事件概覽
2020年07月15日,在針對Twitter的大規模攻擊中大量Twitter賬號受到影響。
詐騙事件開始于攻擊者接管了就職于BitMEX的一位員工的賬號AngeloBTC。
至少有30多個被關注度較高的賬號在接下來的4個小時中受到影響。
詐騙事件復盤分析
2020年7月15日,星期三,這次針對Twitter的大規模攻擊的目標是許多知名人士、大公司和某些數字貨幣交易所的Twitter賬戶。被攻擊者接管的賬號多數被用來發布BTC詐騙信息,包括美國前總統奧巴馬、明星金·卡戴珊、比爾蓋茨以及“硅谷鋼鐵俠”埃隆馬斯克等。
“絲路友好使者”文化數字藏品限量首發:5月30日消息,由中國國際文化交流中心和《環球人物》雜志社聯合主辦,中國國際文化藝術有限公司協辦,和平文化發展集團承辦的第二屆“絲路友好使者”盛典即將于5月31日線上舉辦。盛典組委會于5月29日預先發布一款盛典主題公益文化數字藏品——《絲路綠洲》。
《絲路綠洲》數字藏品由中國國際文化交流中心、《環球人物》雜志社、人民文創及巔峰藝術中心共同面向海內外友好人士發布。藏品以同名書畫作品為藍本創作,作品由五洲書畫院執行院長劉文迪、國家一級美術師鄭美秋以及中國書法《蘭亭獎》獲得者、青年書法家馬志剛共同打造,巔峰藝術中心提供數字版權,人民文創對藏品及文化卡片進行創意設計和數字化打造。(鳳凰網)[2022/5/30 3:51:11]
在Twitter公司的聲明中解釋到,此次針對Twitter大規模攻擊中,黑客通過入侵,獲取內部系統的訪問權限,并攻擊了一些Twitter員工的賬號,并更改了那30多個高關注度的賬戶的相關的e-mail地址。
深圳世界之窗將于5月19日首發NFT數字藏品:金色財經報道,據深圳世界之窗官方公眾號,深圳世界之窗將于5月19日“中國旅游日”發布一款為中國旅游演藝定制的專屬NFT數字藏品“世界舞蹈史詩典藏”,該系列總計5款,每款發行量500枚,集齊五款不同的NFT作品可獲得額外NFT空投獎勵《盛世紀》數字收藏品,前200份合成用戶可按順序獲得相應權益。[2022/5/18 3:25:55]
但是所有的一切是怎么發生的呢?
第一個被劫持的賬戶是一位就職于BitMEX的交易員的賬戶AngeloBTC,該賬號于美國東部時間2020年7月15日下午8點16分發布了一則Twitter,邀請用戶加入他創建的付費telegram群組,以獲取某些交易信息。不過這則推文很快就被刪除了,由此可以看出,該賬號發布的這則信息不是其實際擁有者所發布的。雖然推文被刪除了,但是攻擊者還可以通過類似的方式欺騙某些人。
Gate.io Startup首發項目GLOBEDX (GDT)已認購成功:據官方公告,Gate.io Startup首發項目GLOBEDX (GDT)認購成功,上線交易時間另行通知。據悉,本次認購參與人數共有12,349人,下單總價值超過1,000萬美金,認購系數約為0.0076 。Gate.io將根據每個人的下單情況和每個下單幣種的認購系數進行GDT的分發。請務必注意:由于部分用戶在下單認購后到當天19點之前,沒有保持賬戶中有不低于認購金額的足夠金額,因此被排除在有下單之外。[2021/5/8 21:37:23]
圖1 資料來源于Twitter
KuCoin (庫幣) 首發上線 TCP,現已開放充值:據 KuCoin (庫幣) 官方公告, KuCoin宣布全球首發上線 The Crypto Prophecies (TCP) 項目并支持TCP/USDT交易對 ,目前已開啟TCP的充值服務,于4月29日18:00正式開放交易。
The Crypto Prophecies 是一款的去中心化、點對點的價格預測游戲,它建立在Polygon區塊鏈之上。以“全民的交易所”著稱, KuCoin (庫幣) 旨在發掘全球優質區塊鏈項目,為來自207個國家的800萬用戶提供幣幣、法幣、杠桿、合約、礦池、借貸等一站式服務。[2021/4/28 21:07:49]
