比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

TTE:首發|Twitter賬號比特幣詐騙事件復盤分析_Twittelon BOSS

Author:

Time:1900/1/1 0:00:00

2020年07月15日,在針對Twitter的大規模攻擊中大量Twitter賬號受到影響。

詐騙事件開始于攻擊者接管了就職于BitMEX的一位員工的賬號AngeloBTC。

至少有30多個被關注度較高的賬號在接下來的4個小時中受到影響。

2020年7月15日,星期三,這次針對Twitter的大規模攻擊的目標是許多知名人士、大公司和某些數字貨幣交易所的Twitter賬戶。被攻擊者接管的賬號多數被用來發布BTC詐騙信息,包括美國前總統奧巴馬、明星金·卡戴珊、比爾蓋茨以及“硅谷鋼鐵俠”埃隆馬斯克等。

在Twitter公司的聲明中解釋到,此次針對Twitter大規模攻擊中,黑客通過入侵,獲取內部系統的訪問權限,并攻擊了一些Twitter員工的賬號,并更改了那30多個高關注度的賬戶的相關的e-mail地址。

KTO將于4月27日22:00首發幣安生態鏈:據官方消息,KTO(Tale Oracle)將于2021年4月27日22:00(UTC+8)首發幣安生態鏈。添加流動性并首次開啟KTO單幣池及KTO/USDT,KTO/BNB三個礦池。

KTO是基于幣安生態鏈的完全去中心化的預言機項目,已獲得鏈達資本投資。

KTO合約地址:0x143d35cab81ff650a7da15d84f85135651de2030[2021/4/27 21:04:07]

但是所有的一切是怎么發生的呢?

第一個被劫持的賬戶是一位就職于BitMEX的交易員的賬戶AngeloBTC,該賬號于美國東部時間2020年7月15日下午8點16分發布了一則Twitter,邀請用戶加入他創建的付費telegram群組,以獲取某些交易信息。不過這則推文很快就被刪除了,由此可以看出,該賬號發布的這則信息不是其實際擁有者所發布的。雖然推文被刪除了,但是攻擊者還可以通過類似的方式欺騙某些人。

幣贏CoinW 首發項目DMST 24小時漲幅超34.87%:據幣贏平臺官網數據顯示,幣贏CoinW 潛力區首發項目DMST 24小時漲幅超34.87%,最高漲至0.118USDT。

據悉,DMScript是一家區塊鏈游戲公司,致力于支持和發布視頻游戲相關項目,利用區塊鏈技術,這一技術在危機時期也被證明是不可動搖的。[2020/11/13 20:45:28]

圖1 資料來源于 Twitter

雖然黑客并沒有直接給出比特幣地址,而是通過私信的方式將地址發送給想要加入付費群組的人。該地址(1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF)直到攻擊被曝光時,總共收到7.4BTC(約67654美元),于2020年07月17日將余額清零。

聚幣Jubi今日21:00首發上線NEAR/USDT 開盤最高漲幅達4900%:據官方消息,聚幣Jubi于2020年10月4日21:00(UTC+8)首發上線NEAR /USDT,開盤最高漲幅達4900%。NEAR(現貨)聚幣折扣申購價為0.4USDT,當前最高價20USDT。

NEAR是建立在NEAR協議之上的一個去中心化的應用程序平臺,它是一個革命性的POS公鏈,它使用分片來擴展規模,以及一個創新的賬戶模型,使應用程序與今天的網絡應用程序類似。[2020/10/4]

圖2 資料來源于bitinfocharts

第二條信息于一小時以后屬于Binance的賬戶發推稱,該公司與”CryptoForHealth”社區合作,將5000BTC返還給社區成員。

火幣Pro發布關于IOST“全球首發上線”的聯合聲明:火幣Pro與IOST基金會就“IOST全球首發上線”情況發布聯合聲明。IOST為火幣集團旗下業務Huobi Labs一期項目,雙方已達成協議,火幣Pro為本次IOST的全球獨家首發平臺。同時,火幣Pro與IOST項目方歡迎其他平臺陸續上線IOST。火幣Pro將于2018年1月12日14:30開啟IOST充值,1月15日14:00開始交易。IOST是一項創新、安全的區塊鏈技術,致力于為線上虛擬服務以及數字貨品交換提供一個高擴容、高吞吐的生態環境。[2018/1/11]

