月亮链 月亮链
Ctrl+D收藏月亮链

区块链:成都链安:Twitter账号比特币事件复盘分析_Witcher Fans

作者:

时间:1900/1/1 0:00:00

一、事件概览

-2020年07月15日,在针对Twitter的大规模攻击中大量Twitter账号受到影响。

-事件开始于攻击者接管了就职于BitMEX的一位员工的账号AngeloBTC。

-至少有30多个被关注度较高的账号在接下来的4个小时中受到影响。

二、事件复盘分析

2020年7月15日,星期三,这次针对Twitter的大规模攻击的目标是许多知名人士、大公司和某些数字货币交易所的Twitter账户。被攻击者接管的账号多数被用来发布BTC信息,包括美国前总统奥巴马、明星金·卡戴珊、比尔盖茨以及“硅谷钢铁侠”埃隆马斯克等。

在Twitter公司的声明中解释到,此次针对Twitter大规模攻击中,黑客通过入侵,获取内部系统的访问权限,并攻击了一些Twitter员工的账号,并更改了那30多个高关注度的账户的相关的e-mail地址。

成都链安:fomo-dao项目遭受攻击,攻击者获利11万美元,目前已转至Tornado.cash:金色财经消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,fomo-dao项目遭受攻击。攻击者地址:

0xbb8bd674e4b2ea3ab7f068803f68f6c911b78c0a

攻击交易bsc:0xbbccd687a00bef0c305b8ebb1db4c40460894f75cdaebd306a2f62e0c86b7ba5

攻击合约:0xe62b2dfc54972354fac2511d8103c23883c746c4

目前攻击者获利11万美元,已经转至Tornado.cash[2022/6/4 4:01:44]

但是所有的一切是怎么发生的呢?

第一个被劫持的账户是一位就职于BitMEX的交易员的账户AngeloBTC,该账号于美国东部时间2020年7月15日下午8点16分发布了一则Twitter,邀请用户加入他创建的付费telegram群组,以获取某些交易信息。不过这则推文很快就被删除了,由此可以看出,该账号发布的这则信息不是其实际拥有者所发布的。虽然推文被删除了,但是攻击者还可以通过类似的方式某些人。

成都链安:InuSaitama疑似遭遇套利攻击,损失约430个ETH:3月27日消息,据成都链安技术团队分析,InuSaitama疑似遭遇套利攻击,攻击者(0xAd0C834315Abfa7A800bBBB5d776A0B07b672614)在 Saitamask(0x00480b0abBd14F2d61Aa2E801d483132e917C18B)中通过swap交换出了几乎10倍价值的SAITAMA Token,之后再通过uniswap交换回ETH,将其转移到0x63493e679155c2f0aAd5Bf96d65725AD6427faC4,共获利约430个ETH。[2022/3/27 14:19:43]

仙人掌CTS智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成仙人掌CTS智能合约项目的安全审计服务。

?仙人掌CTS是基于波场底层打造的一个去中心化开放金融底层基础设施。结合跨链,同时包含去中心化稳定数字货币,去中心化预言机,去中心化保险,流动性挖矿,智能挖矿等等功能的创新和聚合,进而打造全面的去中心化金融平台。仙人掌CTS代币无ICO、零预挖且零私募,社区高度自治。仙人掌CTS将会在9月28日晚20点上线Justswap,并开启流动性挖矿。

合约地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

审计报告编号:202009262149[2020/9/28]

图1

虽然黑客并没有直接给出比特币地址,而是通过私信的方式将地址发送给想要加入付费群组的人。该地址直到攻击被曝光时,总共收到7.4BTC,于2020年07月17日将余额清零。

动态 | 成都链安获得前海母基金新一轮融资:金色财经报道,2020年2月,成都链安科技有限公司正式宣布,获得前海母基金新一轮融资,以推动区块链安全事业健康有序发展。此前,成都链安已在2019年12月获得由联想创投、复星高科领投,成创投、任子行战略投资的数千万元融资,以及在2018年3月获得分布式资本的种子轮投资,在2018年9月获得界石资本、盘古创富的天使轮投资。据了解,前海母基金是目前国内商业化募集母基金,截至目前已完成募集规模285亿元。[2020/2/25]

动态 | 成都链安再获联想创投、复星高科领投多轮数千万元融资:区块链安全公司成都链安科技有限公司继2018年5月分布式资本种子轮投资,2018年11月界石资本、盘古创富天使轮投资后,近期连获多轮融资,共计数千万人民币,由联想创投、复星高科领投,成创投、任子行战略投资,分布式资本、界石资本、盘古创富等老股东均跟投。

