事件概覽
2020年07月15日,在針對Twitter的大規模攻擊中大量Twitter賬號受到影響。
詐騙事件開始于攻擊者接管了就職于BitMEX的一位員工的賬號AngeloBTC。
至少有30多個被關注度較高的賬號在接下來的4個小時中受到影響。
詐騙事件復盤分析
2020年7月15日,星期三,這次針對Twitter的大規模攻擊的目標是許多知名人士、大公司和某些數字貨幣交易所的Twitter賬戶。被攻擊者接管的賬號多數被用來發布BTC詐騙信息,包括美國前總統奧巴馬、明星金·卡戴珊、比爾蓋茨以及“硅谷鋼鐵俠”埃隆馬斯克等。
敦煌研究院、盧浮宮等10大國內外博物館在天貓首發2.5萬件數字藏品:5月18日消息,在“5.18國際博物館日”來臨之際,國內外十大博物館、圖書館旗艦店首次在天貓推出數字藏品。這些文物數字藏品一共20款,總量2.5萬件。
據悉,此次共有國家圖書館、敦煌研究院、西安碑林博物館、麥積山石窟、河南博物院、宮里的世界、國家大劇院、人民文學出版社·人文之寶、盧浮宮博物館等10家博物館、圖書館在其天貓旗艦店進行數字藏品的發行,首個中央媒體文創品牌“人民文創”也參與其中。所覆蓋的文創數字藏品包括敦煌拾遺、資治通鑒、天龍八部-那伽、盧浮宮勝利女神等世界著名文物的二次文化創作。也有如世界經典名曲《春之圓舞曲》片段音樂數字藏品,記錄并保存下這類“瞬間”的藝術。(中國日報網)[2022/5/18 3:24:16]
在Twitter公司的聲明中解釋到,此次針對Twitter大規模攻擊中,黑客通過入侵,獲取內部系統的訪問權限,并攻擊了一些Twitter員工的賬號,并更改了那30多個高關注度的賬戶的相關的e-mail地址。
Gate.io Startup首發項目ISP已認購成功:據官方公告,Gate.io Startup首發項目Ispolink Token (ISP)認購成功,并將于5月6日(今日)22:00上線交易并開通提現服務。據悉,本次認購參與人數共有4,095人,下單總價值超過1,000萬美金,認購系數約為0.017 。Gate.io將根據每個人的下單情況和每個下單幣種的認購系數進行ISP的分發。請務必注意:由于部分用戶在下單認購后到當天12點之前,沒有保持賬戶中有不低于認購金額的足夠金額,因此被排除在有下單之外。[2021/5/6 21:28:55]
但是所有的一切是怎么發生的呢?
庫幣首發上線RNDR,開盤上漲41.65%:據庫幣KuCoin交易所消息,庫幣已上線RNDR項目并支持 RNDR/USDT和RNDR/BTC交易服務。RNDR開盤價為0.6USDT,當前報價0.8499USDT,漲幅41.65%。
RNDR是基于業界第一個也是最快的GPU加速渲染器構建的高性能分布式GPU渲染網絡,它促進了GPU提供商和GPU請求者之間的計算和NFT市場。以“全民的交易所”著稱,庫幣旨在發掘全球優質區塊鏈項目,為來自207個國家的600萬用戶提供幣幣、法幣、杠桿、合約、礦池、借貸等一站式服務。[2021/3/17 18:53:40]
第一個被劫持的賬戶是一位就職于BitMEX的交易員的賬戶AngeloBTC,該賬號于美國東部時間2020年7月15日下午8點16分發布了一則Twitter,邀請用戶加入他創建的付費telegram群組,以獲取某些交易信息。不過這則推文很快就被刪除了,由此可以看出,該賬號發布的這則信息不是其實際擁有者所發布的。雖然推文被刪除了,但是攻擊者還可以通過類似的方式欺騙某些人。
Gate.io將于16日開啟Startup首發項目CORAL認購:據官方公告,Gate.io將于10月16日(周五)12:00-14:00上線Startup首發項目Coral(CORAL)并開啟認購通道,兩小時內有效下單同等對待。用戶達VIP1和以上級別即可參與。Gate.io根據14天平均持有GT總量設置參與認購額度。詳情點擊原文鏈接。[2020/10/12]
