事件概览
2020年07月15日,在针对Twitter的大规模攻击中大量Twitter账号受到影响。
事件开始于攻击者接管了就职于BitMEX的一位员工的账号AngeloBTC。
至少有30多个被关注度较高的账号在接下来的4个小时中受到影响。
事件复盘分析
2020年7月15日,星期三,这次针对Twitter的大规模攻击的目标是许多知名人士、大公司和某些数字货币交易所的Twitter账户。被攻击者接管的账号多数被用来发布BTC信息,包括美国前总统奥巴马、明星金·卡戴珊、比尔盖茨以及“硅谷钢铁侠”埃隆马斯克等。
Gate.io 将于明日18:00开启Startup首发项目LOCG:据官方公告,Gate.io将于5月1日18:00至5月2日上午10:00 开启Startup首发 DAO SHO 项目 Legends of Crypto (LOCG)认购通道,16小时内有效下单同等对待。用户需要同意 DAO 锁仓 15 天。用户下单后到结束认购后2小时内,请务必保证现货交易账户中有不低于认购金额的足够金额,金额不足将自动排除在有效订单之外。
请务必注意:用户预计于5月3日前会获得代币。[2021/4/30 21:14:09]
在Twitter公司的声明中解释到,此次针对Twitter大规模攻击中,黑客通过入侵,获取内部系统的访问权限,并攻击了一些Twitter员工的账号,并更改了那30多个高关注度的账户的相关的e-mail地址。
币赢CoinW首发项目 PET 24H涨幅超 61.75%:据币赢CoinW行情显示,首发项目 PET 24H涨幅超 61.75%,现报0.42USDT。据悉,Battle Pets 是一个在币安智能链上运行的可爱宠物的区块链游戏。币赢CoinW,致力于为投资者精选优质加密资产,为用户创造科技金融新模式。[2021/3/24 19:12:26]
但是所有的一切是怎么发生的呢?
第一个被劫持的账户是一位就职于BitMEX的交易员的账户AngeloBTC,该账号于美国东部时间2020年7月15日下午8点16分发布了一则Twitter,邀请用户加入他创建的付费telegram群组,以获取某些交易信息。不过这则推文很快就被删除了,由此可以看出,该账号发布的这则信息不是其实际拥有者所发布的。虽然推文被删除了,但是攻击者还可以通过类似的方式某些人。
库币首发上线RNDR,开盘上涨41.65%:据库币KuCoin交易所消息,库币已上线RNDR项目并支持 RNDR/USDT和RNDR/BTC交易服务。RNDR开盘价为0.6USDT,当前报价0.8499USDT,涨幅41.65%。
RNDR是基于业界第一个也是最快的GPU加速渲染器构建的高性能分布式GPU渲染网络,它促进了GPU提供商和GPU请求者之间的计算和NFT市场。以“全民的交易所”著称,库币旨在发掘全球优质区块链项目,为来自207个国家的600万用户提供币币、法币、杠杆、合约、矿池、借贷等一站式服务。[2021/3/17 18:53:40]
图1 资料来源于Twitter
国际知名艺术家池磊于CROSS首发NFT加密艺术品:据官方消息称,CyberVein基金会支持打造的去中心化NFT发行和拍卖平台CROSS于今日正式上线,超现实主义艺术家池磊上线了一副名为《天真无邪先锋队》的NFT作品。同时CROSS即将发布高达1个亿CVT的艺术家扶持计划,提供和上线极高质量的加密艺术品。
池磊是当今中国最具影响力的80后新锐艺术家之一,也是目前区块链行业内最知名的NFT作品艺术家,全网拥有数百万粉丝数。此前他与LV、Gucci、百威、BVLGARI、梅赛德斯奔驰、JD京东、科颜氏、雷克萨斯、MCM、大众汽车、LINING李宁、HP惠普等海内外知名品牌合作。另外,还有10位圈内KOL和其他艺术家,也会参与到CROSS的NFT发行和拍卖体验。[2021/1/13 16:02:57]
虽然黑客并没有直接给出比特币地址,而是通过私信的方式将地址发送给想要加入付费群组的人。该地址直到攻击被曝光时,总共收到7.4BTC,于2020年07月17日将余额清零。
图2资料来源于bitinfocharts
第二条信息于一小时以后属于Binance的账户发推称,该公司与”CryptoForHealth”社区合作,将5000BTC返还给社区成员。
图3 资料来源于Twitter
攻击者发布的网页地址链接到第二个BTC地址,接下来的一个小时中,这个地址也用于随后使用其他被控的账号发布的推文中。
图4 资料来源bitcinfocharts
现在打开cryptoforheal.com这个网址,metamask会提示该网站是钓鱼网站。
图5
忽略钓鱼提示以后,进入该网站,可以看到详细的信息。
图6 cryptoforhealth.com
随后,Ripple的账户发送了一条推文,称正在将返还2000XRP给向他们的XRP地址发送超过1000Ripple用于Covid-19基金的随机地址。
图7 资料来源与Twitter
在攻击Ripple账号以后,黑客将目标从与加密货币相关的账号转移到了主流名人账号和大公司账号。
拥有将近3,700万粉丝的“硅谷钢铁侠”埃隆马斯克、比尔盖茨、Uber、Apple以及美国前总统奥巴马等。具体时间线如下所示:
图8 资料来源于区块研究
在Twitter采取对应措施之前,最后一个发布消息的账户是属于金·卡戴珊的,这个账号发布了第三个BTC地址。其收支情况如下:
图9 资料来源bitinfocharts
虽然黑客发布了三个地址,但是通过链上交易数据分析可以得出这次攻击是由同一位黑客精心策划的。
一些安全建议
对于加密货币个人持有者,成都链安建议不要随意相信翻倍返还这种事,要相信“你凝望深渊的时候,深渊也在凝望你”,如果想要通过投资获利,请选择稳定的渠道,“天上掉馅饼”的好事请冷静分析其后面的相关信息,一定要加强资产防意识,避免造成财产损失。
对于公司,成都链安建议对于媒体账号的管理,一定要加强风控舆情监控以及人员的安全意识培训,以避免疏漏造成不良的影响而对公司声誉造成损害。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。