比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > TUSD > Info

推特史詩級漏洞:奧巴馬、巴菲特皆中招,詐騙金額近12萬美元_TWI

Author:

Time:1900/1/1 0:00:00

這大概是推特有史以來最大的安全事故了。

美國當地時間7月15日,在美國社交網站推特上,一則關于“虛擬貨幣交易”的推文如病般被多人轉發。發推的賬號,皆為政界商界名人及知名加密貨幣公司。

一時間,全球嘩然。

知名公司、政客接連中招

大量認證賬戶被暫封

毫無疑問,這是一次黑客襲擊事件。

最先被黑客襲擊的是一些知名的加密貨幣公司賬戶。

美東時間7月15日下午3點左右,幣安在其推特帳戶上發推稱:“我們已經與CryptoForHealth合作,并正向社區返還5000個比特幣。”

很快,幣安首席執行官趙長鵬發布推文說“不要點擊這個鏈接”,并提供了一個鏈接,指向幣安被攻擊的推特賬戶最近發布的帖子,以警告公眾,他還請大家“立即舉報@Binance帳戶”。

在幣安的帳戶發出這條“合作”推文后不久,Coinbase、Gemini、Kucoin、波場基金會、Bitfinex、CoinDesk等大量加密貨幣公司的推特頁面也顯示出同樣的內容。

Web3推特營銷平臺Twity管理員帳號信息遭泄露,團隊正研究解決方案:1月8日消息,Web3推特營銷平臺Twity推特發文稱,其系統出現了安全漏洞,技術人員的Telegram賬號被泄露,聊天記錄中包含項目信息和錢包私鑰,導致管理員帳號信息遭泄露。團隊目前正在召開緊急會議研究解決方案。所有用戶資產和NFT信息將被快照。具體解決方案制定完成后將另行公布。[2023/1/8 11:00:59]

黑客的攻擊并未停止。

緊接著,人們相繼在關注度最高的名人推特上看到這樣的推文:

“每個人都讓我回饋社會,現在是時候了。只要接下來30分鐘之內向我的比特幣賬戶打錢,我將雙倍奉還。你發我1000美元,我會發回你2000美元。僅30分鐘內有效!快快行動吧!”

美國前總統奧巴馬,正在與特朗普競爭的下一任美國總統候選人喬·拜登,前紐約市市長布隆伯格,微軟創始人比爾·蓋茨,亞馬遜創始人杰夫·貝索斯,股神沃倫·巴菲特,特斯拉CEO埃隆·馬斯克,歌手坎爺和妻子金·卡戴珊,以及蘋果、Uber等個人和企業的認證賬號均已淪陷。

埃隆·馬斯克關注OKX官方推特:據官方消息,12月16日,特斯拉CEO兼推特CEO埃隆·馬斯克關注了OKX的官方推特賬號,這是埃隆·馬斯克首個關注的加密資產交易平臺。[2022/12/16 21:49:04]

在這些釣魚信息出現一個多小時后,推特才發現問題。

隨后推特官方賬號發文稱:“我們發現了一個影響推特賬號的安全事故,我們正在調查并采取行動修復它,很快就會向大家更新動態。”

他們立刻禁止所有官方認證的賬號發推,不過CNN記者發現,未認證的普通賬號仍能繼續發推。

馬斯克發起“將推特私有化應取決于股東而非董事會”的投票:金色財經消息,馬斯克發起一項名為“以54.2美元/股的價格將推特私有化應該取決于股東而非董事會”的投票。

此前馬斯克回應網友關于“如果推特董事會拒絕了馬斯克提出的報價,該行為將直接違背了股東的經濟利益”的觀點時表示,如果不讓股東投票表決,那將是完全站不住腳的,是股東而不是董事會擁有公司。[2022/4/15 14:25:11]

緊接著,推特官方又連發兩條推文,“在我們檢查和處理這一狀況時,你可能無法發推,也無法重設你的密碼。”“我們仍然在繼續限制發推和重設密碼、以及一些其他的賬戶功能,感謝你的耐心。”

推特CEO杰克·多西在推特上表示,對推特來說,“這是艱難的一天”。他說:“我們對發生的事情感到難過,我們正在診斷問題,當我們對此事有全面的了解后,將會向公眾分享我們所能分享的一切。

馬斯克在推特提及狗狗幣:推特網友發圖表示,TeslaVision可以看到狗!馬斯克回復道,如果它看到日本柴犬,這輛車就會提供一個狗狗幣。[2021/7/13 0:47:21]

盡管這些釣魚信息很快被刪除,但目前尚不清楚有多少個推特賬戶被禁止發推,也不清楚這些賬戶需要多長時間才能解禁。

詐騙金額超12枚比特幣

攻擊原因引發大量猜測

據彭博社報道,美國交易所Coinbase似乎通過內部運作,阻止任何試圖向騙子地址付款的交易,這無疑在一定程度上保護了用戶安全。但據Fortune消息,詐騙者在美國東部時間下午6點后創建了一個新的比特幣地址,并從Square的CashApp的Twitter帳戶發布了推文。

截止目前統計,這些釣魚地址總計收到約12.86枚比特幣,按現價計算總值達118209美元,人民幣825805元。

加密貨幣追蹤公司Chainalysis一直在觀測這些比特幣的去向。在監視與攻擊相關的四個錢包中,Chainalysis發現,其中最主要的一個地址從375筆交易中獲得了12萬美元的比特幣;另一個地址從100筆交易中獲得了6700美元的比特幣;一個XRP錢包什么也沒收到。一個向釣魚地址發送了價值4萬美元比特幣的日本錢包,似乎成為本次事件中的最大受騙者,不過目前尚未有BTC兌現為法幣。