圖1 資料來源于Twitter
雖然黑客并沒有直接給出比特幣地址,而是通過私信的方式將地址發送給想要加入付費群組的人。該地址直到攻擊被曝光時,總共收到7.4BTC,于2020年07月17日將余額清零。
圖2資料來源于bitinfocharts
第二條信息于一小時以后屬于Binance的賬戶發推稱,該公司與”CryptoForHealth”社區合作,將5000BTC返還給社區成員。
圖3 資料來源于Twitter
攻擊者發布的網頁地址鏈接到第二個BTC地址,接下來的一個小時中,這個地址也用于隨后使用其他被控的賬號發布的推文中。
圖4 資料來源bitcinfocharts
現在打開cryptoforheal.com這個網址,metamask會提示該網站是釣魚網站。
圖5
忽略釣魚提示以后,進入該網站,可以看到詳細的詐騙信息。
圖6 cryptoforhealth.com
隨后,Ripple的賬戶發送了一條推文,稱正在將返還2000XRP給向他們的XRP地址發送超過1000Ripple用于Covid-19基金的隨機地址。
圖7 資料來源與Twitter
在攻擊Ripple賬號以后,黑客將目標從與加密貨幣相關的賬號轉移到了主流名人賬號和大公司賬號。
擁有將近3,700萬粉絲的“硅谷鋼鐵俠”埃隆馬斯克、比爾蓋茨、Uber、Apple以及美國前總統奧巴馬等。具體時間線如下所示:
圖8 資料來源于區塊研究
在Twitter采取對應措施之前,最后一個發布詐騙消息的賬戶是屬于金·卡戴珊的,這個賬號發布了第三個BTC地址。其收支情況如下:
圖9 資料來源bitinfocharts
雖然黑客發布了三個地址,但是通過鏈上交易數據分析可以得出這次攻擊是由同一位黑客精心策劃的。
一些安全建議
對于加密貨幣個人持有者,成都鏈安建議不要隨意相信翻倍返還這種事,要相信“你凝望深淵的時候,深淵也在凝望你”,如果想要通過投資獲利,請選擇穩定的渠道,“天上掉餡餅”的好事請冷靜分析其后面的相關信息,一定要加強資產防騙意識,避免造成財產損失。
對于公司,成都鏈安建議對于媒體賬號的管理,一定要加強風控輿情監控以及人員的安全意識培訓,以避免疏漏造成不良的影響而對公司聲譽造成損害。
Tags:WITTTETERITTSHIBAWITCH價格Your Vote MattersNFT-StarterPITTYS
公告編號2020080304各位關心ZBG的投資者們和項目方:為感謝和回饋一如既往支持ZBG和BRCE項目的用戶,ZBG將攜手BRCE項目方舉辦空投福利活動,慶祝BRCE登陸ZBG交易所.
1900/1/1 0:00:00大家好,我是比特幣礦哥,今天是8月3號,星期一,新的一個月開始了,繼續帶大家看行情,首先我們回顧一下周末的行情,在周六的時候,礦哥在文章中寫到,閉著眼睛做多,不給空單建議,行情也是比較給力.
1900/1/1 0:00:00CoinW“幣贏跑腿計劃”已于2020年8月1日21點圓滿結束。首期代買項目PAR?,成功搶購人數100人,搶購總額度50000USDT,人均申請額度500USDT.
1900/1/1 0:00:00方向不對,努力白費,分析沒有輸贏,因為真相只有一個!我們只是全面的分析了整個市場,和博弈的各方心理而已近七日BTC、ETH鏈上活躍度均上升鏈聞消息,7月27日至8月2日.
1900/1/1 0:00:00讓需求簡單一點,心靈就會更輕松一點;讓外表簡單一點,本色就會更接近一點;讓溝通簡單一點,情感就會更融洽一點,讓過程簡單一點,內涵就會更豐富一點;讓效率更高一點,成果就會更豐碩一點.
1900/1/1 0:00:00上周,推特上的數字貨幣愛好者們再次「炸鍋」。當地時間7月22日,美國貨幣監理署高級副審計長兼高級法律顧問JonathanGould表示,根據他們的結論,銀行可以為客戶提供數字貨幣托管服務,包括持.
1900/1/1 0:00:00