LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 币圈百科 > Twitter被黑最新进展,系内鬼所为!更严重后果可能尚未出现,FBI现已介入调查

Twitter被黑最新进展,系内鬼所为!更严重后果可能尚未出现,FBI现已介入调查

2020-07-19 阿风1989 来源:区块链网络

7月15日,美国大量名人的推特账号被黑客入侵,包括美国前总统奥巴马,总统候选人拜登,美国总统候选人拜登、美国前总统奥巴马、前纽约市市长布隆伯格、音乐家Kanye West等顶级名人账户,同时科技巨头CashApp、Uber、Apple、微软等公司的推特账户也被波及。

此外,加密货币领域的一些知名账号,例如Coinbase、币安及其创始人赵长鹏、Gemini、Kucoin、波场基金会等加密货币领域官方推特账号均被盗。

被盗账号分别发出了不同的求助比特币捐款信息,例如赵长鹏账号被盗之后发出了“我们已经与Cryptoforhealth合作,并将会返还5000BTC,详情请前往Cryptoforhealth.com查看。”

而比尔·盖茨的账号被盗之后,发布了另外一段推文,这段推文表示:“每个人都要求我回馈社会,现在就是时候了。只要你向我的电子钱包转账,30分钟内我将以两倍的数额还给你,这个活动只限30分钟内参与!”

目前该事件经过近三天(周三至周五)发酵后,又出现了大量新进展,例如最终确定有大约14.75个比特币转移至黑客地址,而不是7月16日报道的12个比特币。再例如不少调查与猜测认为,此次被盗系推特内鬼所为。

那么,还有哪些细节值得关注,这件推特发展历史上史无前例的被盗事件,对加密货币汗液又将会产生怎样的影响?推特内鬼盗窃信息这一指向又是否有理有据?我们接下来根据最新调查数据来加以推理。

1、黑客身份猜测:推特内鬼所为

黑客之所以能够得手,主要是因为买通了一名Twitter“内鬼”,黑客通过Twitter的一款内部工具劫持了这些账户。这是调查推特黑客事件参与人员的最新结论,如果该结论属实,这将是Twitter至少第二次遭遇“内鬼”事件。

对于该调查结论,Twitter发言人表示,该公司仍在调查是否有员工劫持了这些账户,或者是否有员工让黑客访问了相关工具。

虽然目前这一调查结果还未成定论,但是一些合理猜测的的确确指向这一结果。

在7月16日BitTorrent(BT种子)创始人Bram Cohen也给出了相似的猜测,从今日推特黑客的作案手法推测,黑客更像是推特内部一名心怀不满的员工,而不是诈骗专业人士。

Bram Cohen认为至少有三个原因指向这一观点:第一,这次攻击规模巨大的攻击,更多偏向Twitter本身,很明显不针对个人,(黑客能够获得的权限)有点类似系统管理员的相关工作(该职位能够控制几乎所有的账号);第二,攻击方式简单粗暴——一个了解比特币,了解Twitter,拥有Twitter权限的人——随意发起了攻击;第三,价值十几万的链上资产需要参与洗钱,这些资产公开透明,很难参与洗钱,对任何有经验的骗子而言,哪怕只针对一个账户进行欺诈,都能设法获得一大笔钱(美元现金),不需要(像比特币这样复杂的)洗钱。

而纽约投资管理公司Arca首席投资官Jeff Dorman也持有同样观点,他发推文称:“这是一个推特骗局,而不是加密货币骗局。就像一个尼日利亚王子让我给他电汇10万美元一样,这是一个电子邮件骗局,而不是美元骗局。”

不过,最重要的,指向该事件系“内鬼所为”的关键线索来自推特的Twitter安防系统。

这是因为,推特这样的社交网站,拥有世界上最为顶级的安防系统,而根据推特最新披露的调查进展,黑客居然长驱直入,进入到了推特的内部架构,并且入侵了推特应用的后端或者服务层。如此严重的攻击,如果没有“内鬼”配合,仅靠黑客采用目前常见的、有效的攻击手段,完成整个过程的可能性是微乎其微的。

2、黑客洗钱?不过是在遮人耳目

根据技术跟踪手段,黑客在此次推特攻击中只使用了三个比特币地址,其中一个地址先前已被一名BitMEX交易者用来转移资金,但是,由于BitMEX对于交易没有严格的ID政策,即KYC,因此,在寻找黑客方面,BitMEX可能没有那么大的帮助。

这三个黑客地址总共收到了大约400笔付款,区块链数据机构elliptic通过Twitter公布了这400笔付款记录。

这些支付中,约有一半来自美国的交易所,这表明,这种骗局的受害者中,约有一半位于美国,剩下的一半在亚洲和欧洲。

目前(7月17日凌晨时分)泄露给黑客的14.75枚比特币已全部被转移到1Ai5比特币地址,该地址过去曾与Coinbase和BitPay进行过三次交易,第一次也是最大的一次是在2020年5月,当时将1.2 BTC移至了BitPay地址。其他两次交易则用于与Coinbase相关的地址,金额较小。发送到Coinbase的交易更难跟踪,因为每次汇入地址都会发生改变。

