作者:ChainalysisTeam
翻譯:Liam
7月15日周三,據稱黑客獲得了Twitter一個內部內容管理工具的權限,導致拜登、奧巴馬、馬斯克等知名人士的Twitter賬戶被黑。整個下午,他們發布了類似下面截圖的信息,向用戶承諾,如果他們向指定的地址發送比特幣,他們將收到雙倍的回報。
總之,這個騙局在一下午的時間里騙走了13.14個BTC,價值約12萬美元,不過正如我們之后將探討的那樣,這其中一些很可能是黑客自己貢獻的。
當看到社交媒體上關于黑客事件的報道時,我們就迅速行動起來,在我們的產品中標注了騙子的收款地址,這樣執法部門就可以更容易地追蹤資金,而我們的加密貨幣客戶也可以阻止用戶發送資金到這個騙局地址中,防止騙子套現。在這里,鏈上分析是至關重要的,最終我們相信這個事件將成為又一個例證,說明了比特幣等加密貨幣的資金流動可見性如何讓他們成為比現金和其他形式的傳統價值(othertraditionalformsofvaluetransfer)轉移更安全、更透明的資產。下面,我們將為您詳細介紹Twitter黑客事件中發生的事以及資金的現狀。
美國國稅局與Chainalysis和烏克蘭合作,追蹤俄羅斯加密貨幣制裁的逃避者:5月11日消息,美國國稅局刑事調查部門正在與區塊鏈分析公司 Chainalysis 和烏克蘭調查人員合作,追蹤在俄羅斯入侵烏克蘭后可能使用加密貨幣隱藏其資產的俄羅斯個人。美國捐贈調查工具的許可證并舉辦培訓,目的是改善美國和烏克蘭之間的信息共享。[2023/5/12 14:58:24]
加密貨幣騙局和信任交易的背景信息
不幸的是,加密貨幣騙局并不罕見。事實上,詐騙是迄今為止最常見的加密貨幣相關犯罪類別,占2019年所有非法交易量的74%。
在2020年,加密貨幣詐騙仍然是一個主要問題。
火必將于4月19日22時上線CHAD 并于次日23時開放提幣業務:4月19日,據火必官方公告消息,火必平臺將于北京時間4月19日22時開放CHAD(Chad Coin)的充幣業務,并于4月20日23時開放CHAD提幣業務。其現貨交易將于充幣量達到市場交易需求后開放,具體開放時間將另行公告。
據悉,CHAD總供應量為235,000,000,000枚,是一種Meme幣,在4月18日推出后曾大幅上漲。[2023/4/19 14:13:52]
年初至今,各類騙局已經從受害者那里獲得了超過3.81億美元的資金。雖然2020年的加密貨幣詐騙的金額遠低于2019年的情況,這主要是由于沒有像去年PlusToken那樣的大型龐氏騙局,但詐騙依然是今年最大的加密貨幣相關犯罪類別。在我們了解更多未被報告的詐騙行為,調查他們的加密貨幣地址,并將他們的活動納入這一數據之后,2020年上半年的詐騙收入還可能在之后增加。
美股區塊鏈概念股盤前普漲 Riot Blockchain漲近9%:行情顯示,美股區塊鏈概念股盤前普漲,Riot Blockchain(RIOT.O)漲近9%,Marathon Digital(MARA.O)漲7.71%,Coinbase(COIN.O)漲6.47%,MicroStrategy(MSTR.O)漲5.15%。[2022/7/18 2:21:00]
還必須意識到的是,推特黑客的騙局也不是什么新鮮事。"信任交易"這種騙局已經持續了多年,即騙子在社交媒體上冒充知名人士或公司,懇請用戶向他們發送加密貨幣,以換取日后更多的回報。
事實上,根據CryptoScamDB的數據,信任交易是最常被報告的騙局類型,占比很高。當然,Twitter黑客與大多數信任交易騙局的區別在于,網絡犯罪分子實際上設法從盜取的名人的實際賬戶中廣播他們的信息,而不是創建假賬戶。
Chainlink聯合創始人:最近的DeFi攻擊不應歸咎于閃電貸:金色財經報道,Chainlink聯合創始人Sergery Nazarov表示,將最近的DeFi攻擊定性為閃電貸攻擊可能不太公平。Nazarov表示,真正的問題在于構造糟糕的DeFi項目。盡管許多人試圖將這種攻擊描述為“閃電貸”的結果,但大多數此類行為都可能是由任何一個資本充足的行動者實施的。[2020/11/19 21:17:34]
分析7月15日發生的事情以及被盜資金的去向:
黑客攻擊開始于下午2:16,當時黑客入侵了一個名為AngeloBTC的加密貨幣交易員的賬戶,并開始用Twitter直接消息索求付款,來加入一個編造的專門用于Angelo的交易指南的Telegram組。在接下來的4個小時里,黑客入侵了其他一些有影響力的名人的賬戶--一開始只有那些加密貨幣領域的人,但很快其他領域的名人也開始公開在推特上發布消息,讓大家向他們控制的比特幣地址索取付款。
黑客賬戶發布的信息包括以下三個比特幣地址中的某一個,讓受害者向這個地址匯款。
bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh(這是大部分帖子中包含的主要匯款地址)
bc1q0kznuxzk6d82e27p7gplwl68zkv40swyy4d24x
bc1qwr30ddc04zqp878c0evdrqfx564mmf0dy2w39l
總的來說,這三個地址在一天之內收到了
13.14個BTC。然而,
這些資金并非全部來自于受害者。其中約有2萬美元來自一個可疑的地址,我們認為這個地址是屬于黑客自己的。這是騙子常用的技術,目的是讓更多的人看起來匯了款,并與使用區塊鏈瀏覽器檢驗騙局地址的潛在受害者建立信任。
大部分被盜資金之后被合并到1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF這個比特幣錢包地址中,我們將其稱為詐騙提現地址。該詐騙提現地址自2020年5月3日以來一直處于活躍狀態,并與多個加密貨幣服務有交互。值得注意的是,這個地址在7月15日收到了額外的7.88BTC。
向該詐騙提現地址存入的約21個BTC中,截至美國東部時間7月22日下午4:30,大約有9個BTC放在23個錢包中,8個BTC被發送到WasabiWallet等混幣服務中,4個BTC被發送到其他實體。由于這是一項正在進行的調查,我們不能透露任何關于已收到資金服務的額外信息。
7/23/20更新:自上述段落發布以來,騙子已經轉移了資金。截至美國東部時間7月23日下午1:00,大約有5.5個BTC放在黑客控制的23個錢包中,總共有10個BTC被發送到混幣服務,總共有5.5個BTC被發送到其他實體。
紐約時報的NathanielPopper與據稱是Twitter黑客幕后三人中的兩個人進行了交談。這兩個人表示,這三名黑客都是在一個Discord聊天服務器上見面的,專門入侵各種社交媒體平臺上所謂的"OG賬戶",這些賬戶通常與在社交媒體平臺早期取名一個字母的賬戶相關--在Twitter的情況下,這就意味著像"@G“這樣的賬戶。這些人表示,該組織中第三個尚未聯系的成員是黑客事件的幕后推手,也是最初獲得Twitter內部內容管理工具用來入侵這些賬號的人。
作者:?SunnyAggarwal翻譯&校對?:?閔敏&阿劍幾年前,我的朋友JonChoi寫了一篇名為?《走進密碼學貨幣迷宮》的博客文章.
1900/1/1 0:00:00“Microsoft宣布推出一種高效且通用的零知識證明技術方案Spartan,該方案能在更短時間內以更高效的方式實現簡潔非交互的零知識證明,是首個無需做可信設置的zkSNARK方案.
1900/1/1 0:00:00轉自:小吒閑談 DeFi中別具一格的“三無產品”AMPL崩盤了,無資產抵押、無固定總量、無穩定性的穩定幣,一天之內價格跌了60%,在uniswap中的資金池也是蒸發了近1800萬美元.
1900/1/1 0:00:00作者:谷燕西 最近,美國CNBC采訪了高盛新任數字資產領導人MathewMcDermott。從McDermott對數字資產發展的看法以及他的行動,我們可以判斷出高盛對數字金融世界發展的判斷以及它.
1900/1/1 0:00:00根據鏈上數據提供商Glassnode的數據,Tether的交易所流入量最近飆升至過去8個月來的最高水平.
1900/1/1 0:00:00作者:金色財經Jason如今越來越多的人對抵押協議和以太坊2.0的推出感到興奮,一些加密項目也正在推動新一輪的抵押服務,這有助于解決權益證明網絡中諸多流動性問題.
1900/1/1 0:00:00