雖然黑客并沒有直接給出比特幣地址,而是通過私信的方式將地址發送給想要加入付費群組的人。該地址直到攻擊被曝光時,總共收到7.4BTC,于2020年07月17日將余額清零。
圖2資料來源于bitinfocharts
第二條信息于一小時以后屬于Binance的賬戶發推稱,該公司與”CryptoForHealth”社區合作,將5000BTC返還給社區成員。
圖3 資料來源于Twitter
攻擊者發布的網頁地址鏈接到第二個BTC地址,接下來的一個小時中,這個地址也用于隨后使用其他被控的賬號發布的推文中。
圖4 資料來源bitcinfocharts
現在打開cryptoforheal.com這個網址,metamask會提示該網站是釣魚網站。
圖5
忽略釣魚提示以后,進入該網站,可以看到詳細的詐騙信息。
圖6 cryptoforhealth.com
隨后,Ripple的賬戶發送了一條推文,稱正在將返還2000XRP給向他們的XRP地址發送超過1000Ripple用于Covid-19基金的隨機地址。
圖7 資料來源與Twitter
在攻擊Ripple賬號以后,黑客將目標從與加密貨幣相關的賬號轉移到了主流名人賬號和大公司賬號。
擁有將近3,700萬粉絲的“硅谷鋼鐵俠”埃隆馬斯克、比爾蓋茨、Uber、Apple以及美國前總統奧巴馬等。具體時間線如下所示:
圖8 資料來源于區塊研究
在Twitter采取對應措施之前,最后一個發布詐騙消息的賬戶是屬于金·卡戴珊的,這個賬號發布了第三個BTC地址。其收支情況如下:
圖9 資料來源bitinfocharts
雖然黑客發布了三個地址,但是通過鏈上交易數據分析可以得出這次攻擊是由同一位黑客精心策劃的。
一些安全建議
對于加密貨幣個人持有者,成都鏈安建議不要隨意相信翻倍返還這種事,要相信“你凝望深淵的時候,深淵也在凝望你”,如果想要通過投資獲利,請選擇穩定的渠道,“天上掉餡餅”的好事請冷靜分析其后面的相關信息,一定要加強資產防騙意識,避免造成財產損失。
對于公司,成都鏈安建議對于媒體賬號的管理,一定要加強風控輿情監控以及人員的安全意識培訓,以避免疏漏造成不良的影響而對公司聲譽造成損害。
美國的加密數字貨幣交易服務交易平臺Coinbase現在正在美國申請上市。Coinbase成立了8年,在全球范圍內其加密數字貨幣的交易量是排名第三.
1900/1/1 0:00:00投資這條路,沒有盡頭,不要站在原地癡癡地看著其他人成功,自己卻絲毫不動,其實只要你勇敢向前,成功離你不遠。聰明人會知道拋下過去向前看,修心要當以凈心為要,投資要當用慧眼遠眺.
1900/1/1 0:00:00尊敬的OKEx用戶: 為提升合約系統性能,我們將在2020年8月2日23:00-23:15(HKT)進行系統升級。升級期間,所有幣種的幣本位、USDT保證金交割合約以及期權合約將暫停交易.
1900/1/1 0:00:00尊敬的LBank用戶: LBankTTT101%售賣專場已于2020年8月3日18:00完成認購,現在公布認購結果。本場售賣認購從16:00開始,至18:00結束,售賣期間下單同等對待.
1900/1/1 0:00:00Hotbit不為任何區塊鏈資產做信用背書,所有相關介紹均來自第三方并有可能存在錯誤與遺漏。區塊鏈資產投資是高風險行為,您必須自行承擔價格有可能歸零的風險,請根據您自身能力謹慎投資.
1900/1/1 0:00:00為什么要制定區塊鏈標準?為什么要積極參與國際區塊鏈標準制定?為什么要掌握區塊鏈標準方面的國際話語權?制定區塊鏈標準的意義又是什么?大家可以帶著這些問題跟52cbdc一起來看今天的文章~01我國區.
1900/1/1 0:00:00