黑客打币的方式也很耐人寻味。

根据追踪黑客转移资产的路线来看,黑客采取的是分批转出,接着拆分成更小数额比特币,不同批次比特币再度混淆的方式,所以造成了黑客使用“混币器”的假象。实际上,相关混淆的比特币都属于同一控制人,并且创建该钓鱼地址的前序地址直接参与了混淆过程。

此外,黑客将0.001085BTC流入到了某交易所关联地址,而该地址此前是与某交易所冷钱包关联度极高的,流水近30万BTC的昔日巨鲸地址,这其实更像是一种干扰,让调查人员误以为是该巨鲸地址参与了黑客事件。

目前,黑客的比特币地址已被加入监控系统,交易所会对可疑资产进行标记和追踪。

那么,我们该如何避免此类世骇俗的黑客行动呢?看看V神给出的解决方案。

3、如果推特是一个去中心化加密协议

针对这一黑客事件,V神在推特上表示,(黑客攻击行为)让股价摇摇欲坠、操纵选举、散播社会不和、发送病毒下载链接、为非加密金融骗局做广告?如果推特本身是一个去中心化的加密协议,我们就不会遇到昨天的问题,这真是太讽刺了。

此外,区块链研究公司Delphi Digital联合创始人Anil Lulla还表示,该事件为人们敲响警钟,这将增加人们对我们社区权利和去中心化通信系统的支持。

虽然这次黑客事件对全世界造成巨大困扰,但对加密世界来说却并不是坏事。

4、意外的“收货”:推特黑客为比特币营销所做贡献比所有大V加起来还要多

推特被黑事件发生之后,导致在24小时内有关加密货币的对话,达到了有史以来最高峰。

统计数据显示(7月16日下午4点),在Twitter、Reddit、YouTube和Medium等平台上发布超过55万条关于加密货币的社交帖子,其中95%的帖子与比特币有关。

针对很多名人推特被黑并发布数字货币钓鱼骗局一事,眼镜蛇Cobra发推(7月16日)反讽称,这些黑客为比特币营销所做的贡献,比那些所有有推特影响力的人加起来还要多。

看到大量名人推特被黑,不少“热心群众”竟然关心起了这名黑客,甚至通过发送“暗号的形式”提醒黑客注意安全。

5、对于黑客,来自“热心群众”的暗示

7月16日,有用户正在向黑客相关的七个不同的地址发送0.00005348 BTC(约合0.5美元)。而在这7笔交易中隐藏着一份信息:使用比特币使您处于危险之中,比特币可以被追踪,为何不使用门罗币。

事实上,与门罗币相比,比特币的匿名性确实要差的多,因此,从发送的暗纹与提示内容来看,这位“热心群众”还是很专业的。

那么,此次黑客被盗还会带来哪些负面影响呢?

6、事件影响与可能带来的后果

首先,名人个人信息被公开售卖。因为黑客窃很可能顺便切取了被盗名人们的个人隐私数据,甚至根本尚未公开的,更大范围的个人数据,黑客完全可能在暗网上出售这些数据。

其次,更加严重的其它后果,例如对大选的影响。

例如,7月16日美国民主党参议员Ed Markey在一份声明中表示,虽然这个计划似乎是出于经济动机,但如果这些坏人有不同的意图,利用强大的声音传播虚假信息,从而可能干扰我们的选举、扰乱股市,或扰乱我们的国际关系。众议院司法委员会共和党首席代表Jim Jordan也表达了类似的观点。Jordan问道,如果Twitter允许类似事件在11月2日,也就是美国总统大选的前一天发生,将会发生什么。

最后,V神给出的观点,虽具有想象力。

V神在推特表示,很高兴这是一个由比特币利润驱动的黑客,而不是那些目标与金钱没有多大关系,而且远不只是窃取加密货币的人。因为他们本可以操纵股市,操纵即将举行的美国总统大选,将私人数据泄露给黑网,甚至发动战争。

无论如何,愿世界和平!

往期精选:

1、离开币乎“365天”,如今为何坚定回归?

2、孙宇晨BTT败落,Filecoin就不可成功,不能存小电影肯定失败,认知偏差的“智商税”还要交多久?

3、从BT电驴到磁力链接,分布式存储发展史,就是一部互联网商业耻辱史,Filecoin将改变现状!

4、赵东“配合调查”第20天,为何8月1号很关键,此刻他正在承受什么,结合个人经历推测分析


【投资异类(五)】永远不要怕错过(完结)

【投资异类(四)】顺势而为,王利杰烧光1000万悟出的投资哲学!

【投资异类(三)】从龟兔赛跑,看阿里如何干掉eBay,及对区块链的思考!

【投资异类(二)】一千万投资法则,如何在区块链行业应用?

【投资异类(一)】从百万到百亿,王利杰币圈“异类”投资历程

—-

编译者/作者:阿风1989

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...