以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > OKB > Info

推特史詩級漏洞:奧巴馬、巴菲特皆中招,詐騙金額近12萬美元_比特幣

Author:

Time:1900/1/1 0:00:00

這大概是推特有史以來最大的安全事故了。

美國當地時間7月15日,在美國社交網站推特上,一則關于“虛擬貨幣交易”的推文如病般被多人轉發。發推的賬號,皆為政界商界名人及知名加密貨幣公司。

一時間,全球嘩然。

知名公司、政客接連中招

大量認證賬戶被暫封

毫無疑問,這是一次黑客襲擊事件。

最先被黑客襲擊的是一些知名的加密貨幣公司賬戶。

美東時間7月15日下午3點左右,幣安在其推特帳戶上發推稱:“我們已經與CryptoForHealth合作,并正向社區返還5000個比特幣。”

很快,幣安首席執行官趙長鵬發布推文說“不要點擊這個鏈接”,并提供了一個鏈接,指向幣安被攻擊的推特賬戶最近發布的帖子,以警告公眾,他還請大家“立即舉報@Binance帳戶”。

在幣安的帳戶發出這條“合作”推文后不久,Coinbase、Gemini、Kucoin、波場基金會、Bitfinex、CoinDesk等大量加密貨幣公司的推特頁面也顯示出同樣的內容。

Elon Musk已尊重民意恢復特朗普推特賬號:11月20日消息,美國前總統Donald J. Trump的推特賬號已恢復,最初其關注數據被清零,目前關注者人數超過13.5萬名。

據悉,Elon Musk昨日在推特發起是否恢復特朗普賬號的投票,51.8%的投票者表示同意恢復。隨后Elon Musk表示將尊重民意恢復其賬號。[2022/11/20 22:09:30]

黑客的攻擊并未停止。

緊接著,人們相繼在關注度最高的名人推特上看到這樣的推文:

“每個人都讓我回饋社會,現在是時候了。只要接下來30分鐘之內向我的比特幣賬戶打錢,我將雙倍奉還。你發我1000美元,我會發回你2000美元。僅30分鐘內有效!快快行動吧!”

美國前總統奧巴馬,正在與特朗普競爭的下一任美國總統候選人喬·拜登,前紐約市市長布隆伯格,微軟創始人比爾·蓋茨,亞馬遜創始人杰夫·貝索斯,股神沃倫·巴菲特,特斯拉CEO埃隆·馬斯克,歌手坎爺和妻子金·卡戴珊,以及蘋果、Uber等個人和企業的認證賬號均已淪陷。

推特短線拉升,現漲4.8%:4月22日消息,推特短線拉升,現漲4.8%,成交額近8億美元。消息面上,馬斯克公布465億美元融資方案,考慮發起要約收購。[2022/4/22 14:42:22]

在這些釣魚信息出現一個多小時后,推特才發現問題。

隨后推特官方賬號發文稱:“我們發現了一個影響推特賬號的安全事故,我們正在調查并采取行動修復它,很快就會向大家更新動態。”

他們立刻禁止所有官方認證的賬號發推,不過CNN記者發現,未認證的普通賬號仍能繼續發推。

Defibox推特喊話Tether CTO:呼吁Tether在EOS鏈上增發:EOS生態第一Defi項目Defibox今日推特喊話Tether首席技術官Paolo Ardoino, EOS鏈上的USDT嚴重不足,呼吁Tether在EOS鏈上增發。據悉,Defibox智能合約swap.defi鎖倉USDT占EOS鏈上USDT發行總量的52.7993%。Paolo Ardoino亦點贊此條推文。[2020/8/29]

緊接著,推特官方又連發兩條推文,“在我們檢查和處理這一狀況時,你可能無法發推,也無法重設你的密碼。”“我們仍然在繼續限制發推和重設密碼、以及一些其他的賬戶功能,感謝你的耐心。”

