事件概览
2020年07月15日,在针对Twitter的大规模攻击中大量Twitter账号受到影响。
事件开始于攻击者接管了就职于BitMEX的一位员工的账号AngeloBTC。
至少有30多个被关注度较高的账号在接下来的4个小时中受到影响。
事件复盘分析
2020年7月15日,星期三,这次针对Twitter的大规模攻击的目标是许多知名人士、大公司和某些数字货币交易所的Twitter账户。被攻击者接管的账号多数被用来发布BTC信息,包括美国前总统奥巴马、明星金·卡戴珊、比尔盖茨以及“硅谷钢铁侠”埃隆马斯克等。
Gate.io Startup首发项目ETHA已认购成功并上线交易:据官方公告,Gate.io Startup 首发项目ETHA Lend(ETHA)已于2021年3月5日14:00认购成功。Gate.io将根据每个人的下单情况和每个下单币种的认购系数进行ETHA分发,并将于3月8日19:30开通ETHA充值服务,于3月8日20:00开通ETHA交易并随后开通提现服务。据悉,此次认购6小时内下单同等对待,共有4,717人下单,总价值超过1,000万美金,认购系数约为0.01。[2021/3/6 18:20:52]
在Twitter公司的声明中解释到,此次针对Twitter大规模攻击中,黑客通过入侵,获取内部系统的访问权限,并攻击了一些Twitter员工的账号,并更改了那30多个高关注度的账户的相关的e-mail地址。
霍比特交易所首发项目币种HD(HubDAO)上线最高涨幅达152.21%:据霍比特HBTC行情页显示,平台内首发项目币种HD(HubDAO)上线即上涨,截止快讯时间,最高涨幅达152.21%,暂报价0.6186 USDT。
另悉,霍比特HBTC已于2020年10月23日16:00(UTC+8)正式开启“交易瓜分5,000 USDT”和“净买入排名瓜分10,000 USDT”双重奖励活动。活动详情见原文链接。[2020/10/23]
但是所有的一切是怎么发生的呢?
第一个被劫持的账户是一位就职于BitMEX的交易员的账户AngeloBTC,该账号于美国东部时间2020年7月15日下午8点16分发布了一则Twitter,邀请用户加入他创建的付费telegram群组,以获取某些交易信息。不过这则推文很快就被删除了,由此可以看出,该账号发布的这则信息不是其实际拥有者所发布的。虽然推文被删除了,但是攻击者还可以通过类似的方式某些人。
BiKi平台ETF专区全网首发5L、5S类杠杆代币:据官方公告,BiKi平台ETF专区全网首发5L、5S类杠杆代币,现已支持BTC5L/5S、ETH5L/5S、TRX5L/5S、EOS5L/5S杠杆ETF交易。
杠杆ETF 5L和5S是一种锚定标的5倍做多和5倍做空某种数字资产的指数基金,相比合约有操作简单、永不爆仓、无保证金等特点,其杠杆ETF管理费仅为0.1%。[2020/9/13]
图1 资料来源于Twitter
虽然黑客并没有直接给出比特币地址,而是通过私信的方式将地址发送给想要加入付费群组的人。该地址直到攻击被曝光时,总共收到7.4BTC,于2020年07月17日将余额清零。
首发 | 蚂蚁矿机S17性能曝光 采用全新散热技术及全局优化定制方案:金色财经讯,日前,比特大陆即将发布的蚂蚁矿机S17性能曝光。据蚂蚁矿机S17产品经理朋友圈称,新品将采用新一代散热技术及全局优化定制方案。据了解,该散热技术可能是指芯片的封装技术,也有可能是机器的散热结构设计。至于S17产品“全局优化定制”方案未有细节透露。有声音评价,这或许是为决战丰水期做出的准备。[2019/3/22]
图2资料来源于bitinfocharts
第二条信息于一小时以后属于Binance的账户发推称,该公司与”CryptoForHealth”社区合作,将5000BTC返还给社区成员。
图3 资料来源于Twitter
攻击者发布的网页地址链接到第二个BTC地址,接下来的一个小时中,这个地址也用于随后使用其他被控的账号发布的推文中。
图4 资料来源bitcinfocharts
现在打开cryptoforheal.com这个网址,metamask会提示该网站是钓鱼网站。
图5
忽略钓鱼提示以后,进入该网站,可以看到详细的信息。
图6 cryptoforhealth.com
随后,Ripple的账户发送了一条推文,称正在将返还2000XRP给向他们的XRP地址发送超过1000Ripple用于Covid-19基金的随机地址。
图7 资料来源与Twitter
在攻击Ripple账号以后,黑客将目标从与加密货币相关的账号转移到了主流名人账号和大公司账号。
拥有将近3,700万粉丝的“硅谷钢铁侠”埃隆马斯克、比尔盖茨、Uber、Apple以及美国前总统奥巴马等。具体时间线如下所示:
图8 资料来源于区块研究
在Twitter采取对应措施之前,最后一个发布消息的账户是属于金·卡戴珊的,这个账号发布了第三个BTC地址。其收支情况如下:
图9 资料来源bitinfocharts
虽然黑客发布了三个地址,但是通过链上交易数据分析可以得出这次攻击是由同一位黑客精心策划的。
一些安全建议
对于加密货币个人持有者,成都链安建议不要随意相信翻倍返还这种事,要相信“你凝望深渊的时候,深渊也在凝望你”,如果想要通过投资获利,请选择稳定的渠道,“天上掉馅饼”的好事请冷静分析其后面的相关信息,一定要加强资产防意识,避免造成财产损失。
对于公司,成都链安建议对于媒体账号的管理,一定要加强风控舆情监控以及人员的安全意识培训,以避免疏漏造成不良的影响而对公司声誉造成损害。
亲爱的BKEXer: 为庆祝BKEX与合约帝达成战略合作,BKEX与合约帝将联合举办“BKEX&合约帝合约排位赛”系列福利活动.
在DeFi风声水起和ETH价格创出年度新高的关键时刻,以太坊网络交易费用也在持续上行半年之际迎来暴涨.
行情回顾: 8/1大盘可谓是势如破竹,不断向上突破,先是突破11500后凌晨收线一根大阳柱来到11700附近,经过短暂的回调蓄力,8/2早上先是突破11950.
凌晨数据公布,美国前景展望从稳定调整为负面。由于新冠封锁,美国人储蓄率达历史最高水平,但储蓄收益几乎为零.
尊敬的99Ex用户: 星际迷航(File)上线99Ex交易所,具体时间如下:FILE充值:2020年8月6日16:00SGT;FILE/USDT交易:2020年8月7日17:00SGT(集合竞价.
尊敬的用户: 因ETC节点维护升级,CoinTiger币虎即刻起暂停ETC充提币服务,升级期间不影响正常交易。恢复时间另行通知.