肖磊評價5月7日趙長鵬推特事件:趙長鵬低估了紅杉資本的影響力:今日,財經專欄作家肖磊在其個人公眾號發文,針對“5月7日,趙長鵬在推特上表示,可能會很快要求所有申請在幣安上線的項目披露其是否與紅杉有直接關系”的這個事件,肖磊表示,一方面,項目是無辜的,另一方面,趙長鵬也低估了紅杉資本的影響力。

他指出,紅杉資本在2014年就入股了當時排名全球前三的數字貨幣交易所火幣。而從近日徐小平組織的飯局和之前專業機構的統計調查中可以看出,紅杉和真格是對好基友。他還表示,如果火幣和OK合作,對于幣安來說,可能是一個不小的壓力。沒有投上幣安,對于紅杉這種只追逐商業利潤的機構,扶持新的能跟幣安抗衡的競爭對手,是當務之急。[2018/5/10]

到目前為止,漏洞的根源似乎還未有可靠的線索。當前網上流傳的謠言有兩個版本。

一是Quantsamp創始人RichardMa推測的內部Twitter安全漏洞,黑客能夠破壞Twitter并獲得對內部管理員功能的訪問權。

據報道,有兩位接近地下黑客社區的消息人士向媒體提供了一個內部面板的截圖,他們聲稱Twitter員工正是使用這個面板與用戶賬戶進行交互的。一名消息人士表示,黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此盜取了賬戶并發送了加密貨幣詐騙信息。

這個截圖詳細標明了目標賬戶的狀態,例如賬戶是否已經被封禁,還是暫時封禁,或者處于被保護狀態。Twitter在一份聲明中表示:“根據我們的規則,我們正在采取行動,禁止在推文中分享任何私人信息。”

另一個版本是,黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限。昨天,一個關于Windows的DNS服務器的漏洞被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人猜想:Twitter有一個公開的MSDNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為WindowsDNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面。

推特安全性遭質疑

比特幣、區塊鏈被再提

推特賬戶再度被黑,似乎已在很多人意料之中。早在2016年,黑市就曾出現超過3200萬名用戶的推特賬戶密碼泄露信息;2018年,推特承認公司未經用戶同意,向廣告公司泄露了用戶的信息。不少人質疑,推特這個社交帝國的系統在某種層面上極其脆弱。

CNN表示,由于一些國家領導人會通過推特宣布重大政策決定,比如美國總統特朗普。盡管目前沒有特朗普推特賬號被黑客攻擊的消息,但如果黑客入侵了某位領導人的賬號,則可能會造成災難性的后果。

該事件引發了持續不斷的熱議。

EOS創始人BM在其推特上表示:“……這與我在區塊鏈和硬件密鑰的價值上發表的每一次區塊鏈演講都是一致的。推特是時候采用區塊鏈了,同時Voice已經在使用區塊鏈技術。”

黃金支持者、比特幣反對人士PeterSchiff發推稱,這會不會是比特幣本身遭到黑客攻擊的先兆?最好謹慎行事,只買黃金。

也有人擔心此事將把比特幣和詐騙、黑客聯系起來,從而將其“污名化”。

加密分析師JosephYoung說,這是繼3月13日后發現的最糟糕的事情。這是絕對的恥辱。在這個問題被解決前,不要相信任何人發布在這個平臺上的任何東西,也請不要給任何人發送任何比特幣。

也有人認為,該事件為比特幣帶來了關注和點擊。

加密貨幣分析師ToneVays評論稱,這是一個完美的例子,展示了比特幣是如何繼續悄悄接近那些拒絕理解它的人。但這也證明了一個誤解,即“推特賬戶被黑=比特幣被黑”。

孫宇晨則在微博發出一百萬美元懸賞,緝拿本次推特黑客事件的幕后黑手。

推特CEO表示他們正在評估情況,截至發稿,推特公司還未公布更多有關黑客入侵的信息。

Tags:比特幣WITTWI馬斯克比特幣行情走勢圖最新今年AltSwitchTWINU價格曝馬斯克因晚上無人加班發火

TUSD
比特幣HODLer靠DeFi賺取“被動收入”靠譜嗎?_EFI

本文來自?Decrypto,原文作者:MathewDiSalvoOdaily星球日報譯者|Moni用加密行業“老炮兒”AndreasAntonopoulos的話說.

1900/1/1 0:00:00
觀察|美國銀行開始提供加密貨幣托管服務意味著什么?_區塊鏈

金色財經報道,本周周三,負責監管美國聯邦特許銀行的美國貨幣監理署宣布,其管轄范圍內的銀行現已獲準提供加密貨幣托管服務。此前,6月初,OCC表示,正在審查有關數字銀行活動的法規.

1900/1/1 0:00:00
超過700萬美國人擁有比特幣,卻未存入其退休賬戶_RAD

據Cointelegraph報道,數百萬美國公民擁有比特幣和退休賬戶,但退休賬戶中卻沒有比特幣.

1900/1/1 0:00:00
五分鐘讀懂CurveDAO和CRV治理代幣_CRV

字數:609 原文標題:CurveReleasesBlueprintforCurveDAOandCRVGovernanceToken原文鏈接:https://defirate.

1900/1/1 0:00:00
韓國金融信息分析院組長:虛擬資產的經營監管框架已經形成_虛擬資產

監管當局正在考慮的問題是,目前應該將一切與虛擬資產有關的行為同步納入制度約束范圍?還是首先針對一部分經營者進行約束監管.

1900/1/1 0:00:00
來了,2020全球算力大會暨新基建礦業峰會,首批重磅嘉賓陣容出爐!_比特幣

世界挖礦看中國,中國挖礦看四川。8月22-23日,2020全球算力大會,暨新基建礦業峰會將在四川成都拉開帷幕.

1900/1/1 0:00:00
ads