推特CEO杰克·多西在推特上表示,對推特來說,“這是艱難的一天”。他說:“我們對發生的事情感到難過,我們正在診斷問題,當我們對此事有全面的了解后,將會向公眾分享我們所能分享的一切。

推特賬號被黑相關比特幣流入交易所或為一種干擾操作:7月16日消息,北京鏈安Chainsmap監測系統發現,推特賬號被黑的比特幣釣魚事件發生后,從洗錢過程來看,黑客采取的是分批轉出,接著拆分成更小數額比特幣,不同批次比特幣再度混淆的方式,所以造成了黑客使用“混幣器”的假象。實際上,相關混淆的比特幣都屬于同一控制人,并且我們發現創建該釣魚地址的前序地址直接參與了混淆過程。

同時,我們也發現有0.001085BTC流入到了某交易所關聯地址,但是該地址此前是與該交易所冷錢包關聯度極高的流水近30萬BTC的昔日巨鯨地址,所以我們認為這并非是真實的向交易所的洗錢行為,更像是一種干擾。[2020/7/16]

盡管這些釣魚信息很快被刪除,但目前尚不清楚有多少個推特賬戶被禁止發推,也不清楚這些賬戶需要多長時間才能解禁。

詐騙金額超12枚比特幣

攻擊原因引發大量猜測

據彭博社報道,美國交易所Coinbase似乎通過內部運作,阻止任何試圖向騙子地址付款的交易,這無疑在一定程度上保護了用戶安全。但據Fortune消息,詐騙者在美國東部時間下午6點后創建了一個新的比特幣地址,并從Square的CashApp的Twitter帳戶發布了推文。

或受空投消息影響 NEO推特討論度驟升至第三:據CoinTrendz數據,過去1小時推特討論量前十排行榜中,NEO升至第三名,僅次于BTC、ETH。此前ONT官方稱將在3月1日進行空投,分配給NEO持有者。 其它幾個討論熱度高的幣種為LTC、XRP、TRX、VEN、ADA、ETC、BCH。NEO現全球均價133.47美元,24小時漲幅15.38%。[2018/2/27]

截止目前統計,這些釣魚地址總計收到約12.86枚比特幣,按現價計算總值達118209美元,人民幣825805元。

加密貨幣追蹤公司Chainalysis一直在觀測這些比特幣的去向。在監視與攻擊相關的四個錢包中,Chainalysis發現,其中最主要的一個地址從375筆交易中獲得了12萬美元的比特幣;另一個地址從100筆交易中獲得了6700美元的比特幣;一個XRP錢包什么也沒收到。一個向釣魚地址發送了價值4萬美元比特幣的日本錢包,似乎成為本次事件中的最大受騙者,不過目前尚未有BTC兌現為法幣。

到目前為止,漏洞的根源似乎還未有可靠的線索。當前網上流傳的謠言有兩個版本。

一是Quantsamp創始人RichardMa推測的內部Twitter安全漏洞,黑客能夠破壞Twitter并獲得對內部管理員功能的訪問權。

據報道,有兩位接近地下黑客社區的消息人士向媒體提供了一個內部面板的截圖,他們聲稱Twitter員工正是使用這個面板與用戶賬戶進行交互的。一名消息人士表示,黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此盜取了賬戶并發送了加密貨幣詐騙信息。

這個截圖詳細標明了目標賬戶的狀態,例如賬戶是否已經被封禁,還是暫時封禁,或者處于被保護狀態。Twitter在一份聲明中表示:“根據我們的規則,我們正在采取行動,禁止在推文中分享任何私人信息。”

另一個版本是,黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限。昨天,一個關于Windows的DNS服務器的漏洞被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人猜想:Twitter有一個公開的MSDNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為WindowsDNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面。

推特安全性遭質疑

比特幣、區塊鏈被再提

推特賬戶再度被黑,似乎已在很多人意料之中。早在2016年,黑市就曾出現超過3200萬名用戶的推特賬戶密碼泄露信息;2018年,推特承認公司未經用戶同意,向廣告公司泄露了用戶的信息。不少人質疑,推特這個社交帝國的系統在某種層面上極其脆弱。

