事件概覽
2020年07月15日,在針對Twitter的大規模攻擊中大量Twitter賬號受到影響。
詐騙事件開始于攻擊者接管了就職于BitMEX的一位員工的賬號AngeloBTC。
至少有30多個被關注度較高的賬號在接下來的4個小時中受到影響。
詐騙事件復盤分析
2020年7月15日,星期三,這次針對Twitter的大規模攻擊的目標是許多知名人士、大公司和某些數字貨幣交易所的Twitter賬戶。被攻擊者接管的賬號多數被用來發布BTC詐騙信息,包括美國前總統奧巴馬、明星金·卡戴珊、比爾蓋茨以及“硅谷鋼鐵俠”埃隆馬斯克等。
鏈游社區ParagonsDAO公布首發PDT細節:1月17日,鏈游社區 ParagonsDAO 公布社區首發 PDT 細節。社區將于北京時間 1 月 18 日 0 點起同時開啟 Initial Bonding Event 和 Copper Launch LBP。其中 Initial Bonding Event 允許用戶出售可用的 Parallel 卡來交易獲取 PDT,該活動將分發 810 萬枚 PDT,售完為止。Copper Launch LBP 將持續 72 小時,該活動將分發 3750 萬枚 PDT,拍賣初始價格為 0.34 DAI/PDT。
此前,團隊宣布將原定于 15 日的首發活動推遲三天,為將社區的一些優秀反饋和建議反映到發布體驗中[2022/1/17 8:53:35]
在Twitter公司的聲明中解釋到,此次針對Twitter大規模攻擊中,黑客通過入侵,獲取內部系統的訪問權限,并攻擊了一些Twitter員工的賬號,并更改了那30多個高關注度的賬戶的相關的e-mail地址。
概念藝術家Ben Mauro在VIV3首發的NFT收藏品7分鐘內售罄:3月4日消息,NFT交易平臺VIV3在推特宣布稱,世界頂級概念藝術家Ben Mauro在平臺上首發的NFT收藏品在7分鐘內售罄,總交易額達200萬美元。據了解,Ben Mauro在過去的12年一直是游戲和電影行業的資深設計師和藝術總監,代表作包括《使命召喚》、《霍比特人》、《超凡蜘蛛俠》、《光環》等。[2021/3/4 18:13:59]
但是所有的一切是怎么發生的呢?
第一個被劫持的賬戶是一位就職于BitMEX的交易員的賬戶AngeloBTC,該賬號于美國東部時間2020年7月15日下午8點16分發布了一則Twitter,邀請用戶加入他創建的付費telegram群組,以獲取某些交易信息。不過這則推文很快就被刪除了,由此可以看出,該賬號發布的這則信息不是其實際擁有者所發布的。雖然推文被刪除了,但是攻擊者還可以通過類似的方式欺騙某些人。
首發 | imKey正式支持Filecoin,成為首批Filecoin硬件錢包:12月1日,隨著imToken2.7.2版本上線,imKey同步支持Filecoin,成為業內首批正式支持FIL的硬件錢包。Filecoin作為imKey多鏈支持的優先級項目之一,成為繼BTC、ETH、EOS和COSMOS四條公鏈后的第五條公鏈。
據悉,imKey團隊已在Q4全面啟動多鏈支持計劃,計劃實現imToken已經支持的所有公鏈項目,本次imKey升級更新,無需更換硬件,不涉及固件升級,通過應用(Applet)自動升級,即可實現imKey對Filecoin的支持及FIL的代幣管理。[2020/12/2 22:52:32]
圖1 資料來源于Twitter
Gate.io將于10月9日12:00開啟Startup首發項目JGN認購:據官方公告,Gate.io將于10月9日12:00-14:00上線Startup首發項目Juggernaut(JGN)并開啟認購通道,兩小時內有效下單同等對待。用戶達VIP1和以上級別即可參與。Gate.io根據14天平均持有GT總量設置參與認購額度。詳情見原文鏈接。[2020/10/6]
