買以太坊 買以太坊
Ctrl+D 買以太坊
ads

TTE:成都鏈安:Twitter賬號比特幣詐騙事件復盤分析_TWINU

Author:

Time:1900/1/1 0:00:00

一、事件概覽

-2020年07月15日,在針對Twitter的大規模攻擊中大量Twitter賬號受到影響。

-詐騙事件開始于攻擊者接管了就職于BitMEX的一位員工的賬號AngeloBTC。

-至少有30多個被關注度較高的賬號在接下來的4個小時中受到影響。

二、詐騙事件復盤分析

2020年7月15日,星期三,這次針對Twitter的大規模攻擊的目標是許多知名人士、大公司和某些數字貨幣交易所的Twitter賬戶。被攻擊者接管的賬號多數被用來發布BTC詐騙信息,包括美國前總統奧巴馬、明星金·卡戴珊、比爾蓋茨以及“硅谷鋼鐵俠”埃隆馬斯克等。

在Twitter公司的聲明中解釋到,此次針對Twitter大規模攻擊中,黑客通過入侵,獲取內部系統的訪問權限,并攻擊了一些Twitter員工的賬號,并更改了那30多個高關注度的賬戶的相關的e-mail地址。

成都鏈安:fomo-dao項目遭受攻擊,攻擊者獲利11萬美元,目前已轉至Tornado.cash:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,fomo-dao項目遭受攻擊。攻擊者地址:

0xbb8bd674e4b2ea3ab7f068803f68f6c911b78c0a

攻擊交易bsc:0xbbccd687a00bef0c305b8ebb1db4c40460894f75cdaebd306a2f62e0c86b7ba5

攻擊合約:0xe62b2dfc54972354fac2511d8103c23883c746c4

目前攻擊者獲利11萬美元,已經轉至Tornado.cash[2022/6/4 4:01:44]

但是所有的一切是怎么發生的呢?

成都鏈安:InuSaitama疑似遭遇套利攻擊,損失約430個ETH:3月27日消息,據成都鏈安技術團隊分析,InuSaitama疑似遭遇套利攻擊,攻擊者(0xAd0C834315Abfa7A800bBBB5d776A0B07b672614)在 Saitamask(0x00480b0abBd14F2d61Aa2E801d483132e917C18B)中通過swap交換出了幾乎10倍價值的SAITAMA Token,之后再通過uniswap交換回ETH,將其轉移到0x63493e679155c2f0aAd5Bf96d65725AD6427faC4,共獲利約430個ETH。[2022/3/27 14:19:43]

第一個被劫持的賬戶是一位就職于BitMEX的交易員的賬戶AngeloBTC,該賬號于美國東部時間2020年7月15日下午8點16分發布了一則Twitter,邀請用戶加入他創建的付費telegram群組,以獲取某些交易信息。不過這則推文很快就被刪除了,由此可以看出,該賬號發布的這則信息不是其實際擁有者所發布的。雖然推文被刪除了,但是攻擊者還可以通過類似的方式欺騙某些人。

仙人掌CTS智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成仙人掌CTS智能合約項目的安全審計服務。

?仙人掌CTS是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合跨鏈,同時包含去中心化穩定數字貨幣,去中心化預言機,去中心化保險,流動性挖礦,智能挖礦等等功能的創新和聚合,進而打造全面的去中心化金融平臺。仙人掌CTS代幣無ICO、零預挖且零私募,社區高度自治。仙人掌CTS將會在9月28日晚20點上線Justswap,并開啟流動性挖礦。

合約地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

審計報告編號:202009262149[2020/9/28]

分析 | 成都鏈安:盜竊Upbit交易所黑客開始測試向交易所充值:據成都鏈安反洗錢系統(Beosin-AML)監測顯示,Upbit攻擊者于28日下午17:08開始向0xf467816地址轉移60100ETH,并將少量ETH轉往可能隨機選取的中間地址。通過該地址,這筆小額ETH目前已經進入疑似火幣交易所錢包地址0x5401dbf7da53e1c9。目前攻擊者正在分散資金,且通過少量的ETH測試是否能夠成功進入交易所。[2019/11/28]

圖1

雖然黑客并沒有直接給出比特幣地址,而是通過私信的方式將地址發送給想要加入付費群組的人。該地址直到攻擊被曝光時,總共收到7.4BTC,于2020年07月17日將余額清零。

