比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Chainalysis:復盤推特被黑事件,分析被盜資金近一周去向_BTC

Author:

Time:1900/1/1 0:00:00

作者:ChainalysisTeam

翻譯:Liam

7月15日周三,據稱黑客獲得了Twitter一個內部內容管理工具的權限,導致拜登、奧巴馬、馬斯克等知名人士的Twitter賬戶被黑。整個下午,他們發布了類似下面截圖的信息,向用戶承諾,如果他們向指定的地址發送比特幣,他們將收到雙倍的回報。

總之,這個騙局在一下午的時間里騙走了13.14個BTC,價值約12萬美元,不過正如我們之后將探討的那樣,這其中一些很可能是黑客自己貢獻的。

當看到社交媒體上關于黑客事件的報道時,我們就迅速行動起來,在我們的產品中標注了騙子的收款地址,這樣執法部門就可以更容易地追蹤資金,而我們的加密貨幣客戶也可以阻止用戶發送資金到這個騙局地址中,防止騙子套現。在這里,鏈上分析是至關重要的,最終我們相信這個事件將成為又一個例證,說明了比特幣等加密貨幣的資金流動可見性如何讓他們成為比現金和其他形式的傳統價值(othertraditionalformsofvaluetransfer)轉移更安全、更透明的資產。下面,我們將為您詳細介紹Twitter黑客事件中發生的事以及資金的現狀。

Cosmos聯創:BNB Chain黑客通過RangeProof偽造Merkle證明實現攻擊:10月9日消息,Cosmos聯合創始人Ethan Buchman對BSC跨鏈橋攻擊事件發表看法表示,此次事件問題的關鍵在于黑客能夠偽造Merkle證明。這本不應該,因為Merkle證明應該提供高完整性。區塊鏈輕客戶端(和IBC)建立在Merkle證明之上,許多區塊鏈將數據存儲在Merkle樹中,這樣就可以生成證明,證明某些數據包含在樹中。

Cosmos鏈使用一種稱為IAVL的Merkle樹,IAVL存儲庫公開了一個使用范圍證明“RangeProof”的API,但事實證明RangeProof的內部工作存在嚴重錯誤。IAVL RangeProof的代碼問題在于其允許填充InnerNode中的Left和Right字段,攻擊者基本上利用了將信息粘貼到Right字段中的優勢,這些信息從未得到驗證,也從未影響哈希計算,以使驗證者相信某些葉節點是樹的一部分。因此,他們成功地偽造了Merkle證明。[2022/10/9 12:50:21]

加密貨幣騙局和信任交易的背景信息

英格蘭愛國者隊與加密貨幣公司Chain簽訂贊助協議:金色財經報道,建立加密賬本和云基礎設施的加密貨幣公司Chain簽署了一份多年協議,成為新英格蘭愛國者足球隊的官方區塊鏈和web3贊助商。

該公司還將贊助足球隊新英格蘭革命隊、吉列體育場和附近的購物中心愛國者廣場

據網站顯示,這家基于區塊鏈的公司建立了加密賬本和云基礎設施,已經從花旗集團、Capital One和Visa等支持者那里籌集了超過4000萬美元的資金。(theblock)[2022/9/23 7:15:43]

不幸的是,加密貨幣騙局并不罕見。事實上,詐騙是迄今為止最常見的加密貨幣相關犯罪類別,占2019年所有非法交易量的74%。

在2020年,加密貨幣詐騙仍然是一個主要問題。

AnChain.AI聯合Bitquery推出區塊鏈取證引擎:區塊鏈安全公司AnChain.AI聯合Bitquery推出了用于商業反欺詐和反洗錢調查的區塊鏈取證引擎CISO。AnChain.AI首席執行官兼聯合創始人Victor Fang表示:“隨著主流的采用給數字資產經濟帶來了一波新用戶,保護加密貨幣行業免受詐騙、勒索軟件、暗網市場、被制裁的個人和其他形式非法活動的影響比以往任何時候都更加重要。”(SDC Executive)[2020/8/2]

年初至今,各類騙局已經從受害者那里獲得了超過3.81億美元的資金。雖然2020年的加密貨幣詐騙的金額遠低于2019年的情況,這主要是由于沒有像去年PlusToken那樣的大型龐氏騙局,但詐騙依然是今年最大的加密貨幣相關犯罪類別。在我們了解更多未被報告的詐騙行為,調查他們的加密貨幣地址,并將他們的活動納入這一數據之后,2020年上半年的詐騙收入還可能在之后增加。

Charlie Lee:交易所遭攻擊不會影響加密貨幣基本價值:據CNBC,萊特幣創始人Charlie Lee在CNBC的Fast Money節目上接受采訪時稱,經常會出現交易所遭到攻擊后比特幣價格下跌,但這并不會改變比特幣的基本價值。如果銀行遭盜,丟失了黃金,這會影響黃金的價格嗎?與黃金類似,如果交易所無法保護加密貨幣而遭攻擊,也不會改變其平臺交易的加密貨幣的基本價值。Lee表示目前對生態系統中的閃電網絡感到更興奮,目前開發者正對此進行努力。比特幣去年下跌了約70%,目前正處于熊市,但他堅信比特幣價格很快會有所調整。[2018/6/21]

