比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

推特史詩級漏洞:奧巴馬、巴菲特皆中招,詐騙金額近12萬美元_OIN

Author:

Time:1900/1/1 0:00:00

這大概是推特有史以來最大的安全事故了。

美國當地時間7月15日,在美國社交網站推特上,一則關于“虛擬貨幣交易”的推文如病般被多人轉發。發推的賬號,皆為政界商界名人及知名加密貨幣公司。

一時間,全球嘩然。

知名公司、政客接連中招

大量認證賬戶被暫封

毫無疑問,這是一次黑客襲擊事件。

最先被黑客襲擊的是一些知名的加密貨幣公司賬戶。

美東時間7月15日下午3點左右,幣安在其推特帳戶上發推稱:“我們已經與CryptoForHealth合作,并正向社區返還5000個比特幣。”

很快,幣安首席執行官趙長鵬發布推文說“不要點擊這個鏈接”,并提供了一個鏈接,指向幣安被攻擊的推特賬戶最近發布的帖子,以警告公眾,他還請大家“立即舉報@Binance帳戶”。

在幣安的帳戶發出這條“合作”推文后不久,Coinbase、Gemini、Kucoin、波場基金會、Bitfinex、CoinDesk等大量加密貨幣公司的推特頁面也顯示出同樣的內容。

推特黑客Graham Ivan Clark因大規模比特幣詐騙被判入獄3年:金色財經報道,在律師提交書面文件后,推特黑客事件策劃者Graham Ivan Clark將于今日在美國佛羅里達州法院簽署一份認罪協議。他在承認金融欺詐罪后將被判入獄三年和緩刑三年。此前消息, Clark被指控劫持多位名人帳戶,通過在推特上承諾將比特幣發送到特定地址,騙取粉絲的比特幣。[2021/3/17 18:50:52]

黑客的攻擊并未停止。

緊接著,人們相繼在關注度最高的名人推特上看到這樣的推文:

“每個人都讓我回饋社會,現在是時候了。只要接下來30分鐘之內向我的比特幣賬戶打錢,我將雙倍奉還。你發我1000美元,我會發回你2000美元。僅30分鐘內有效!快快行動吧!”

美國前總統奧巴馬,正在與特朗普競爭的下一任美國總統候選人喬·拜登,前紐約市市長布隆伯格,微軟創始人比爾·蓋茨,亞馬遜創始人杰夫·貝索斯,股神沃倫·巴菲特,特斯拉CEO埃隆·馬斯克,歌手坎爺和妻子金·卡戴珊,以及蘋果、Uber等個人和企業的認證賬號均已淪陷。

Whale Alert:因推特實施反黑客措施,暫時無法發布轉賬信息:區塊鏈跟蹤和分析平臺Whale Alert發推稱,“由于推特采取的反黑客措施,Whale Alert機器人不能再發布任何轉賬信息,我們也不能手動添加它們。我們希望推特能盡快解決這個問題。轉賬信息仍在我們的Telegram上發布。”

據此前報道,比爾·蓋茨、馬斯克、趙長鵬等多位推特大V賬號被盜,發布比特幣釣魚信息。Tokenview統計稱,推特上的比特幣詐騙地址至少已收到359筆轉賬。[2020/7/16]

在這些釣魚信息出現一個多小時后,推特才發現問題。

隨后推特官方賬號發文稱:“我們發現了一個影響推特賬號的安全事故,我們正在調查并采取行動修復它,很快就會向大家更新動態。”

動態 | 推特調查:56%的人認為比特幣將比歐元持續更長時間:Morgan Creek Digital聯合創始人Anthony Pompliano在推特發起調查,稱“比特幣即將迎來11歲生日,歐元只有17年的歷史。你認為哪種貨幣會持續更長時間?”目前結果顯示,56%的人支持比特幣。[2019/10/25]

他們立刻禁止所有官方認證的賬號發推,不過CNN記者發現,未認證的普通賬號仍能繼續發推。

緊接著,推特官方又連發兩條推文,“在我們檢查和處理這一狀況時,你可能無法發推,也無法重設你的密碼。”“我們仍然在繼續限制發推和重設密碼、以及一些其他的賬戶功能,感謝你的耐心。”

