以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 幣贏 > Info

馬斯克:推特史詩級漏洞:奧巴馬、巴菲特皆中招,詐騙金額近12萬美元

Author:

Time:1900/1/1 0:00:00

這大概是推特有史以來最大的安全事故了。

美國當地時間7月15日,在美國社交網站推特上,一則關于“虛擬貨幣交易”的推文如病般被多人轉發。發推的賬號,皆為政界商界名人及知名加密貨幣公司。

一時間,全球嘩然。

知名公司、政客接連中招

大量認證賬戶被暫封

毫無疑問,這是一次黑客襲擊事件。

最先被黑客襲擊的是一些知名的加密貨幣公司賬戶。

美東時間7月15日下午3點左右,幣安在其推特帳戶上發推稱:“我們已經與CryptoForHealth合作,并正向社區返還5000個比特幣。”

很快,幣安首席執行官趙長鵬發布推文說“不要點擊這個鏈接”,并提供了一個鏈接,指向幣安被攻擊的推特賬戶最近發布的帖子,以警告公眾,他還請大家“立即舉報@Binance帳戶”。

在幣安的帳戶發出這條“合作”推文后不久,Coinbase、Gemini、Kucoin、波場基金會、Bitfinex、CoinDesk等大量加密貨幣公司的推特頁面也顯示出同樣的內容。

安全團隊:警惕虛假FTX Helpdesk推特和Telegram賬號:金色財經報道,CertiK Alert發推稱,發現虛假的FTX Helpdesk推特賬號(@FTXHelpdesk7)和Telegram賬號,提醒用戶不要與此賬號互動或向其提供自己的登錄詳細信息,切記永遠不要將密碼透露給任何人。[2022/11/20 22:08:21]

黑客的攻擊并未停止。

緊接著,人們相繼在關注度最高的名人推特上看到這樣的推文:

“每個人都讓我回饋社會,現在是時候了。只要接下來30分鐘之內向我的比特幣賬戶打錢,我將雙倍奉還。你發我1000美元,我會發回你2000美元。僅30分鐘內有效!快快行動吧!”

美國前總統奧巴馬,正在與特朗普競爭的下一任美國總統候選人喬·拜登,前紐約市市長布隆伯格,微軟創始人比爾·蓋茨,亞馬遜創始人杰夫·貝索斯,股神沃倫·巴菲特,特斯拉CEO埃隆·馬斯克,歌手坎爺和妻子金·卡戴珊,以及蘋果、Uber等個人和企業的認證賬號均已淪陷。

V神:馬斯克可以讓推特變得“非常棒”或“非常糟糕”:金色財經報道,以太坊區塊鏈聯合創始人V神(Vitalik Buterin)在新加坡金融科技節上發表講話稱,希望在未來5到10年內出現某種更好的社交媒體平臺,無論是Twitter本身,還是一個突破性的替代品,甚至可以同時看到兩者。V神還表示:“馬斯克可以讓Twitter變得非常棒或非常糟糕,而后一種情況可能會為其他人做一些偉大的事情提供機會”。他補充道,Twitter也可能最終介于這兩個極端結果之間。(彭博社)[2022/11/5 12:19:15]

在這些釣魚信息出現一個多小時后,推特才發現問題。

隨后推特官方賬號發文稱:“我們發現了一個影響推特賬號的安全事故,我們正在調查并采取行動修復它,很快就會向大家更新動態。”

Jack Dorsey將其2.4%推特股份轉換為新公司股份,為馬斯克收購省下約10億美元:11月1日消息,根據提交給美國證券交易委員會的一份文件,Jack Dorsey同意將他在推特中剩余的2.4%的股份轉到馬斯克為推特設立的新控股公司X Holdings I Inc.。文件顯示,Dorsey所持約1,800萬股股票的價值略高于10億美元。這意味馬斯克不必收購Dorsey持有的這部分股分,也就是Dorsey為馬斯克收購推特省下了10億美元。

盡管有傳言稱Dorsey將投資馬斯克收購推特,但他尚未證實有任何這樣做的計劃。文件顯示,今年4月,Dorsey同意了其股份展期。周四,Dorsey正式將其股票展期至推特新公司,同一天馬斯克正式成為推特的所有者。