圖3 資料來源于Twitter

攻擊者發布的網頁地址鏈接到第二個BTC地址(bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh),接下來的一個小時中,這個地址也用于隨后使用其他被控的賬號發布的推文中。

圖4 資料來源bitcinfocharts

現在打開cryptoforheal.com這個網址,metamask會提示該網站是釣魚網站。

圖5

忽略釣魚提示以后,進入該網站,可以看到詳細的詐騙信息。

圖6 cryptoforhealth.com

隨后,Ripple的賬戶發送了一條推文,稱正在將返還2000XRP給向他們的XRP地址(rhYSX8qSpoU7Dwjh6vMSuACu8MBECn6bQR)發送超過1000Ripple用于Covid-19基金的隨機地址。

圖7 資料來源與Twitter

在攻擊Ripple賬號以后,黑客將目標從與加密貨幣相關的賬號轉移到了主流名人賬號和大公司賬號。

擁有將近3,700萬粉絲的“硅谷鋼鐵俠”埃隆馬斯克、比爾蓋茨、Uber、Apple以及美國前總統奧巴馬等。具體時間線如下所示:

圖8 資料來源于區塊研究

在Twitter采取對應措施之前,最后一個發布詐騙消息的賬戶是屬于金·卡戴珊的,這個賬號發布了第三個BTC地址(bc1qwr30ddc04zqp878c0evdrqfx564mmf0dy2w39l)。其收支情況如下:

圖9 資料來源bitinfocharts

雖然黑客發布了三個地址,但是通過鏈上交易數據分析可以得出這次攻擊是由同一位黑客(或者同一個黑客組織)精心策劃的。

對于加密貨幣個人持有者,成都鏈安建議不要隨意相信翻倍返還這種事,要相信“你凝望深淵的時候,深淵也在凝望你”,如果想要通過投資獲利,請選擇穩定的渠道,“天上掉餡餅”的好事請冷靜分析其后面的相關信息,一定要加強資產防騙意識,避免造成財產損失。

對于公司,成都鏈安建議對于媒體賬號的管理,一定要加強風控輿情監控以及人員的安全意識培訓,以避免疏漏造成不良的影響而對公司聲譽造成損害。

Tags:TTEWITTWIITTTitterTwittelon BOSSTWINTAVITT價格

中幣下載
USD:基于BCH網絡的USDT上線 用戶體驗會更好嗎?_USDT

告別兩次分叉時的激烈爭斗,BCH仿佛進入了一種與世無爭的佛系狀態。不過,根據Coindesk的分析,BCH在開發進展與社交媒體上的討論,還是要超過中文世界似乎更為風光的BSV.

1900/1/1 0:00:00
TOR:日媒:G20擬為數字貨幣交易“開綠燈” 將探討監管措施_STORE幣

共同社11日報道,多名G20相關人士透露,二十國集團(G20)已朝著事實上允許代替現金的結算工具“數字貨幣”的方向,啟動了協調,預計10月將全面開始探討防止洗錢等監管措施.

1900/1/1 0:00:00
AXO:金色前哨丨Paxos推出加密經紀服務 英國數字銀行Revolut成首位客戶_REV

金色財經 區塊鏈7月16日訊   受監管的數字資產及移動資產交易金融服務機構Paxos宣布正式推出加密經紀服務Paxos Crypto Brokerage Service.

1900/1/1 0:00:00
BAN:Bancor Network漏洞事件全解析_ANC

一、事件簡述 2020-06-18(文中所提及時間均為UTC時間),以太坊上的智能合約Bancor Network被爆出存在嚴重漏洞.

1900/1/1 0:00:00
LIBRA:Libra政策總監:Libra并未放棄推出多幣種支持的穩定幣_LIBRAF幣

全球穩定幣項目Libra的管理者表示,其并未放棄推出多幣種支持的穩定幣。在周三的全球數字金融虛擬峰會上,Libra協會政策總監Julien Le Goc表示,Libra穩定幣的管理機構仍在研究其.

1900/1/1 0:00:00
區塊鏈:金色趨勢丨這一指標預示BTC即將暴漲?_比特幣

Hash Ribbons指標是通過量化哈希率相對增長率來展現比特幣哈希率的變化趨勢和比特幣挖礦生態系統的健康狀況。具體數值是用比特幣哈希率的近一個月均值減去近兩個月均值的差值除以一個月均值數據.

1900/1/1 0:00:00
ads