宇宙链 宇宙链
Ctrl+D收藏宇宙链

首发|Twitter账号比特币事件复盘分析

作者:

时间:1900/1/1 0:00:00

2020年07月15日,在针对Twitter的大规模攻击中大量Twitter账号受到影响。

事件开始于攻击者接管了就职于BitMEX的一位员工的账号AngeloBTC。

至少有30多个被关注度较高的账号在接下来的4个小时中受到影响。

2020年7月15日,星期三,这次针对Twitter的大规模攻击的目标是许多知名人士、大公司和某些数字货币交易所的Twitter账户。被攻击者接管的账号多数被用来发布BTC信息,包括美国前总统奥巴马、明星金·卡戴珊、比尔盖茨以及“硅谷钢铁侠”埃隆马斯克等。

在Twitter公司的声明中解释到,此次针对Twitter大规模攻击中,黑客通过入侵,获取内部系统的访问权限,并攻击了一些Twitter员工的账号,并更改了那30多个高关注度的账户的相关的e-mail地址。

Gate.io Startup 首发项目LOWB开盘3小时涨幅达9420.70%:据Gate.io芝麻开门行情显示,截至今日13:35,Gate.io Startup 首发项目LOWB开盘3小时内最高涨幅9420.70%,最高价格0.00437美元,当前价格为0.0024509美元,开盘3小时现货交易量达3097.66万美元。

据悉, 本次Startup首发项目Loser Coin(LOWB)认购为免费认购,用户免费瓜分10亿个LOWB(现价值约245万美元)。近期行情波动较大,请注意控制风险。[2021/5/11 21:47:41]

但是所有的一切是怎么发生的呢?

第一个被劫持的账户是一位就职于BitMEX的交易员的账户AngeloBTC,该账号于美国东部时间2020年7月15日下午8点16分发布了一则Twitter,邀请用户加入他创建的付费telegram群组,以获取某些交易信息。不过这则推文很快就被删除了,由此可以看出,该账号发布的这则信息不是其实际拥有者所发布的。虽然推文被删除了,但是攻击者还可以通过类似的方式某些人。

BitMax即将首发上线Akash,并开启拍卖:据官方公告,BitMax将于10月16日 22:00(北京时间)

首发上线Akash (AKT),并于10月15日21点至22点开启拍卖活动。

本次Akash (AKT)拍卖活动将以限价竞拍(摇号抽签)+自由竞拍(竞价排名)两种模式同时进行,用户可同时参与两种模式拍卖,最多可得2份拍卖品(共4,800 AKT,无锁仓)。

Akash是首个去中心化的云计算市场。更多活动详情点击原文链接。[2020/9/26]

图1 资料来源于 Twitter

虽然黑客并没有直接给出比特币地址,而是通过私信的方式将地址发送给想要加入付费群组的人。该地址(1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF)直到攻击被曝光时,总共收到7.4BTC(约67654美元),于2020年07月17日将余额清零。

霍比特交易所首发项目币种PFID上线最高涨幅达816.11%:据霍比特HBTC行情页显示,平台内首发项目币种PFID上线即上涨,截止目前,最高涨幅达816.11%,暂报价17.90USDT。[2020/9/10]

图2 资料来源于bitinfocharts

第二条信息于一小时以后属于Binance的账户发推称,该公司与”CryptoForHealth”社区合作,将5000BTC返还给社区成员。

图3 资料来源于Twitter

动态 | 《平安区块链白皮书》今日首发,14个场景中实现区块链落地应用:5月31日,《平安区块链白皮书》在北京发布。该白皮书由平安集团旗下子公司平安壹账通联合国际数据公司(IDC)共同编写。截至目前,平安壹账通在贸易融资、资产证券化、供应链金融、再保险等14个业务场景中实现了区块链技术的成功落地。其中以香港金管局利用区块链构建国际贸易融资网络、天津口岸利用区块链验证试点项目和中小银行互联网金融联盟建立IFAB贸易融资网络这三个项目最为突出。[2019/5/31]

