以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Uniswap > Info

ITT:成都鏈安:Twitter賬號比特幣詐騙事件復盤分析

Author:

Time:1900/1/1 0:00:00

一、事件概覽

-2020年07月15日,在針對Twitter的大規模攻擊中大量Twitter賬號受到影響。

-詐騙事件開始于攻擊者接管了就職于BitMEX的一位員工的賬號AngeloBTC。

-至少有30多個被關注度較高的賬號在接下來的4個小時中受到影響。

二、詐騙事件復盤分析

2020年7月15日,星期三,這次針對Twitter的大規模攻擊的目標是許多知名人士、大公司和某些數字貨幣交易所的Twitter賬戶。被攻擊者接管的賬號多數被用來發布BTC詐騙信息,包括美國前總統奧巴馬、明星金·卡戴珊、比爾蓋茨以及“硅谷鋼鐵俠”埃隆馬斯克等。

在Twitter公司的聲明中解釋到,此次針對Twitter大規模攻擊中,黑客通過入侵,獲取內部系統的訪問權限,并攻擊了一些Twitter員工的賬號,并更改了那30多個高關注度的賬戶的相關的e-mail地址。

成都鏈安:bDollar項目遭受價格操控攻擊,目前攻擊者獲利2381BNB存放于攻擊合約中:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,bDollar項目遭受價格操控攻擊。攻擊者地址:0x9dadbd8c507c6acbf1c555ff270d8d6ea855178e

攻擊交易eth:0x9b16b1b3bf587db1257c06bebd810b4ae364aab42510d0d2eb560c2565bbe7b4

攻擊合約:0x6877f0d7815b0389396454c58b2118acd0abb79a

目前攻擊者獲利2381BNB,存放于攻擊合約中。[2022/5/21 3:32:53]

但是所有的一切是怎么發生的呢?

成都鏈安:WienerDogeToken遭遇閃電貸攻擊事件分析:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,WienerDogeToken遭受閃電貸攻擊。成都鏈安安全團隊對此事件進行了簡要分析,分析結果如下:攻擊者通過閃電貸借貸了2900個BNB,從WDOGE和BNB的交易對交換了5,974,259,851,654個WDOGE代幣,然后將4,979,446,261,701個代幣重新轉入了交易對。這時攻擊者再調用skim函數,將交易對中多余的WDOGE代幣重新提取出來,由于代幣的通縮性質,在交易對向攻擊地址轉賬的過程中同時burn掉了199,177,850,468個代幣。這時交易對的k值已經被破壞,攻擊者利用剩下WDOGE代幣將交易對內的2,978個BNB成功swap出來,并且將獲利的78個BNB轉到了獲利地址。

這次攻擊事件中,攻擊者利用了代幣的通縮性質,讓交易對在skim的過程中burn掉了一部分交易對代幣,破壞了k值的計算。成都鏈安安全團隊建議項目上線前最好進行安全審計,通縮代幣在與交易對的交互時盡量將交易對加入手續費例外。[2022/4/26 5:11:33]

第一個被劫持的賬戶是一位就職于BitMEX的交易員的賬戶AngeloBTC,該賬號于美國東部時間2020年7月15日下午8點16分發布了一則Twitter,邀請用戶加入他創建的付費telegram群組,以獲取某些交易信息。不過這則推文很快就被刪除了,由此可以看出,該賬號發布的這則信息不是其實際擁有者所發布的。雖然推文被刪除了,但是攻擊者還可以通過類似的方式欺騙某些人。

成都鏈安:2022年第1季度區塊鏈安全生態造成的損失達到12億美元:4月20日消息,成都鏈安統計數據顯示,加密行業2022年第1季度安全事件造成的損失達到12億美元。[2022/4/20 14:36:00]

圖1

雖然黑客并沒有直接給出比特幣地址,而是通過私信的方式將地址發送給想要加入付費群組的人。該地址直到攻擊被曝光時,總共收到7.4BTC,于2020年07月17日將余額清零。

成都鏈安:Li.Finance遭受攻擊事件分析:金色財經消息,據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DEX聚合協議Li.Finance遭黑客攻擊損失約60萬美元,關于本次攻擊,成都鏈安團隊第一時間進行了分析發現:被攻擊合約中的swapAndStartBridgeTokensViaCBridge函數中存在call注入攻擊,可通過構造惡意的數據(_swapData)控制call調用的參數。在本次攻擊事件中,攻擊者惡意構建callTo地址為對應的代幣合約地址,并調用代幣合約的transferFrom函數轉走受害地址的代幣。[2022/3/21 14:08:55]

