宇宙链 宇宙链
Ctrl+D收藏宇宙链

Chainalysis:复盘推特被黑事件,分析被盗资金近一周去向

作者:

时间:1900/1/1 0:00:00

作者:ChainalysisTeam

翻译:Liam

7月15日周三,据称黑客获得了Twitter一个内部内容管理工具的权限,导致拜登、奥巴马、马斯克等知名人士的Twitter账户被黑。整个下午,他们发布了类似下面截图的信息,向用户承诺,如果他们向指定的地址发送比特币,他们将收到双倍的回报。

总之,这个局在一下午的时间里走了13.14个BTC,价值约12万美元,不过正如我们之后将探讨的那样,这其中一些很可能是黑客自己贡献的。

BNB Beacon Chain将于张衡升级中增加暂停区块功能:7月13日消息,BNB Beacon Chain 将于张衡硬分叉升级中增加恐慌特性,能够暂停区块产出,此次升级还包括流氓密钥攻击错误修复,以及升级链的业务逻辑处理能力等。[2023/7/13 10:52:26]

当看到社交媒体上关于黑客事件的报道时,我们就迅速行动起来,在我们的产品中标注了子的收款地址,这样执法部门就可以更容易地追踪资金,而我们的加密货币客户也可以阻止用户发送资金到这个局地址中,防止子套现。在这里,链上分析是至关重要的,最终我们相信这个事件将成为又一个例证,说明了比特币等加密货币的资金流动可见性如何让他们成为比现金和其他形式的传统价值(othertraditionalformsofvaluetransfer)转移更安全、更透明的资产。下面,我们将为您详细介绍Twitter黑客事件中发生的事以及资金的现状。

Pulse Chain上的Aave fork项目遭受治理攻击,损失约93万美元:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年7月2日, Pulse chain上的Aave fork项目遭受治理攻击,黑客先购买了大量的Aave代币用于获得Aave fork项目的治理权限,然后创建了多个合约,黑客似乎想利用治理权限,修改了代理合约的实现地址,利用用户对合约未取消的授权,将用户的资金转走。如:(WBTC,YFI,BAL,AAVE,UNI等等代币)。最后黑客通过跨链桥协议将以上被盗资金转化成了ETH,发送到了以太坊的0xA30190b96FaEe0080144aA0B7645081Fcbf49E6F地址上。攻击者获利483个ETH约93万美元。[2023/7/2 22:13:04]

加密货币局和信任交易的背景信息

OKXChain正式发布OKT减产计划:金色财经报道,据okxchinese发布推文称,作为一条基于Cosmos、兼容EVM/IBC的先进公链,OKXChain计划通过OKT减产来实现可持续增长。目前OKC每个块产出0.5OKT,当区块高度达到18123000(3月18日)时,将调整为0.125,接下来将每9个月减半,2028年总供应减至2100万。[2023/2/24 12:27:33]

不幸的是,加密货币局并不罕见。事实上,是迄今为止最常见的加密货币相关犯罪类别,占2019年所有非法交易量的74%。

在2020年,加密货币仍然是一个主要问题。

Arbitrum生态永续交易平台Vela Exchange测试版上线时间推迟至1月31日:1月18日消息,Arbitrum生态永续交易平台Vela Exchange在其社交平台表示,为保证为社区用户提供最佳体验,测试版上线时间推迟至1月31日。此前团队曾宣布测试版将于1月18日上线,并明确表示部分Token将空投给社区成员。[2023/1/18 11:18:35]

年初至今,各类局已经从受害者那里获得了超过3.81亿美元的资金。虽然2020年的加密货币的金额远低于2019年的情况,这主要是由于没有像去年PlusToken那样的大型庞氏局,但依然是今年最大的加密货币相关犯罪类别。在我们了解更多未被报告的行为,调查他们的加密货币地址,并将他们的活动纳入这一数据之后,2020年上半年的收入还可能在之后增加。

Coinbase发布BAYC动画短片三部曲第一部分“RUN THE CHAIN”:7月27日消息,Coinbase在推特上发布BAYC动画短片三部曲的第一部分“RUN THE CHAIN”。这支短片时长5分钟,展示了几十种BAYC NFT以及ApeCoin。

此前4月12日消息,Yuga Labs将与Coinbase合作推出BAYC动画短片三部曲,系列影片将由好莱坞团队拍摄制作。[2022/7/27 2:40:59]

还必须意识到的是,推特黑客的局也不是什么新鲜事。"信任交易"这种局已经持续了多年,即子在社交媒体上冒充知名人士或公司,恳请用户向他们发送加密货币,以换取日后更多的回报。

事实上,根据CryptoScamDB的数据,信任交易是最常被报告的局类型,占比很高。当然,Twitter黑客与大多数信任交易局的区别在于,网络犯罪分子实际上设法从盗取的名人的实际账户中广播他们的信息,而不是创建假账户。