此前報道,推特創始人Jack Dorsey仍持有推特2.4%的股份。(雅虎財經)[2022/11/1 12:03:38]

Andre Cronje在推特發布新產品Fixed Forex界面截圖:Yearn.finance(YFI)創始人Andre Cronje在推特發布Fixed Forex界面截圖。截圖顯示支持的資產包括Iron Bank EUR(ibEUR)和Iron Bank KRW(ibKRW)。

據此前報道,7月2日,Andre Cronje發文介紹其新產品Fixed Forex(固定外匯)。文中提到,Fixed Forex旨在成為一個不可變、0費用、0治理、去中心化的穩定幣框架。LTV(貸款價值比)源自Compound、Aave v1、Aave v2和Iron Bank。隨著這些系統添加或更新其接受的抵押品,Fixed Forex也會動態更新。鑄幣上限(用戶可以根據給定的抵押品鑄幣多少流動性)來自可用的鏈上流動性,鏈上流動性越高,鑄幣上限就越高。該產品無代幣,審計尚未完成,智能合約是實驗性的。外匯種類包括美元、歐元、日元、人民幣等。[2021/7/31 1:26:32]

他們立刻禁止所有官方認證的賬號發推,不過CNN記者發現,未認證的普通賬號仍能繼續發推。

馬斯克在推特提及狗狗幣:推特網友發圖表示,TeslaVision可以看到狗!馬斯克回復道,如果它看到日本柴犬,這輛車就會提供一個狗狗幣。[2021/7/13 0:47:21]

緊接著,推特官方又連發兩條推文,“在我們檢查和處理這一狀況時,你可能無法發推,也無法重設你的密碼。”“我們仍然在繼續限制發推和重設密碼、以及一些其他的賬戶功能,感謝你的耐心。”

推特CEO杰克·多西在推特上表示,對推特來說,“這是艱難的一天”。他說:“我們對發生的事情感到難過,我們正在診斷問題,當我們對此事有全面的了解后,將會向公眾分享我們所能分享的一切。

盡管這些釣魚信息很快被刪除,但目前尚不清楚有多少個推特賬戶被禁止發推,也不清楚這些賬戶需要多長時間才能解禁。

詐騙金額超12枚比特幣

攻擊原因引發大量猜測

據彭博社報道,美國交易所Coinbase似乎通過內部運作,阻止任何試圖向騙子地址付款的交易,這無疑在一定程度上保護了用戶安全。但據Fortune消息,詐騙者在美國東部時間下午6點后創建了一個新的比特幣地址,并從Square的CashApp的Twitter帳戶發布了推文。

截止目前統計,這些釣魚地址總計收到約12.86枚比特幣,按現價計算總值達118209美元,人民幣825805元。

加密貨幣追蹤公司Chainalysis一直在觀測這些比特幣的去向。在監視與攻擊相關的四個錢包中,Chainalysis發現,其中最主要的一個地址從375筆交易中獲得了12萬美元的比特幣;另一個地址從100筆交易中獲得了6700美元的比特幣;一個XRP錢包什么也沒收到。一個向釣魚地址發送了價值4萬美元比特幣的日本錢包,似乎成為本次事件中的最大受騙者,不過目前尚未有BTC兌現為法幣。

到目前為止,漏洞的根源似乎還未有可靠的線索。當前網上流傳的謠言有兩個版本。

一是Quantsamp創始人RichardMa推測的內部Twitter安全漏洞,黑客能夠破壞Twitter并獲得對內部管理員功能的訪問權。

據報道,有兩位接近地下黑客社區的消息人士向媒體提供了一個內部面板的截圖,他們聲稱Twitter員工正是使用這個面板與用戶賬戶進行交互的。一名消息人士表示,黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此盜取了賬戶并發送了加密貨幣詐騙信息。

這個截圖詳細標明了目標賬戶的狀態,例如賬戶是否已經被封禁,還是暫時封禁,或者處于被保護狀態。Twitter在一份聲明中表示:“根據我們的規則,我們正在采取行動,禁止在推文中分享任何私人信息。”

另一個版本是,黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限。昨天,一個關于Windows的DNS服務器的漏洞被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人猜想:Twitter有一個公開的MSDNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為WindowsDNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面。

