作者:ChainalysisTeam
翻譯:Liam
7月15日周三,據稱黑客獲得了Twitter一個內部內容管理工具的權限,導致拜登、奧巴馬、馬斯克等知名人士的Twitter賬戶被黑。整個下午,他們發布了類似下面截圖的信息,向用戶承諾,如果他們向指定的地址發送比特幣,他們將收到雙倍的回報。
總之,這個騙局在一下午的時間里騙走了13.14個BTC,價值約12萬美元,不過正如我們之后將探討的那樣,這其中一些很可能是黑客自己貢獻的。
當看到社交媒體上關于黑客事件的報道時,我們就迅速行動起來,在我們的產品中標注了騙子的收款地址,這樣執法部門就可以更容易地追蹤資金,而我們的加密貨幣客戶也可以阻止用戶發送資金到這個騙局地址中,防止騙子套現。在這里,鏈上分析是至關重要的,最終我們相信這個事件將成為又一個例證,說明了比特幣等加密貨幣的資金流動可見性如何讓他們成為比現金和其他形式的傳統價值(othertraditionalformsofvaluetransfer)轉移更安全、更透明的資產。下面,我們將為您詳細介紹Twitter黑客事件中發生的事以及資金的現狀。
Uranium Finance攻擊者將498,583枚USDC從BNBChain轉移到以太坊:金色財經報道,據PeckShield監測,Uranium Finance攻擊者已經將498,583枚USDC從BNBChain轉移到以太坊。[2023/7/24 15:55:07]
加密貨幣騙局和信任交易的背景信息
不幸的是,加密貨幣騙局并不罕見。事實上,詐騙是迄今為止最常見的加密貨幣相關犯罪類別,占2019年所有非法交易量的74%。
在2020年,加密貨幣詐騙仍然是一個主要問題。
年初至今,各類騙局已經從受害者那里獲得了超過3.81億美元的資金。雖然2020年的加密貨幣詐騙的金額遠低于2019年的情況,這主要是由于沒有像去年PlusToken那樣的大型龐氏騙局,但詐騙依然是今年最大的加密貨幣相關犯罪類別。在我們了解更多未被報告的詐騙行為,調查他們的加密貨幣地址,并將他們的活動納入這一數據之后,2020年上半年的詐騙收入還可能在之后增加。
Blockchain.com已恢復穩定幣交易:金色財經報道,Blockchain.com在社交媒體上稱,錢包現已提供穩定幣交易。此前,Blockchain.com官方稱,暫時暫停了交易所的 PAX 和 USDC交易。正在密切關注市場,并計劃很快重新開始轉換。[2023/3/12 12:57:33]
還必須意識到的是,推特黑客的騙局也不是什么新鮮事。"信任交易"這種騙局已經持續了多年,即騙子在社交媒體上冒充知名人士或公司,懇請用戶向他們發送加密貨幣,以換取日后更多的回報。
事實上,根據CryptoScamDB的數據,信任交易是最常被報告的騙局類型,占比很高。當然,Twitter黑客與大多數信任交易騙局的區別在于,網絡犯罪分子實際上設法從盜取的名人的實際賬戶中廣播他們的信息,而不是創建假賬戶。
Chainalysis :少數內部人士從NFT中攫取了大部分收益:12月28日消息,Chainalysis的一項最新研究表明少數NFT參與者獲得了大部分收益。Chainalysis在其報告中指出,頻繁投資于一系列NFT收藏品似乎會帶來極高利潤,而一些白名單用戶可以利用這一優勢。“白名單”是指在數字文件變成區塊鏈上的數字資產鑄造活動期間,允許某些參與者或其他人以比其他用戶低得多的價格購買新 NFT 的做法。Chainalysis 援引Opensea數據顯示,在被列入白名單并隨后出售其新生成的NFT用戶中,75.7%的人都獲利了,而沒有被列入白名單的用戶只有20.8%獲利。Chainalysis發現,如果不被列入白名單,幾乎不可能從NFT鑄幣交易中獲得超額回報,該研究稱:“極少數高度成熟的投資者在NFT收集過程中獲取了大部分利潤。尤其是在NFT鑄幣階段,早期白名單收藏支持者可以獲得更低的價格,從而獲得更大利潤。我們還發現投資者在NFT鑄造期間會使用機器人,這些狀況都會把那些不太成熟的NFT用戶拒之門外,甚至導致相關交易失敗,從而使他們付出更多代價。”(彭博社)[2021/12/28 8:08:21]
分析7月15日發生的事情以及被盜資金的去向:
動態 | Ryan X Charles:反對比特幣現金強制重播保護:據ambcrypto消息,Money Button首席執行官、BSV的支持者Ryan X Charles在接受采訪時表示,反對比特幣現金強制重播保護。因為這對網絡“非常具有破壞性”。他還表示,BSV的關鍵價值主張是一個穩定的協議,即使不等同于原始的比特幣協議,它也是“非常接近”的,這將被重播保護所破壞。[2018/12/4]
黑客攻擊開始于下午2:16,當時黑客入侵了一個名為AngeloBTC的加密貨幣交易員的賬戶,并開始用Twitter直接消息索求付款,來加入一個編造的專門用于Angelo的交易指南的Telegram組。在接下來的4個小時里,黑客入侵了其他一些有影響力的名人的賬戶--一開始只有那些加密貨幣領域的人,但很快其他領域的名人也開始公開在推特上發布消息,讓大家向他們控制的比特幣地址索取付款。
黑客賬戶發布的信息包括以下三個比特幣地址中的某一個,讓受害者向這個地址匯款。
bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh(這是大部分帖子中包含的主要匯款地址)
bc1q0kznuxzk6d82e27p7gplwl68zkv40swyy4d24x
bc1qwr30ddc04zqp878c0evdrqfx564mmf0dy2w39l
總的來說,這三個地址在一天之內收到了
13.14個BTC。然而,
這些資金并非全部來自于受害者。其中約有2萬美元來自一個可疑的地址,我們認為這個地址是屬于黑客自己的。這是騙子常用的技術,目的是讓更多的人看起來匯了款,并與使用區塊鏈瀏覽器檢驗騙局地址的潛在受害者建立信任。
大部分被盜資金之后被合并到1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF這個比特幣錢包地址中,我們將其稱為詐騙提現地址。該詐騙提現地址自2020年5月3日以來一直處于活躍狀態,并與多個加密貨幣服務有交互。值得注意的是,這個地址在7月15日收到了額外的7.88BTC。
向該詐騙提現地址存入的約21個BTC中,截至美國東部時間7月22日下午4:30,大約有9個BTC放在23個錢包中,8個BTC被發送到WasabiWallet等混幣服務中,4個BTC被發送到其他實體。由于這是一項正在進行的調查,我們不能透露任何關于已收到資金服務的額外信息。
7/23/20更新:自上述段落發布以來,騙子已經轉移了資金。截至美國東部時間7月23日下午1:00,大約有5.5個BTC放在黑客控制的23個錢包中,總共有10個BTC被發送到混幣服務,總共有5.5個BTC被發送到其他實體。
紐約時報的NathanielPopper與據稱是Twitter黑客幕后三人中的兩個人進行了交談。這兩個人表示,這三名黑客都是在一個Discord聊天服務器上見面的,專門入侵各種社交媒體平臺上所謂的"OG賬戶",這些賬戶通常與在社交媒體平臺早期取名一個字母的賬戶相關--在Twitter的情況下,這就意味著像"@G“這樣的賬戶。這些人表示,該組織中第三個尚未聯系的成員是黑客事件的幕后推手,也是最初獲得Twitter內部內容管理工具用來入侵這些賬號的人。
據TheBlockResearch統計,去中心化交易協議Uniswap在7月份新增57976名用戶,環比增加132%,其網站訪問量也從6月的約9萬人次增加到7月的約142萬次.
1900/1/1 0:00:00美國的國內生產總值經歷了歷史上跌幅最嚴重的季度。但經濟下滑并未對比特幣及其相關的加密市場產生不利影響,而同期比特幣及其相關市場已大幅增長.
1900/1/1 0:00:00轉自:小吒閑談 DeFi中別具一格的“三無產品”AMPL崩盤了,無資產抵押、無固定總量、無穩定性的穩定幣,一天之內價格跌了60%,在uniswap中的資金池也是蒸發了近1800萬美元.
1900/1/1 0:00:00原文鏈接:https://wiki.polkadot.network/docs/en/learn-auction翻譯:PolkaWorldPolkadot的平行鏈插槽將根據無需許可的蠟燭拍賣進行.
1900/1/1 0:00:00Ethereum的可編程性允許開發者設計出幾種在比特幣上無法實現的擴展解決方案。在過去,這往往只意味著創建新的智能合約.
1900/1/1 0:00:002020年3月,我們從MolochDAO那里獲得了一筆資金,用于研究ETH2.0的經濟模型。這次考察最初是為了響應征求意見書的號召: 此后,我們一直在努力分析ETH2.0網絡及其基于PoS的經濟.
1900/1/1 0:00:00