推特CEO杰克·多西在推特上表示,對推特來說,“這是艱難的一天”。他說:“我們對發生的事情感到難過,我們正在診斷問題,當我們對此事有全面的了解后,將會向公眾分享我們所能分享的一切。

動態 | Bitcoin推特取關孫宇晨和Winklevii 或被比特幣極端主義者控制:最近,Bitcoin推特賬號突然放棄了對比特幣現金的支持,現在似乎被比特幣的極端主義者控制。昨日,Bitcoin官方推特賬戶發布一個視頻,視頻顯示它取消關注Tron CEO Justin Sun,更令人震驚的是,它取消關注了Winklevii雙胞胎。 實際上Winklevii雙胞胎兄弟從BitInstant和比特幣在絲綢之路的早期就是比特幣的堅定支持者,Winklevii雙胞胎一直強烈支持將比特幣納入現有的金融體系,因此在過去與BitInstant交易所有關事情的立場上,與國際自由主義者Roger Ver(比特幣耶穌)和Erik Voorhees產生了分歧。這表明Bitcoin推特賬戶目前可能由自由主義者或無政府主義者管理。 近期,“Bitcoin”賬號刪除了所有提到“BCH是市場翹首以盼的終極屈服”的推文, 此外,該賬號已經取關大量BCH支持者。許多人聲稱,該賬號近期的一系列突然轉變,或與Bitcoin.com執行團隊的變化有關。[2019/8/21]

行情 | 過去一小時推特討論量:BTC排名第一 ETH、XRP排名二三位:據CoinTrendz.com數據顯示,過去一小時推特討論量排行中,BTC憑借120的討論量排名第一。ETH排名第二位,XRP排名第三位,其討論量分別為74和48。討論量排名四至十位的分別為:LTC(36)、TRX(27)、EOS(24)、BTT(19)、HOT(17)、XLM(16)、BCH(15)。[2019/2/4]

盡管這些釣魚信息很快被刪除,但目前尚不清楚有多少個推特賬戶被禁止發推,也不清楚這些賬戶需要多長時間才能解禁。

詐騙金額超12枚比特幣

攻擊原因引發大量猜測

據彭博社報道,美國交易所Coinbase似乎通過內部運作,阻止任何試圖向騙子地址付款的交易,這無疑在一定程度上保護了用戶安全。但據Fortune消息,詐騙者在美國東部時間下午6點后創建了一個新的比特幣地址,并從Square的CashApp的Twitter帳戶發布了推文。

截止目前統計,這些釣魚地址總計收到約12.86枚比特幣,按現價計算總值達118209美元,人民幣825805元。

加密貨幣追蹤公司Chainalysis一直在觀測這些比特幣的去向。在監視與攻擊相關的四個錢包中,Chainalysis發現,其中最主要的一個地址從375筆交易中獲得了12萬美元的比特幣;另一個地址從100筆交易中獲得了6700美元的比特幣;一個XRP錢包什么也沒收到。一個向釣魚地址發送了價值4萬美元比特幣的日本錢包,似乎成為本次事件中的最大受騙者,不過目前尚未有BTC兌現為法幣。

到目前為止,漏洞的根源似乎還未有可靠的線索。當前網上流傳的謠言有兩個版本。

一是Quantsamp創始人RichardMa推測的內部Twitter安全漏洞,黑客能夠破壞Twitter并獲得對內部管理員功能的訪問權。

據報道,有兩位接近地下黑客社區的消息人士向媒體提供了一個內部面板的截圖,他們聲稱Twitter員工正是使用這個面板與用戶賬戶進行交互的。一名消息人士表示,黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此盜取了賬戶并發送了加密貨幣詐騙信息。

這個截圖詳細標明了目標賬戶的狀態,例如賬戶是否已經被封禁,還是暫時封禁,或者處于被保護狀態。Twitter在一份聲明中表示:“根據我們的規則,我們正在采取行動,禁止在推文中分享任何私人信息。”

另一個版本是,黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限。昨天,一個關于Windows的DNS服務器的漏洞被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人猜想:Twitter有一個公開的MSDNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為WindowsDNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面。