分析7月15日发生的事情以及被盗资金的去向:

黑客攻击开始于下午2:16,当时黑客入侵了一个名为AngeloBTC的加密货币交易员的账户,并开始用Twitter直接消息索求付款,来加入一个编造的专门用于Angelo的交易指南的Telegram组。在接下来的4个小时里,黑客入侵了其他一些有影响力的名人的账户--一开始只有那些加密货币领域的人,但很快其他领域的名人也开始公开在推特上发布消息,让大家向他们控制的比特币地址索取付款。

黑客账户发布的信息包括以下三个比特币地址中的某一个,让受害者向这个地址汇款。

bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh(这是大部分帖子中包含的主要汇款地址)

bc1q0kznuxzk6d82e27p7gplwl68zkv40swyy4d24x

bc1qwr30ddc04zqp878c0evdrqfx564mmf0dy2w39l

总的来说,这三个地址在一天之内收到了

13.14个BTC。然而,

这些资金并非全部来自于受害者。其中约有2万美元来自一个可疑的地址,我们认为这个地址是属于黑客自己的。这是子常用的技术,目的是让更多的人看起来汇了款,并与使用区块链浏览器检验局地址的潜在受害者建立信任。

大部分被盗资金之后被合并到1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF这个比特币钱包地址中,我们将其称为提现地址。该提现地址自2020年5月3日以来一直处于活跃状态,并与多个加密货币服务有交互。值得注意的是,这个地址在7月15日收到了额外的7.88BTC。

向该提现地址存入的约21个BTC中,截至美国东部时间7月22日下午4:30,大约有9个BTC放在23个钱包中,8个BTC被发送到WasabiWallet等混币服务中,4个BTC被发送到其他实体。由于这是一项正在进行的调查,我们不能透露任何关于已收到资金服务的额外信息。

7/23/20更新:自上述段落发布以来,子已经转移了资金。截至美国东部时间7月23日下午1:00,大约有5.5个BTC放在黑客控制的23个钱包中,总共有10个BTC被发送到混币服务,总共有5.5个BTC被发送到其他实体。

纽约时报的NathanielPopper与据称是Twitter黑客幕后三人中的两个人进行了交谈。这两个人表示,这三名黑客都是在一个Discord聊天服务器上见面的,专门入侵各种社交媒体平台上所谓的"OG账户",这些账户通常与在社交媒体平台早期取名一个字母的账户相关--在Twitter的情况下,这就意味着像"@G“这样的账户。这些人表示,该组织中第三个尚未联系的成员是黑客事件的幕后推手,也是最初获得Twitter内部内容管理工具用来入侵这些账号的人。

标签:加密货币BTCCHAHAI加密货币的优缺点btc钱包地址怎样获取密钥chainlink币spacechain

欧易交易所热门资讯
高盛前基金经理:下一次牛市可能会由ETH引领,正考虑买入

高盛前对冲基金经理拉乌尔·帕尔表示,他正在考虑买入以太坊,因为他认为这个第二大加密货币可能带动下一次牛市反弹.

1900/1/1 0:00:00
OKEx投研 | ETH再成领头羊,有望享受更高溢价

免责声明:本专栏內容概不构成任何投资意见,內容亦并非就任何个别投资者的特定投资目标、财务状况及个别需要而编制。投资者不应只按本专栏內容进行投资.

1900/1/1 0:00:00
区块链2020半年回顾:谁在见证历史,谁在创造历史?

“2020年什么也没干,光见证历史了。”见证历史这件事,对于现实世界的人而言如此,对于加密世界的从业者更是如此.

1900/1/1 0:00:00
又一区块链新概念火了:DeFi是啥,会给金融行业带来什么

转自:澎湃新闻 作者:叶映荷 用智能合约实现金融会是一种什么形态?诸如Libra或者央行数字货币,将来如果附加上智能合约,应该怎么去设计?随着区块链技术与金融结合的想象边界不断拓展,去中心化金融的出现或许能带来一些启示.

1900/1/1 0:00:00
赚钱效应凸显 基金方向判断上逐渐趋同|标准共识

上期回顾 目前而言,市场受外部传统市场影响,进入回调阶段,市场整体波动较弱,观望情绪较浓。 指数要点 根据标准共识市场综合指数反映,最新指数为1,177.31,较上周上涨4.63%,受ETH大涨带动,市场整体近一周处于普涨状态.

1900/1/1 0:00:00
庞氏经济学:怎么让代币价格不断上涨?以YFI为例

本文来源:金色财经 作者:Maxwell DeFi很火。最新数据显示,DeFi中锁定的代币总市值已经突破35亿美元。YearnFinance是最新的DeFi宠儿,其YFI代币正获得大量关注.

1900/1/1 0:00:00