宇宙链 宇宙链
Ctrl+D收藏宇宙链

推特史诗级漏洞:奥巴马、巴菲特皆中招,金额近12万美元

作者:

时间:1900/1/1 0:00:00

这大概是推特有史以来最大的安全事故了。

美国当地时间7月15日,在美国社交网站推特上,一则关于“虚拟货币交易”的推文如病般被多人转发。发推的账号,皆为政界商界名人及知名加密货币公司。

一时间,全球哗然。

知名公司、政客接连中招

大量认证账户被暂封

毫无疑问,这是一次黑客袭击事件。

最先被黑客袭击的是一些知名的加密货币公司账户。

美东时间7月15日下午3点左右,币安在其推特帐户上发推称:“我们已经与CryptoForHealth合作,并正向社区返还5000个比特币。”

很快,币安首席执行官赵长鹏发布推文说“不要点击这个链接”,并提供了一个链接,指向币安被攻击的推特账户最近发布的帖子,以警告公众,他还请大家“立即举报/img/20230515223256419545/0.jpg "/>

美国前总统奥巴马,正在与特朗普竞争的下一任美国总统候选人乔·拜登,前纽约市市长布隆伯格,微软创始人比尔·盖茨,亚马逊创始人杰夫·贝索斯,股神沃伦·巴菲特,特斯拉CEO埃隆·马斯克,歌手坎爷和妻子金·卡戴珊,以及苹果、Uber等个人和企业的认证账号均已沦陷。

NBA官方推出新推特账号“NBAxNFT”:4月13日消息,NBA官方推出新推特账号“NBAxNFT”,并表示:“我们将展示所有与篮球和web3相关的事物,包括NFT、游戏和元宇宙。”此前报道,美国国家篮球协会(NBA)于4月6日提交多个NFT相关的商标申请。根据文件显示,提交的商标类型包括虚拟商品、比赛门票、比赛节目、交易卡、纪念品、球衣、甚至包括与篮球相关的Memes等。[2022/4/13 14:21:46]

在这些钓鱼信息出现一个多小时后,推特才发现问题。

随后推特官方账号发文称:“我们发现了一个影响推特账号的安全事故,我们正在调查并采取行动修复它,很快就会向大家更新动态。”

Klarna首席执行官:对在推特上推广比特币的帖子“深感担忧”:欧洲金融科技巨头Klarna的首席执行官Siemiatkowski表示,他对在推特上推广比特币的帖子“深感担忧” ,并认为监管机构应采取行动保护人们免受潜在损失。Siemiatkowski说:“我们能够引入新的金融产品真是太好了,但是他们需要遵循我们制定的标准法规,有人需要进行监督,因为不这么做就会导致很多消费者损失很多钱。不幸的是,这就是正在发生的事情。”(CNBC)[2021/2/25 17:49:42]

他们立刻禁止所有官方认证的账号发推,不过CNN记者发现,未认证的普通账号仍能继续发推。

紧接着,推特官方又连发两条推文,“在我们检查和处理这一状况时,你可能无法发推,也无法重设你的密码。”“我们仍然在继续限制发推和重设密码、以及一些其他的账户功能,感谢你的耐心。”

推特CEO杰克·多西在推特上表示,对推特来说,“这是艰难的一天”。他说:“我们对发生的事情感到难过,我们正在诊断问题,当我们对此事有全面的了解后,将会向公众分享我们所能分享的一切。

动态 | V神就51%攻击问题在推特发起投票:V神在推特发布投票:“一个51%攻击需要多少时间恢复多少区块,才能支持额外的协议干预(即软分叉),声明攻击链不合法,从而让用户和客户端忽略它?”目前投票最高的选项为时间最短的“一天之内”,占50%。[2019/10/20]

尽管这些钓鱼信息很快被删除,但目前尚不清楚有多少个推特账户被禁止发推,也不清楚这些账户需要多长时间才能解禁。

金额超12枚比特币

攻击原因引发大量猜测

据彭博社报道,美国交易所Coinbase似乎通过内部运作,阻止任何试图向子地址付款的交易,这无疑在一定程度上保护了用户安全。但据Fortune消息,者在美国东部时间下午6点后创建了一个新的比特币地址,并从Square的CashApp的Twitter帐户发布了推文。

截止目前统计,这些钓鱼地址总计收到约12.86枚比特币,按现价计算总值达118209美元,人民币825805元。

加密货币追踪公司Chainalysis一直在观测这些比特币的去向。在监视与攻击相关的四个钱包中,Chainalysis发现,其中最主要的一个地址从375笔交易中获得了12万美元的比特币;另一个地址从100笔交易中获得了6700美元的比特币;一个XRP钱包什么也没收到。一个向钓鱼地址发送了价值4万美元比特币的日本钱包,似乎成为本次事件中的最大受者,不过目前尚未有BTC兑现为法币。

商品期货交易委员会主席成推特名人 被称为“加密货币爸爸(cryptodad)”:商品期货交易委员会(CFTC)主席J. Christopher Giancarlo最近在推特上发文,他在2月份积极地向国会就加密货币建言之后几乎一夜之间获得了数万名粉丝的支持。这位戴着眼镜的58岁监管机构官员现在拥有4.9万名推特粉丝,并经常被人称为“比特币耶稣”和“比特币社群中的一员”。他甚至承认了比特币投资者给他的有点古怪的标签:“加密货币爸爸(cryptodad)”。[2018/3/31]

