首发|Twitter账号比特币事件复盘分析_WIT:Pocketful of Quarters

事件概览

2020年07月15日,在针对Twitter的大规模攻击中大量Twitter账号受到影响。

事件开始于攻击者接管了就职于BitMEX的一位员工的账号AngeloBTC。

至少有30多个被关注度较高的账号在接下来的4个小时中受到影响。

事件复盘分析

2020年7月15日,星期三,这次针对Twitter的大规模攻击的目标是许多知名人士、大公司和某些数字货币交易所的Twitter账户。被攻击者接管的账号多数被用来发布BTC信息,包括美国前总统奥巴马、明星金·卡戴珊、比尔盖茨以及“硅谷钢铁侠”埃隆马斯克等。

DID信用协议Getaverse代币GETA将首发上线Gate.io:据官方消息,DID信用协议Getaverse治理代币GETA将于北京时间7月6号晚上8点首发上线中心化交易所Gate.io。同时Gate.io首发上线Startup项目Getaverse(GETA)及免费认购规则公告(瓜分2,000,000GETA)。

据悉,Getaverse目前已获得包括星合资本、LDCapital、YBBFoundtion、ChainUpCapital、HotcoinGlobal和ACCapital在内的多家知名VC机构投资,投资金额暂未披露。[2023/7/2 22:13:21]

在Twitter公司的声明中解释到,此次针对Twitter大规模攻击中,黑客通过入侵,获取内部系统的访问权限,并攻击了一些Twitter员工的账号,并更改了那30多个高关注度的账户的相关的e-mail地址。

海信Vidda与国星宇航联名款激光卫星数字藏品首发数藏中国:金色财经报道,中国领先的数字藏品电商平台数藏中国发布海信Vidda与国星宇航联名款激光卫星数字藏品。本次数字藏品,以视频方式呈现。激光卫星围绕足球行星转动,卫星原型就来自国星宇航发射升空的AI卫星。2022年也是“世界杯年”,海信作为“世界杯”的赞助商,国星宇航作为“大运会”的官方供应商,联手打造出Vidda与 Ada 激光卫星,为虚拟宇宙中赋予ta激光投影的能力,为在太空中路过的星际旅客播放球赛实况。(咸宁新闻网)[2022/5/2 2:44:16]

但是所有的一切是怎么发生的呢?

BlackHole Protocol代币BLACK今晚21点首发上线Gate.io和MXC交易所:据官方消息,无许可跨链燃烧协议BlackHole Protocol治理代币BLACK将于4月29日SGT21:00登陆Gate.io和MXC进行首发上线。

据了解,BLACK已完成由NGC、AU21、Gate Labs、MXC Labs等14家知名投资机构种子轮融资后,并在WeStarter、Bounce、Helmet、Gate、MXC等多平台完成IDO与IEO等活动,参与多平台认购活动资金总计超过1.6亿美元,BLACK今晚将正式登陆Gate.io、MXC进行联合首发。[2021/4/29 21:10:22]

第一个被劫持的账户是一位就职于BitMEX的交易员的账户AngeloBTC,该账号于美国东部时间2020年7月15日下午8点16分发布了一则Twitter,邀请用户加入他创建的付费telegram群组,以获取某些交易信息。不过这则推文很快就被删除了,由此可以看出,该账号发布的这则信息不是其实际拥有者所发布的。虽然推文被删除了,但是攻击者还可以通过类似的方式某些人。

BiKi平台今日首发上线DEPOF ,开盘涨幅达182.87%:据官方消息,BiKi平台今日15:00(GMT+8)首发上线DEPOF,并同时在网格宝及现货专区开放DEPOF/USDT交易对,开盘涨幅达182.87%,开盘价0.08USDT,现价0.2263USDT。

Depo Finance Token (DEPOF) 致力于打造成为具有正面价格强化机制的价值储存加密货币。当代币价格上涨时,代币持有人将根据多种因素获得质押奖励,包括上涨百分比,代币持有时间以及代币持有数量。DEPOF将基于Cosmos区块链生态系统实施跨链的储存和衍生金融功能。[2020/9/23]

图1 资料来源于Twitter

虽然黑客并没有直接给出比特币地址,而是通过私信的方式将地址发送给想要加入付费群组的人。该地址直到攻击被曝光时,总共收到7.4BTC,于2020年07月17日将余额清零。

图2资料来源于bitinfocharts

第二条信息于一小时以后属于Binance的账户发推称,该公司与”CryptoForHealth”社区合作,将5000BTC返还给社区成员。

图3 资料来源于Twitter

攻击者发布的网页地址链接到第二个BTC地址,接下来的一个小时中,这个地址也用于随后使用其他被控的账号发布的推文中。

图4 资料来源bitcinfocharts

现在打开cryptoforheal.com这个网址,metamask会提示该网站是钓鱼网站。

图5

忽略钓鱼提示以后,进入该网站,可以看到详细的信息。

图6 cryptoforhealth.com

随后,Ripple的账户发送了一条推文,称正在将返还2000XRP给向他们的XRP地址发送超过1000Ripple用于Covid-19基金的随机地址。

图7 资料来源与Twitter

在攻击Ripple账号以后,黑客将目标从与加密货币相关的账号转移到了主流名人账号和大公司账号。

拥有将近3,700万粉丝的“硅谷钢铁侠”埃隆马斯克、比尔盖茨、Uber、Apple以及美国前总统奥巴马等。具体时间线如下所示:

图8 资料来源于区块研究

在Twitter采取对应措施之前,最后一个发布消息的账户是属于金·卡戴珊的,这个账号发布了第三个BTC地址。其收支情况如下:

图9 资料来源bitinfocharts

虽然黑客发布了三个地址,但是通过链上交易数据分析可以得出这次攻击是由同一位黑客精心策划的。

一些安全建议

对于加密货币个人持有者,成都链安建议不要随意相信翻倍返还这种事,要相信“你凝望深渊的时候,深渊也在凝望你”,如果想要通过投资获利,请选择稳定的渠道,“天上掉馅饼”的好事请冷静分析其后面的相关信息,一定要加强资产防意识,避免造成财产损失。

对于公司,成都链安建议对于媒体账号的管理,一定要加强风控舆情监控以及人员的安全意识培训,以避免疏漏造成不良的影响而对公司声誉造成损害。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

火币交易所LID(Liquidity Dividends Protocol)_WIT:BTC

Hotbit不为任何区块链资产做信用背书,所有相关介绍均来自第三方并有可能存在错误与遗漏。区块链资产投资是高风险行为,您必须自行承担价格有可能归零的风险,请根据您自身能力谨慎投资.

[0:15ms0-3:221ms