圖2

第二條信息于一小時以后屬于Binance的賬戶發推稱,該公司與”CryptoForHealth”社區合作,將5000BTC返還給社區成員。

圖3

攻擊者發布的網頁地址鏈接到第二個BTC地址,接下來的一個小時中,這個地址也用于隨后使用其他被控的賬號發布的推文中。

圖4

現在打開

http://cryptoforheal.com這個網址,metamask會提示該網站是釣魚網站。

圖5

忽略釣魚提示以后,進入該網站,可以看到詳細的詐騙信息。

圖6

隨后,Ripple的賬戶發送了一條推文,稱正在將返還2000XRP給向他們的XRP地址發送超過1000Ripple用于Covid-19基金的隨機地址。

圖7

在攻擊Ripple賬號以后,黑客將目標從與加密貨幣相關的賬號轉移到了主流名人賬號和大公司賬號。

擁有將近3,700萬粉絲的“硅谷鋼鐵俠”埃隆馬斯克、比爾蓋茨、Uber、Apple以及美國前總統奧巴馬等。具體時間線如下所示:

圖8

在Twitter采取對應措施之前,最后一個發布詐騙消息的賬戶是屬于金·卡戴珊的,這個賬號發布了第三個BTC地址。其收支情況如下:

圖9

雖然黑客發布了三個地址,但是通過鏈上交易數據分析可以得出這次攻擊是由同一位黑客精心策劃的。

三、一些安全建議

對于加密貨幣個人持有者,成都鏈安建議不要隨意相信翻倍返還這種事,要相信“你凝望深淵的時候,深淵也在凝望你”,如果想要通過投資獲利,請選擇穩定的渠道,“天上掉餡餅”的好事請冷靜分析其后面的相關信息,一定要加強資產防騙意識,避免造成財產損失。

對于公司,成都鏈安建議對于媒體賬號的管理,一定要加強風控輿情監控以及人員的安全意識培訓,以避免疏漏造成不良的影響而對公司聲譽造成損害。

Tags:ITTTTETERWITSagittariusTitterAPY CenterWitee

Uniswap
ETH:bZx的IUO:誰在半個多小時內獲利50多萬美元?

繼上次UMA的IUO被人利用賺取數十萬美元的豐厚利潤之后,bZx的代幣IUO,再次上演類似事件。上次的UMA事件可以參考藍狐筆記的《UMA的IUO:誰是贏家?》.

1900/1/1 0:00:00
DEF:Aave創始人Stani Kulechov:DeFi的流動性或將分散到不同網絡

寫在前面: 在談到DeFi流動性的問題時,Aave創始人兼首席執行官StaniKulechov表示,目前市場的流動性聚集在以太坊,這對Aave是非常有利的,但他相信.

1900/1/1 0:00:00
比特幣:報告:比特幣算力正在「去中心化」,中國比特幣算力占比下降至50%

轉自:區塊律動 律動BlockBeats消息,數字資產咨詢公司BitOoda和Fidelity近日發布了一份非常有啟發性的報告.

1900/1/1 0:00:00
ODA:吳忌寒奪權無望?法院五次中止其變更法人行政訴訟

據Odaily星球日報獲取的文件顯示,2020年7月10日,北京市第四中級人民法院五次中止吳忌寒要求變更法人的行政訴訟,吳忌寒奪試圖通過行政訴訟奪回公司法人的想法失敗了.

1900/1/1 0:00:00
FORT:增長4130%?一文解讀腦洞大開的項目AMPL

本文來源:加密谷Live,作者:MikaHonkasalo,翻譯:Liam 摘要 Ampleforth的AMPL是一種具有“彈性價格”特點的加密貨幣.

1900/1/1 0:00:00
COIN:PeckShield:今年以來流入交易所的高風險資產達14.7萬BTC

0.概要 2020?年以來,在全球新冠肺炎疫情的影響下,全球經濟開啟了數字化轉型的步伐。互聯網科技巨頭Facebook牽頭發起的Libra項目試圖做新一代的全球數字貨幣,而全球各國央行則紛紛推出.

1900/1/1 0:00:00
ads