推特安全性遭質疑

比特幣、區塊鏈被再提

推特賬戶再度被黑,似乎已在很多人意料之中。早在2016年,黑市就曾出現超過3200萬名用戶的推特賬戶密碼泄露信息;2018年,推特承認公司未經用戶同意,向廣告公司泄露了用戶的信息。不少人質疑,推特這個社交帝國的系統在某種層面上極其脆弱。

CNN表示,由于一些國家領導人會通過推特宣布重大政策決定,比如美國總統特朗普。盡管目前沒有特朗普推特賬號被黑客攻擊的消息,但如果黑客入侵了某位領導人的賬號,則可能會造成災難性的后果。

該事件引發了持續不斷的熱議。

EOS創始人BM在其推特上表示:“……這與我在區塊鏈和硬件密鑰的價值上發表的每一次區塊鏈演講都是一致的。推特是時候采用區塊鏈了,同時Voice已經在使用區塊鏈技術。”

黃金支持者、比特幣反對人士PeterSchiff發推稱,這會不會是比特幣本身遭到黑客攻擊的先兆?最好謹慎行事,只買黃金。

也有人擔心此事將把比特幣和詐騙、黑客聯系起來,從而將其“污名化”。

加密分析師JosephYoung說,這是繼3月13日后發現的最糟糕的事情。這是絕對的恥辱。在這個問題被解決前,不要相信任何人發布在這個平臺上的任何東西,也請不要給任何人發送任何比特幣。

也有人認為,該事件為比特幣帶來了關注和點擊。

加密貨幣分析師ToneVays評論稱,這是一個完美的例子,展示了比特幣是如何繼續悄悄接近那些拒絕理解它的人。但這也證明了一個誤解,即“推特賬戶被黑=比特幣被黑”。

孫宇晨則在微博發出一百萬美元懸賞,緝拿本次推特黑客事件的幕后黑手。

推特CEO表示他們正在評估情況,截至發稿,推特公司還未公布更多有關黑客入侵的信息。

Tags:比特幣TER馬斯克WIT杭州女子花300萬買比特幣yhhhTwitter Doge馬斯克最近買shib幣Elon Buys Twitter

幣贏
穩定幣:美國貨幣監理署:美國銀行業為加密貨幣托管敞開大門

北京時間7月23日消息,美國貨幣監理署在其官網宣布,美國國民儲蓄銀行和聯邦儲蓄協會可以向其客戶提供加密貨幣托管服務.

1900/1/1 0:00:00
BTSE:ChainNode:支持9種多貨幣自由交易,聚合交易平臺BTSE幣希來中國了

“一旦做到了簡潔,你將無所不能。”以上這句話出自喬布斯,他的理念不僅幫他打造了一個幾千億美元的商業帝國,以及數個電子市場的現象級產品,還被各行業的產品經理奉為真理.

1900/1/1 0:00:00
SDT:研報 | 市值破百億背后:穩定幣出圈之路

文章來源:哈希派 作者:LucyCheng 一、總覽 從今年二月份開始,穩定幣市場規模呈現出爆發式增長趨勢;在過去四個月時間里,以USDT為首的主要穩定幣項目都有不同程度的瘋狂增發現象.

1900/1/1 0:00:00
COIN:Coinbase首席稅務官:由于加密稅法的不確定性,資本將逃離美國

美國最大的加密貨幣交易所Coinbase認為,在加密貨幣監管和稅收方面,其他國家比美國更開放。Coinbase首席稅務官LawrenceZlatkin在7月7日的Unitize小組討論上分享了該.

1900/1/1 0:00:00
DEF:瘋狂的DeFi:開發者僅一人,一天暴漲40倍

文?|Tanya??出品|PANewsDeFi有多瘋狂?引爆新一輪DeFi熱的代幣竟然是由一人運維,且自稱代幣一文不值?上周末一個新的治理類代幣YFI一天內暴漲40倍.

1900/1/1 0:00:00
PAY:外媒:PayPal將推出加密貨幣服務,或在本周正式宣布

7月20日消息,據外媒CoinDesk報道稱,支付巨頭PayPal已選擇與Paxos加密經紀公司合作,即將推出自己的加密貨幣服務.

1900/1/1 0:00:00
ads