雖然黑客并沒有直接給出比特幣地址,而是通過私信的方式將地址發送給想要加入付費群組的人。該地址直到攻擊被曝光時,總共收到7.4BTC,于2020年07月17日將余額清零。
圖2資料來源于bitinfocharts
第二條信息于一小時以后屬于Binance的賬戶發推稱,該公司與”CryptoForHealth”社區合作,將5000BTC返還給社區成員。
圖3 資料來源于Twitter
攻擊者發布的網頁地址鏈接到第二個BTC地址,接下來的一個小時中,這個地址也用于隨后使用其他被控的賬號發布的推文中。
圖4 資料來源bitcinfocharts
現在打開cryptoforheal.com這個網址,metamask會提示該網站是釣魚網站。
圖5
忽略釣魚提示以后,進入該網站,可以看到詳細的詐騙信息。
圖6 cryptoforhealth.com
隨后,Ripple的賬戶發送了一條推文,稱正在將返還2000XRP給向他們的XRP地址發送超過1000Ripple用于Covid-19基金的隨機地址。
圖7 資料來源與Twitter
在攻擊Ripple賬號以后,黑客將目標從與加密貨幣相關的賬號轉移到了主流名人賬號和大公司賬號。
擁有將近3,700萬粉絲的“硅谷鋼鐵俠”埃隆馬斯克、比爾蓋茨、Uber、Apple以及美國前總統奧巴馬等。具體時間線如下所示:
圖8 資料來源于區塊研究
在Twitter采取對應措施之前,最后一個發布詐騙消息的賬戶是屬于金·卡戴珊的,這個賬號發布了第三個BTC地址。其收支情況如下:
圖9 資料來源bitinfocharts
雖然黑客發布了三個地址,但是通過鏈上交易數據分析可以得出這次攻擊是由同一位黑客精心策劃的。
一些安全建議
對于加密貨幣個人持有者,成都鏈安建議不要隨意相信翻倍返還這種事,要相信“你凝望深淵的時候,深淵也在凝望你”,如果想要通過投資獲利,請選擇穩定的渠道,“天上掉餡餅”的好事請冷靜分析其后面的相關信息,一定要加強資產防騙意識,避免造成財產損失。
對于公司,成都鏈安建議對于媒體賬號的管理,一定要加強風控輿情監控以及人員的安全意識培訓,以避免疏漏造成不良的影響而對公司聲譽造成損害。
鏈聞消息,德國區塊鏈創企Lition推出去中心化能源交易市場DecentralizedEnergy,DeEn結合DApps和以太坊智能合約來進行能源資產的買賣交易.
1900/1/1 0:00:00親愛的BKEXer: BKEXGlobalETP交易專區將于2020年8月3日15:00上線LTC3L、LTC3S、XTZ3L、XTZ3S、ALGO3L、ALGO3S、BAND3L、BAND3S.
1900/1/1 0:00:00要點總結 TokenInsightResearch發布的2020上半年DeFi研究報告計劃共分為三部分:交易-DEX、發行以及資管和其他。本篇為報告的第三部分:資管與其他.
1900/1/1 0:00:00區塊鏈教育習近平總書記在中央局第十八次集體學習時曾強調,“區塊鏈技術的集成應用在新的技術革新和產業變革中起著重要作用”.
1900/1/1 0:00:00摘要: 加密協議與傳統公司類似,它們都提供了某種服務去換取費用。目前傳統公司和和加密協議一個最大的不同是加密協議缺乏法律意義上的追索權。因此其服務必須可靠,只能使用經濟激勵.
1900/1/1 0:00:00尊敬的社區用戶: “關于霍比特交易所上線UENC,三重福利大贈送的公告”的活動已經結束。根據活動規則,按照隊長以及超級隊員拉新的有效用戶人數總量排名,綜合排名前四十的隊長共同瓜分200UENC獎.
1900/1/1 0:00:00