900/1/1 0:00:00
OIN:礦機or算力:如何破局Filecoin?_COIN

作者:Tony 校對:lris、Joss 來源:IPFS原力區 交易并不是低買高賣;實際上,它是高買、更高賣,是強者更強、弱者更弱.

1900/1/1 0:00:00
SDC:專訪 | Circle CEO: 穩定幣正構建新型金融服務模式_USDC

作為一家新型金融服務公司,Circle曾寄希望于通過CirclePay打通法幣與加密貨幣的交易和轉化,建立一個真正全球化的支付網絡.

1900/1/1 0:00:00
ads