火星链 火星链
Ctrl+D收藏火星链

TER:首发|Twitter账号比特币事件复盘分析

作者:

时间:1900/1/1 0:00:00

2020年07月15日,在针对Twitter的大规模攻击中大量Twitter账号受到影响。

事件开始于攻击者接管了就职于BitMEX的一位员工的账号AngeloBTC。

至少有30多个被关注度较高的账号在接下来的4个小时中受到影响。

2020年7月15日,星期三,这次针对Twitter的大规模攻击的目标是许多知名人士、大公司和某些数字货币交易所的Twitter账户。被攻击者接管的账号多数被用来发布BTC信息,包括美国前总统奥巴马、明星金·卡戴珊、比尔盖茨以及“硅谷钢铁侠”埃隆马斯克等。

在Twitter公司的声明中解释到,此次针对Twitter大规模攻击中,黑客通过入侵,获取内部系统的访问权限,并攻击了一些Twitter员工的账号,并更改了那30多个高关注度的账户的相关的e-mail地址。

VEED首发上线KuCoin(库币) 开盘上涨33.3%:据KuCoin(库币)消息,KuCoin已首发上线VIMworld (VEED)项目并支持VEED/USDT和VEED/BTC交易对。VEED开盘价为0.006USDT,当前报价0.008USDT,上线涨幅33.3%。

VIMworld 是一个构建在VeChainThor区块链上以VIM为主的智能NFT收藏品生态。KuCoin(库币)旨在发掘全球优质区块链项目,为来自207个国家的800万用户提供现货、杠杆、合约、矿池、借贷等一站式服务。[2021/5/29 22:55:23]

但是所有的一切是怎么发生的呢?

第一个被劫持的账户是一位就职于BitMEX的交易员的账户AngeloBTC,该账号于美国东部时间2020年7月15日下午8点16分发布了一则Twitter,邀请用户加入他创建的付费telegram群组,以获取某些交易信息。不过这则推文很快就被删除了,由此可以看出,该账号发布的这则信息不是其实际拥有者所发布的。虽然推文被删除了,但是攻击者还可以通过类似的方式某些人。

Gate.io Startup首发项目IDV认购成功并上线交易:据官方公告,Gate.io Startup 首发项目Idavoll Network (IDV)认购已成功,共有2,438人下单,下单总价值超过1,000万美金,认购系数约为0.02 。Gate.io将根据每个人的下单情况和每个下单币种的认购系数进行IDV分发,并已开通IDV交易和充提服务。[2021/3/4 18:14:02]

图1 资料来源于 Twitter

虽然黑客并没有直接给出比特币地址,而是通过私信的方式将地址发送给想要加入付费群组的人。该地址(1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF)直到攻击被曝光时,总共收到7.4BTC(约67654美元),于2020年07月17日将余额清零。

聚币Jubi将于9月9日20:05首发上线GOF:聚币Jubi将于2020年9月9日20:05(UTC+8)首发上线GOF,开通GOF/USDT交易市场。Jubi DeFi板块一键挖矿GOF产品即将上线,具体规则见官网后续公告。

Golff (GOF)一站式加密银行,打造轻量,开放,自由的金融世界。Golff DeFi的产品低门槛,快速流畅并同兼顾中西方使用习惯,有效增加用户粘性。 95%的治理代币GOF通过流动性挖矿产出,团队无代币保留,创新型收益聚合器及理财增强保险维护用户收益。[2020/9/9]

图2 资料来源于bitinfocharts

第二条信息于一小时以后属于Binance的账户发推称,该公司与”CryptoForHealth”社区合作,将5000BTC返还给社区成员。

Gate.io已将Startup首发引擎升级到2.0版本:据官网公告,Gate.io已将Startup首发引擎升级到2.0版本,并公开征集全球优质项目方首发上线申请。根据CryptoRank评级网站统计显示,Gate.io Startup首发项目收益率全球排名第三(品牌第二),截止2020年7月25日,所有项目最高平均收益率为971.53%,当前平均收益率为159.98%。同时Gate.io也是最安全的交易平台,获得CER.live安全评级第一名。