CNN表示,由于一些國家領導人會通過推特宣布重大政策決定,比如美國總統特朗普。盡管目前沒有特朗普推特賬號被黑客攻擊的消息,但如果黑客入侵了某位領導人的賬號,則可能會造成災難性的后果。

該事件引發了持續不斷的熱議。

EOS創始人BM在其推特上表示:“……這與我在區塊鏈和硬件密鑰的價值上發表的每一次區塊鏈演講都是一致的。推特是時候采用區塊鏈了,同時Voice已經在使用區塊鏈技術。”

黃金支持者、比特幣反對人士PeterSchiff發推稱,這會不會是比特幣本身遭到黑客攻擊的先兆?最好謹慎行事,只買黃金。

也有人擔心此事將把比特幣和詐騙、黑客聯系起來,從而將其“污名化”。

加密分析師JosephYoung說,這是繼3月13日后發現的最糟糕的事情。這是絕對的恥辱。在這個問題被解決前,不要相信任何人發布在這個平臺上的任何東西,也請不要給任何人發送任何比特幣。

也有人認為,該事件為比特幣帶來了關注和點擊。

加密貨幣分析師ToneVays評論稱,這是一個完美的例子,展示了比特幣是如何繼續悄悄接近那些拒絕理解它的人。但這也證明了一個誤解,即“推特賬戶被黑=比特幣被黑”。

孫宇晨則在微博發出一百萬美元懸賞,緝拿本次推特黑客事件的幕后黑手。

推特CEO表示他們正在評估情況,截至發稿,推特公司還未公布更多有關黑客入侵的信息。

Tags:比特幣TERITTWIT比特幣是穩定幣嗎TerraClassicKRWWrapped Basic CryptoKittiesWitcher Fans

OKB
從12.6美元到1.92美元,股價三次暴跌的嘉楠科技怎么了?_比特幣

本文來源:火鳥財經 作者:Jessie 似乎,自比特幣減半以來,嘉楠科技在納斯達克上市的股票就一直下跌。截至美東時間6月15日收盤之時,該股價收于1.98美元,收跌3.88%,已連跌4日.

1900/1/1 0:00:00
讀懂DeFi項目系列之Ren:比特幣“侵入”以太坊DeFi生態的入口_REN

“DeFiExplained是由Multi.ioResearch發布的一個DeFi項目解讀系列,本文中介紹的是Ren.

1900/1/1 0:00:00
保險業,區塊鏈金融應用的又一高地_區塊鏈

區塊鏈在金融服務領域被認為是一種擁有巨大創新潛力的技術,目前全球銀行業已經開始利用區塊鏈在非核心業務層面進行廣泛的探索和實踐。除了銀行業,保險業近年來也在默默地推動新技術的創新應用.

1900/1/1 0:00:00
FTX創始人:流動性挖礦催生的“泡沫”,讓DeFi正面臨“生死抉擇”_EFI

本文來源:律動BlockBeats加密衍生品交易平臺FTX創始人&CEOSamBankmanFried7月20日在推特發表了長文,闡述了自己對于當前DeFi「熱」的一些看法和擔憂.

1900/1/1 0:00:00
DeFi新趨勢:誰會成為DeFi生態首個聚合器?_EFI

轉自:碳鏈價值 作者:MarketResearch 翻譯:Liam 我們最近一直在思考DeFi領域如何發展,以及如何跟隨更廣泛的科技行業趨勢.

1900/1/1 0:00:00
挖礦是不是 DeFi 發展的一段彎路?_DEFI

轉自:區塊律動 當DeFi出現了YFI這樣的產品,故事已經達到一個高潮了。沒有團隊分配、沒有預挖、沒有投資機構預留,YFI相當于在DeFi上做了一個「比特幣」,講了一場公平概念的故事.

1900/1/1 0:00:00
ads