還必須意識到的是,推特黑客的騙局也不是什么新鮮事。"信任交易"這種騙局已經持續了多年,即騙子在社交媒體上冒充知名人士或公司,懇請用戶向他們發送加密貨幣,以換取日后更多的回報。

事實上,根據CryptoScamDB的數據,信任交易是最常被報告的騙局類型,占比很高。當然,Twitter黑客與大多數信任交易騙局的區別在于,網絡犯罪分子實際上設法從盜取的名人的實際賬戶中廣播他們的信息,而不是創建假賬戶。

分析7月15日發生的事情以及被盜資金的去向:

黑客攻擊開始于下午2:16,當時黑客入侵了一個名為AngeloBTC的加密貨幣交易員的賬戶,并開始用Twitter直接消息索求付款,來加入一個編造的專門用于Angelo的交易指南的Telegram組。在接下來的4個小時里,黑客入侵了其他一些有影響力的名人的賬戶--一開始只有那些加密貨幣領域的人,但很快其他領域的名人也開始公開在推特上發布消息,讓大家向他們控制的比特幣地址索取付款。

黑客賬戶發布的信息包括以下三個比特幣地址中的某一個,讓受害者向這個地址匯款。

bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh(這是大部分帖子中包含的主要匯款地址)

bc1q0kznuxzk6d82e27p7gplwl68zkv40swyy4d24x

bc1qwr30ddc04zqp878c0evdrqfx564mmf0dy2w39l

總的來說,這三個地址在一天之內收到了

13.14個BTC。然而,

這些資金并非全部來自于受害者。其中約有2萬美元來自一個可疑的地址,我們認為這個地址是屬于黑客自己的。這是騙子常用的技術,目的是讓更多的人看起來匯了款,并與使用區塊鏈瀏覽器檢驗騙局地址的潛在受害者建立信任。

大部分被盜資金之后被合并到1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF這個比特幣錢包地址中,我們將其稱為詐騙提現地址。該詐騙提現地址自2020年5月3日以來一直處于活躍狀態,并與多個加密貨幣服務有交互。值得注意的是,這個地址在7月15日收到了額外的7.88BTC。

向該詐騙提現地址存入的約21個BTC中,截至美國東部時間7月22日下午4:30,大約有9個BTC放在23個錢包中,8個BTC被發送到WasabiWallet等混幣服務中,4個BTC被發送到其他實體。由于這是一項正在進行的調查,我們不能透露任何關于已收到資金服務的額外信息。

7/23/20更新:自上述段落發布以來,騙子已經轉移了資金。截至美國東部時間7月23日下午1:00,大約有5.5個BTC放在黑客控制的23個錢包中,總共有10個BTC被發送到混幣服務,總共有5.5個BTC被發送到其他實體。

紐約時報的NathanielPopper與據稱是Twitter黑客幕后三人中的兩個人進行了交談。這兩個人表示,這三名黑客都是在一個Discord聊天服務器上見面的,專門入侵各種社交媒體平臺上所謂的"OG賬戶",這些賬戶通常與在社交媒體平臺早期取名一個字母的賬戶相關--在Twitter的情況下,這就意味著像"@G“這樣的賬戶。這些人表示,該組織中第三個尚未聯系的成員是黑客事件的幕后推手,也是最初獲得Twitter內部內容管理工具用來入侵這些賬號的人。

Tags:加密貨幣BTC比特幣CHA數字貨幣和加密貨幣的區別在哪IBTC幣比特幣價格行情走勢圖CHAMP價格

火幣交易所
暴漲、分叉、被封殺,YFII們是DeFi界的比特幣,還是高門檻的資金盤?_比特幣

來源:DeepChain深鏈 作者:YFBoys 一個幣被大家關注到,多半是因為它的價格,要么漲得“出類拔萃”,要么跌得“鬼斧神工”.

1900/1/1 0:00:00
比原鏈研究院 | 對去中心化協議治理token的思考_KEN

??近期DeFi成為加密市場中最熱門的領域,其中的主要催化劑是各DeFi協議開始發行自己的治理token,并通過流動性挖礦的方式進行分發.

1900/1/1 0:00:00
比特幣大漲,黃金歷史新高,背后有何玄機?_比特幣

作者/?宋小丸 千呼萬喚始出來,比特幣終于來到11000美金,與此同時,黃金、白銀等貴金屬也突破歷史新高.

1900/1/1 0:00:00
融資2.5億美元的明星波卡,現在生態發展得怎么樣了?_DOT

來源:區塊律動BlockBeats 作者:?0x66 類似波卡這樣的明星項目,不用愁冬天沒有余糧.

1900/1/1 0:00:00
大盤短線反彈,區間震蕩行情延續_比特幣

作者|哈希派分析團隊 Bitwise公布2021年低加密指數重組結果,Avalanche取代Uniswap進入10大盤加密指數:1月4日消息,日前.

1900/1/1 0:00:00
姚前最新Libra觀點:數字基礎設施建設,不只是公共部門獨角戲_數字貨幣

本文來源:《清華金融評論》2020年6月刊,原題《姚前:新冠肺炎疫情與數字基礎設施建設》作者:中國證監會科技監管局局長姚前 導語 為對沖經濟下行風險,近期中央提出要加快新型基礎設施建設.

1900/1/1 0:00:00
ads