据悉,Gate.io已上线交割合约、期权合约等多项核心产品,本月底将与全球上百家专业机构团队合作,正式开始量化和市商大赛,近期还将上线网格交易、信号交易、多开合约等多项实用功能。详情见原文链接。[2020/7/26]

图3 资料来源于Twitter

攻击者发布的网页地址链接到第二个BTC地址(bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh),接下来的一个小时中,这个地址也用于随后使用其他被控的账号发布的推文中。

图4 资料来源bitcinfocharts

现在打开cryptoforheal.com这个网址,metamask会提示该网站是钓鱼网站。

图5

忽略钓鱼提示以后,进入该网站,可以看到详细的信息。

图6 cryptoforhealth.com

随后,Ripple的账户发送了一条推文,称正在将返还2000XRP给向他们的XRP地址(rhYSX8qSpoU7Dwjh6vMSuACu8MBECn6bQR)发送超过1000Ripple用于Covid-19基金的随机地址。

图7 资料来源与Twitter

在攻击Ripple账号以后,黑客将目标从与加密货币相关的账号转移到了主流名人账号和大公司账号。

拥有将近3,700万粉丝的“硅谷钢铁侠”埃隆马斯克、比尔盖茨、Uber、Apple以及美国前总统奥巴马等。具体时间线如下所示:

图8 资料来源于区块研究

在Twitter采取对应措施之前,最后一个发布消息的账户是属于金·卡戴珊的,这个账号发布了第三个BTC地址(bc1qwr30ddc04zqp878c0evdrqfx564mmf0dy2w39l)。其收支情况如下:

图9 资料来源bitinfocharts

虽然黑客发布了三个地址,但是通过链上交易数据分析可以得出这次攻击是由同一位黑客(或者同一个黑客组织)精心策划的。

对于加密货币个人持有者,成都链安建议不要随意相信翻倍返还这种事,要相信“你凝望深渊的时候,深渊也在凝望你”,如果想要通过投资获利,请选择稳定的渠道,“天上掉馅饼”的好事请冷静分析其后面的相关信息,一定要加强资产防意识,避免造成财产损失。

对于公司,成都链安建议对于媒体账号的管理,一定要加强风控舆情监控以及人员的安全意识培训,以避免疏漏造成不良的影响而对公司声誉造成损害。

标签:ITTTTETERTWILittle Fish MoonunitteddaoSatoShi MonstersTWIN价格

SHIB最新价格热门资讯
加密货币:项目周刊 | 以太坊持币地址数量连续六个月保持增长

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态.

1900/1/1 0:00:00
ECOIN:视频 | 乘风破浪的交易所

写在前面:即将过气网红,不靠综艺真的很艰难大家好,我们是张姨杨姨两个区块链从业者Filecoin 正在与以太坊视频直播平台 Livepeer 开展双重挖矿试点:Filecoin (FIL)宣布正.

1900/1/1 0:00:00
NFT:从主力资金的角度思考 站到大部分人的对面操作

一、市场解读最近一直将美股作为判断比特币走势的指标来用,可能会给大家造成误解,以为平时都可以拿标普500、道指来做参考。答案当然是否定的,在市场内有句话永远适用:此一时彼一时.

1900/1/1 0:00:00
FIL:IPFS:区块链“不可能三角”的可能解

你知道区块链中的“不可能三角”吗?即区块链无法同时达到可扩展性(Scalability)、去中心化(Decentralization)和安全(Security).

1900/1/1 0:00:00
区块链:质押市值超过1亿美元的Staking加密项目今年表现怎么样?

加密货币Staking 是迄今为止区块链领域最热门的话题之一。这是因为与工作证明(PoW)相比,股权证明(PoS)可以提供一种更好的方式来达成网络共识.

1900/1/1 0:00:00
OIN:晚间必读5篇|Filecoin万事俱备只欠主网 其他存储公链也在发力

Filecoin挖矿江湖事:万事俱备只欠主网如今的市场发展阶段,还是以营销为推动的,而不是以纯技术为推动的。这还是一个教育市场、提升用户认知的阶段.

1900/1/1 0:00:00