此次融资将用于持续深化区块链全生态安全布局、研发“一站式”区块链安全服务平台、开展自主可控的区块链安全技术研究、提升用户全新体验及全球化市场的拓展,助力成都链安成为全球区块链安全领域的行业标杆。在当前区块链新时代风口下,一方面成都链安将利用“一站式”区块链安全平台和服务,协助相关企业做好安全防护工作,提升安全防护能力,减少安全损失;另一方面将继续大力协助政府监管机构做好调查取证等工作,以切实加强安全监管;同时多为行业发展发出正能量的声音,带头建立起有序的行业规范,并促进安全标准建设。[2020/1/16]

图2

第二条信息于一小时以后属于Binance的账户发推称,该公司与”CryptoForHealth”社区合作,将5000BTC返还给社区成员。

图3

攻击者发布的网页地址链接到第二个BTC地址,接下来的一个小时中,这个地址也用于随后使用其他被控的账号发布的推文中。

图4

现在打开

http://cryptoforheal.com这个网址,metamask会提示该网站是钓鱼网站。

图5

忽略钓鱼提示以后,进入该网站,可以看到详细的信息。

图6

随后,Ripple的账户发送了一条推文,称正在将返还2000XRP给向他们的XRP地址发送超过1000Ripple用于Covid-19基金的随机地址。

图7

在攻击Ripple账号以后,黑客将目标从与加密货币相关的账号转移到了主流名人账号和大公司账号。

拥有将近3,700万粉丝的“硅谷钢铁侠”埃隆马斯克、比尔盖茨、Uber、Apple以及美国前总统奥巴马等。具体时间线如下所示:

图8

在Twitter采取对应措施之前,最后一个发布消息的账户是属于金·卡戴珊的,这个账号发布了第三个BTC地址。其收支情况如下:

图9

虽然黑客发布了三个地址,但是通过链上交易数据分析可以得出这次攻击是由同一位黑客精心策划的。

三、一些安全建议

对于加密货币个人持有者,成都链安建议不要随意相信翻倍返还这种事,要相信“你凝望深渊的时候,深渊也在凝望你”,如果想要通过投资获利,请选择稳定的渠道,“天上掉馅饼”的好事请冷静分析其后面的相关信息,一定要加强资产防意识,避免造成财产损失。

对于公司,成都链安建议对于媒体账号的管理,一定要加强风控舆情监控以及人员的安全意识培训,以避免疏漏造成不良的影响而对公司声誉造成损害。

标签:区块链WITTERTTE区块链dapp开发一个多少钱Witcher FansECOTERRAmatter币未来价值

以太坊交易所热门资讯
以太坊:期货未平仓合约创历史新高,以太坊能否再成牛市之王?_比特币今日价格行情价格

近日,伴随着黄金、白银价格屡创新高,有“数字黄金”之称的比特币也没辜负期望,站上一万美元大关。在主流币和山寨币的联动上涨下,加密货币市场持续走强,成为一道靓丽风景线.

1900/1/1 0:00:00
比特币:灰度投资母公司CEO:美国或不再颁布“禁止比特币”的法令_比特币最贵的时候多少钱

自从十多年前创建以来,比特币就与世界各地的监管者保持着紧张的关系。美国早在2012年就考虑了关闭比特币的可能性,据报道,就在上个月,美国总统唐纳德·特朗普告诉财政部长史蒂夫·姆努钦将重点放在比特.

1900/1/1 0:00:00
区块链:R3 Corda支持智能合约语言DAML,降低复杂程序的风险_ordi币值得买吗

DAML是一种主要的智能合约语言,旨在构建企业级区块链应用程序,已与R3的区块链集成。DAML由美国区块链初创公司DigitalAsset开发,现已在R3商业区块链平台CordaEnterpri.

1900/1/1 0:00:00
USD:冰河分布式存储实验室发布会在成都隆重召开:正本清源,探寻更佳_ECO

7月18日,冰河分布式存储实验室发布会在“天府之国”四川成都国际金融中心隆重召开,本次发布会以“正本清源,探寻更佳”为主题。发布会采取线上线下同步进行的方式,上万人得以同时见证这一行业盛会.

1900/1/1 0:00:00
加密货币:盯盘好物,一秒缓解 | 链作商城限时9折_blur币上架哪几个交易所

一杯茶一包烟,一个大盘看一天。常年这样盯盘的你是否偶尔感到空虚、疲惫、腰酸背疼、嘴淡、无聊、头发变少.

1900/1/1 0:00:00
区块链:R3 Corda启用智能合约语言DAML,扩展区块链平台互操作性_CORD币

DAML是一种主要的智能合约语言,旨在构建企业级区块链应用程序,已与R3的区块链集成。DAML由美国区块链初创公司DigitalAsset开发,现已在R3商业区块链平台CordaEnterpri.

1900/1/1 0:00:00