圖2

第二條信息于一小時以后屬于Binance的賬戶發推稱,該公司與”CryptoForHealth”社區合作,將5000BTC返還給社區成員。

圖3

攻擊者發布的網頁地址鏈接到第二個BTC地址,接下來的一個小時中,這個地址也用于隨后使用其他被控的賬號發布的推文中。

圖4

現在打開

http://cryptoforheal.com這個網址,metamask會提示該網站是釣魚網站。

圖5

忽略釣魚提示以后,進入該網站,可以看到詳細的詐騙信息。

圖6

隨后,Ripple的賬戶發送了一條推文,稱正在將返還2000XRP給向他們的XRP地址發送超過1000Ripple用于Covid-19基金的隨機地址。

圖7

在攻擊Ripple賬號以后,黑客將目標從與加密貨幣相關的賬號轉移到了主流名人賬號和大公司賬號。

擁有將近3,700萬粉絲的“硅谷鋼鐵俠”埃隆馬斯克、比爾蓋茨、Uber、Apple以及美國前總統奧巴馬等。具體時間線如下所示:

圖8

在Twitter采取對應措施之前,最后一個發布詐騙消息的賬戶是屬于金·卡戴珊的,這個賬號發布了第三個BTC地址。其收支情況如下:

圖9

雖然黑客發布了三個地址,但是通過鏈上交易數據分析可以得出這次攻擊是由同一位黑客精心策劃的。

三、一些安全建議

對于加密貨幣個人持有者,成都鏈安建議不要隨意相信翻倍返還這種事,要相信“你凝望深淵的時候,深淵也在凝望你”,如果想要通過投資獲利,請選擇穩定的渠道,“天上掉餡餅”的好事請冷靜分析其后面的相關信息,一定要加強資產防騙意識,避免造成財產損失。

對于公司,成都鏈安建議對于媒體賬號的管理,一定要加強風控輿情監控以及人員的安全意識培訓,以避免疏漏造成不良的影響而對公司聲譽造成損害。

Tags:ITTWITTTETWITAVITTTWITTERXBittensorTWINU

火幣網下載官方app
POC:斯里蘭卡央行啟動基于區塊鏈的KYC平臺的概念驗證_Diamond Shiba

要點: 斯里蘭卡中央銀行已開始為基于區塊鏈的共享KYC系統開發概念證明該區塊鏈系統旨在改善亞洲國家的數字金融包容性 億萬富翁Tim Draper提議斯里蘭卡采用比特幣解決金融混亂.

1900/1/1 0:00:00
區塊鏈:中國區塊鏈服務網絡 BSN 宣布集成以太坊等六大知名公鏈_DAPP

一、BSN與公鏈強強聯合中國區塊鏈服務網絡BSN?將于8月10日向全球的dApp開發者開放其服務。此舉是中國成為目前唯一全球區塊鏈企業基礎設施提供商計劃的一部分.

1900/1/1 0:00:00
LOGO:推特遭大規模攻擊后續:四名黑客浮出水面,有用戶數據被下載_BIT

北京時間周四凌晨社交媒體巨頭推特遭遇了迄今為止最大的黑客事件,全球眾多知名人士和公司的賬戶受到影響.

1900/1/1 0:00:00
REC:新華日報:借力區塊鏈,江蘇產業如何實現數字化轉型?_區塊鏈的幾個大騙局有哪些

來源:新華日報 作者:毛海軍 區塊鏈通過密碼學、分布式存儲和對等網絡等技術的融合,賦予了鏈上數據不可篡改、可追溯的特性,能夠大幅降低信息造假風險,打破企業信息孤島,推進信任社會的建立.

1900/1/1 0:00:00
EFI:DeFi熱潮將以太坊網絡活動推向新高,以太坊面臨技術上的極限考驗_以太坊

據Decrypt7月18日報道,以太坊區塊鏈用戶再次經歷空前的網絡高峰,以太坊正面臨技術上的極限考驗.

1900/1/1 0:00:00
《南華早報》專訪 Amber CEO: LinkedIn 創始人新書對我創業之路的啟發

本文轉載翻譯自香港銷量最高的英文收費報紙《南華早報》 原文作者: RichardLord ???????? 原文標題: HowLinkedInfounder’sbook,Blitzscaled.

1900/1/1 0:00:00
ads