攻击者发布的网页地址链接到第二个BTC地址(bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh),接下来的一个小时中,这个地址也用于随后使用其他被控的账号发布的推文中。

图4 资料来源bitcinfocharts

现在打开cryptoforheal.com这个网址,metamask会提示该网站是钓鱼网站。

图5

忽略钓鱼提示以后,进入该网站,可以看到详细的信息。

图6 cryptoforhealth.com

随后,Ripple的账户发送了一条推文,称正在将返还2000XRP给向他们的XRP地址(rhYSX8qSpoU7Dwjh6vMSuACu8MBECn6bQR)发送超过1000Ripple用于Covid-19基金的随机地址。

图7 资料来源与Twitter

在攻击Ripple账号以后,黑客将目标从与加密货币相关的账号转移到了主流名人账号和大公司账号。

拥有将近3,700万粉丝的“硅谷钢铁侠”埃隆马斯克、比尔盖茨、Uber、Apple以及美国前总统奥巴马等。具体时间线如下所示:

图8 资料来源于区块研究

在Twitter采取对应措施之前,最后一个发布消息的账户是属于金·卡戴珊的,这个账号发布了第三个BTC地址(bc1qwr30ddc04zqp878c0evdrqfx564mmf0dy2w39l)。其收支情况如下:

图9 资料来源bitinfocharts

虽然黑客发布了三个地址,但是通过链上交易数据分析可以得出这次攻击是由同一位黑客(或者同一个黑客组织)精心策划的。

对于加密货币个人持有者,成都链安建议不要随意相信翻倍返还这种事,要相信“你凝望深渊的时候,深渊也在凝望你”,如果想要通过投资获利,请选择稳定的渠道,“天上掉馅饼”的好事请冷静分析其后面的相关信息,一定要加强资产防意识,避免造成财产损失。

对于公司,成都链安建议对于媒体账号的管理,一定要加强风控舆情监控以及人员的安全意识培训,以避免疏漏造成不良的影响而对公司声誉造成损害。

标签:TWIWITITTTTETWINU价格Wrapped WitTavittcoinmatter币未来价值

比特币价格热门资讯
摩根大通区块链项目Kadena代币首次上市

全球最受欢迎的加密货币交易平台之一Bittrex Global将成为摩根大通旗下区块链子公司Kadena的代币第一个上市的加密货币交易所。Kadena代币(KDA)终于在6月25日首次正式上市.

1900/1/1 0:00:00
首发|空手套以太:Balancer攻击解析

6月29日北京时间凌晨2点03分,CertiK天网系统 (Skynet) 检查到在区块10355807处Balancer DeFi合约异常,安全研究员迅速介入调查,攻击过程浮出水面.

1900/1/1 0:00:00
P2P已经暴雷 DeFi会安好吗?

最近一段时间DeFi热度很高,打开相关区块链行业的媒体,首页必然有DeFi相关的内容,一些去中心化借贷项目(比如Compound,MakerDao)由于价格大涨也被奉上圣坛。歌舞升平,没人去看隐秘的角落,蒙尘的往事.

1900/1/1 0:00:00
金色观察丨Visa加密主管为年轻人理财支招:选择加密货币和DeFi

金色财经 区块链6月29日讯  Visa加密负责人库伊·谢菲尔德(Cuy Sheffield)在推特上提出了一个问题:如果你现在16岁,能够以自由开发者或设计师的身份在互联网上赚钱.

1900/1/1 0:00:00
金晚8点丨美股暴涨 比特币能否后来者居上?

首档行情直播栏目 金晚8点 热点资讯、现货合约,一对一实时解答随时随地掌握后市行情,把握币市掘金机会2020/07/15丨今日主题:《美股暴涨.

1900/1/1 0:00:00
6.29午间行情:行情偏多 走的不悲观

文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

1900/1/1 0:00:00