到目前为止,漏洞的根源似乎还未有可靠的线索。当前网上流传的谣言有两个版本。

一是Quantsamp创始人RichardMa推测的内部Twitter安全漏洞,黑客能够破坏Twitter并获得对内部管理员功能的访问权。

据报道,有两位接近地下黑客社区的消息人士向媒体提供了一个内部面板的截图,他们声称Twitter员工正是使用这个面板与用户账户进行交互的。一名消息人士表示,黑客可以通过后台管理界面修改用户邮箱,之后把重置密码的链接发送到自己控制的邮箱中,以此盗取了账户并发送了加密货币信息。

这个截图详细标明了目标账户的状态,例如账户是否已经被封禁,还是暂时封禁,或者处于被保护状态。Twitter在一份声明中表示:“根据我们的规则,我们正在采取行动,禁止在推文中分享任何私人信息。”

另一个版本是,黑客利用最近爆出的漏洞攻击Twitter服务器,获得管理后台访问权限。昨天,一个关于Windows的DNS服务器的漏洞被公开,攻击者可以通过发送特定的请求,从而远程执行任意的代码。有人猜想:Twitter有一个公开的MSDNS服务器,这个服务器并没有对CVE-2020-1350进行修复,攻击者通过此漏洞获取了该服务器的控制权,而因为WindowsDNS服务器是核心网络组件,该漏洞可引发蠕虫式传播,且无需用户交互和身份验证,攻击者由此进入了Twitter内部的后台管理界面。

推特安全性遭质疑

比特币、区块链被再提

推特账户再度被黑,似乎已在很多人意料之中。早在2016年,黑市就曾出现超过3200万名用户的推特账户密码泄露信息;2018年,推特承认公司未经用户同意,向广告公司泄露了用户的信息。不少人质疑,推特这个社交帝国的系统在某种层面上极其脆弱。

CNN表示,由于一些国家领导人会通过推特宣布重大政策决定,比如美国总统特朗普。尽管目前没有特朗普推特账号被黑客攻击的消息,但如果黑客入侵了某位领导人的账号,则可能会造成灾难性的后果。

该事件引发了持续不断的热议。

EOS创始人BM在其推特上表示:“……这与我在区块链和硬件密钥的价值上发表的每一次区块链演讲都是一致的。推特是时候采用区块链了,同时Voice已经在使用区块链技术。”

黄金支持者、比特币反对人士PeterSchiff发推称,这会不会是比特币本身遭到黑客攻击的先兆?最好谨慎行事,只买黄金。

也有人担心此事将把比特币和、黑客联系起来,从而将其“污名化”。

加密分析师JosephYoung说,这是继3月13日后发现的最糟糕的事情。这是绝对的耻辱。在这个问题被解决前,不要相信任何人发布在这个平台上的任何东西,也请不要给任何人发送任何比特币。

也有人认为,该事件为比特币带来了关注和点击。

加密货币分析师ToneVays评论称,这是一个完美的例子,展示了比特币是如何继续悄悄接近那些拒绝理解它的人。但这也证明了一个误解,即“推特账户被黑=比特币被黑”。

孙宇晨则在微博发出一百万美元悬赏,缉拿本次推特黑客事件的幕后黑手。

推特CEO表示他们正在评估情况,截至发稿,推特公司还未公布更多有关黑客入侵的信息。

标签:比特币TERTTE加密货币比特币价格实时行情热议最新CrownSterlingAlttex Token加密货币是不是局

以太坊交易所热门资讯
被指对条款倒逼主网上线,Filecoin首批矿机商套现离场

留给Filecoin的时间不多了。2020年上半年,Filecoin的温度在国内居高不下,持续攀升.

1900/1/1 0:00:00
币圈假币泛滥:造假团伙走上亿,买别墅开豪车

文|棘轮比萨 合约爆仓、资金盘跑路,被ICO和杀猪盘收割……在币圈,玩家们遭遇的坑,可谓不胜枚举。但许多人都想不到,他们甚至可能还被“假币”所害。近期,币圈假币案件层出不穷。子们发行一个与知名项目同名的币种,就能瞒天过海,钱财.

1900/1/1 0:00:00
DeFi代币在第二季度的表现优于比特币,但涨势会继续吗?

6月13日,从去中心化金融协议Compound中借入的资金达到10亿美元大关,其前三大市场是DAI、稳定币USDC和以太坊。目前MakerDAO的DAI保持领先,其协议借用价值占79.88%.

1900/1/1 0:00:00
区块链周报 | 滴滴入局DCEP生态建设,美国CFTC规划新数字货币监管框架

摘要 央行数字货币研究所与滴滴出行正式达成战略合作协议,促进数字人民币在多元化出行场景中的平台生态建设。据北京商报、财新等媒体报道,央行数字货币研究所与滴滴出行正式达成战略合作协议,促进数字人民币在多元化出行场景中的平台生态建设.

1900/1/1 0:00:00
成都链安:起底加密货币的局,防从源头做起

总的来说,自人类存在以来,局就一直存在。大约在十年前,者似乎就已经找到了另一个可以赚钱的产业——加密货币领域。不幸的是,尽管比特币和加密货币的确具备各自优势,但正如其他任何技术一样,也总是存在着一些弊端.

1900/1/1 0:00:00
从数字货币的角度理解市场有效性、市场中立、均值回归

来源:Sharpdata说起投资不仅仅是数字资产投资,理解整个市场的运作机制是最基础的,同时也是最易被人忽略的.

1900/1/1 0:00:00