推特安全性遭質疑

比特幣、區塊鏈被再提

推特賬戶再度被黑,似乎已在很多人意料之中。早在2016年,黑市就曾出現超過3200萬名用戶的推特賬戶密碼泄露信息;2018年,推特承認公司未經用戶同意,向廣告公司泄露了用戶的信息。不少人質疑,推特這個社交帝國的系統在某種層面上極其脆弱。

CNN表示,由于一些國家領導人會通過推特宣布重大政策決定,比如美國總統特朗普。盡管目前沒有特朗普推特賬號被黑客攻擊的消息,但如果黑客入侵了某位領導人的賬號,則可能會造成災難性的后果。

該事件引發了持續不斷的熱議。

EOS創始人BM在其推特上表示:“……這與我在區塊鏈和硬件密鑰的價值上發表的每一次區塊鏈演講都是一致的。推特是時候采用區塊鏈了,同時Voice已經在使用區塊鏈技術。”

黃金支持者、比特幣反對人士PeterSchiff發推稱,這會不會是比特幣本身遭到黑客攻擊的先兆?最好謹慎行事,只買黃金。

也有人擔心此事將把比特幣和詐騙、黑客聯系起來,從而將其“污名化”。

加密分析師JosephYoung說,這是繼3月13日后發現的最糟糕的事情。這是絕對的恥辱。在這個問題被解決前,不要相信任何人發布在這個平臺上的任何東西,也請不要給任何人發送任何比特幣。

也有人認為,該事件為比特幣帶來了關注和點擊。

加密貨幣分析師ToneVays評論稱,這是一個完美的例子,展示了比特幣是如何繼續悄悄接近那些拒絕理解它的人。但這也證明了一個誤解,即“推特賬戶被黑=比特幣被黑”。

孫宇晨則在微博發出一百萬美元懸賞,緝拿本次推特黑客事件的幕后黑手。

推特CEO表示他們正在評估情況,截至發稿,推特公司還未公布更多有關黑客入侵的信息。

Tags:比特幣COIOINCOIN比特幣目前市值總額CEDEX CoinBitcoin Gold

中幣下載
成都鏈安:你不得不了解的9 種區塊鏈攻擊_區塊鏈

區塊鏈一直以不可篡改、分布式、永久可查驗等特點得到人們的青睞,這些特點使區塊鏈聽起來非常安全,甚至像是個萬無一失的技術。但實際上,針對區塊鏈的攻擊一直都存在,且每次發生,往往會造成巨大的損失.

1900/1/1 0:00:00
觀點 | 五問以太坊:客戶端多樣性問題從何而來?如何解決?_GETH

最近舉行的第90期核心開發者會議幾乎全程都在討論一個問題。我強烈建議大家親自聽一下這場會議。在這場會議上,Alexey提出了客戶端開發者負荷過重的問題.

1900/1/1 0:00:00
海外挖礦崛起:美國批量建廠,馬來西亞成偷電天堂_NFT

文|棘輪、比薩 進入2020年,中國在比特幣挖礦業的霸主地位,正在遭遇挑戰。劍橋大學數據顯示,從2019年9月到2020年4月,中國比特幣算力占比,從75.62%跌至65.08%.

1900/1/1 0:00:00
穩定幣聚合協議 mStable 能撼動 Curve 地位嗎?簡述其運行機制與代幣經濟_ABLE

轉自:藍狐筆記 DeFi領域的創新幾乎是無窮的,項目越來越多。藍狐筆記最近一直在關注mStable。mStable通過代幣池的方式對有相同錨定的代幣資產進行整合,從而產生了一些新特性和新用例.

1900/1/1 0:00:00
論區塊鏈技術對于分布式身份管理(DID)的技術優勢_數字資產

社交是人的一種基本屬性,社交數據也是人的一種數據資產,部分應用通過用戶的積累以及用戶的好友關系實現對用戶個人社交網絡的數據獲取,而所形成的這些社交數據按理來說是用戶使用系統產生的個人數據.

1900/1/1 0:00:00
瑞士加密基礎設施公司METACO完成1700萬美元A輪融資_ACO

要點: 瑞士加密基礎設施提供商METACO已從著名投資者那里籌集了1700萬美元的A輪融資有了新的資本.

1900/1/1 0:00:00
ads