防不胜防,黑客把推特大V“黑”了一圈,并最终成功捞金。
据福克斯新闻网报道,美国时间15日晚推特遭黑客大规模入侵,包括比尔盖茨、美国前副总统拜登在内的多位名人、政要及企业账号被攻击,而深谙比特币交易私密性的黑客,此次也选择了比特币这种加密货币诱推特用户转账。
新京报贝壳财经记者注意到,此次黑客实施的局为国内较为低级的“返利”,电信者通常会通过QQ、微信等社交平台向受害者发布“100返利200”等信息。
对此,多名安全专家对新京报贝壳财经记者表示,推特是黑客们长期“盯着”的目标,能够攻破推特按理说水平很高,但由于攻破推特后“发帖质量很低级”,因此也不排除可能是推特内部员工所为。
名人账号转发信息,黑客是推特“内鬼”?
数据:灰度裁决公布前,约3万枚BTC被发送至交易所:金色财经报道,分析师Ali发布的数据显示,在Grayscale与SEC的法律诉讼结果宣布之前,大约30,000枚BTC被发送到加密交易所,使交易所供应量从113万BTC增加到116万BTC。[2023/8/30 13:05:05]
当地时间15日,推特遭黑客大规模入侵,包括比尔盖茨、美国前副总统拜登、特斯拉CEO马斯克、苹果公司官方推特在内的多位名人及企业账号被“黑”。一开始,黑客在推特上发布推文称,为了回馈社区,寄往以下地址的比特币会被加倍退回!如果你寄1000美元,我就返还给你2000美元。这次回馈活动仅仅持续30分钟。而在推文之后,附上了这些比特币钱包的地址,读者可以直接输入地址划去比特币。随后黑客“黑”进名人及企业账号,转发了这条推文,以名人背书的方式诱推特用户将自己手中的比特币转到前述地址。
数字资产银行Custodia因申请主账户被拒起诉美联储:金色财经报道,美联储此前拒绝数字资产银行Custodia加入联邦储备系统的申请,Custodia于周五对美联储提交了一份修改后的诉讼。据诉讼文件表示,拒绝其申请是非法的,据称联邦储备委员会和拜登政府协调了一系列公开声明,以配合拒绝Custodia的申请。诉讼称,美联储在1月底拒绝Custodia申请成为美联储系统成员,Custodia的主账户申请“紧随其后”遭到拒绝。
文件还显示,“被告有非酌情决定权授予Custodia的主账户申请,并且不得歧视Custodia使用该账户访问所有银行服务的能力。任何其他结果都会破坏自成立以来为我们国家服务的双重银行系统“。该诉讼表明美联储不能拒绝 Custodia 的申请,并指出该法规规定美联储服务“应向非成员存款机构提供”。[2023/2/18 12:14:21]
截至目前,黑客已经取超过11.8万美元,黑客及比特币相关话题也冲上推特热搜榜。
安全公司Dedaub因披露Uniswap重入漏洞获得4万美元漏洞赏金:1月3日消息,安全公司 Dedaub 团队宣布获得 Uniswap Labs 的 4 万枚 USDC 安全漏洞赏金,因为其披露 Uniswap 的一个严重漏洞,该漏洞有重入并耗尽用户的资金的可能性。不过,Uniswap 团队已解决该漏洞并在所有链上重新部署了 Universal Router 智能合约,资金是安全的。
Uniswap 在 2022 年 11 月份发布通用路由器Universal Router智能合约,可将 ERC20 和 NFT 兑换统一到一个交换路由器中,用户可以执行异构操作,例如,在一笔交易中交换多个 Token 和 NFT。
Dedaub 表示,该路由器为各种 Token 操作嵌入了脚本语言,此类命令可能包括向第三方(可能不受信任的)接收人的传输。如果在传输过程中的任何时候调用第三方代码,该代码可以重新进入 UniversalRouter 并在合约中临时认领任何 Token。Dedaub 建议 Uniswap 为新路由器的核心执行添加一个重入锁,并重新部署。[2023/1/4 9:50:22]
值得一提的是,这些推文内容还模仿了“原作者”的发文口吻,如比尔盖茨的推文是:“每个人都要求我回馈社会,现在是时候了,30分钟内往我比特币地址打钱的网友将获得双倍返利,你发我1000美元,我返你2000美元。”马斯克的推文则是:“感觉太棒了!所有往我账户打钱的人我都会双倍返利!只在30分钟内有效!”
Polygon与新银行应用程序Hi达成合作:金色财经报道,Polygon已经与新银行应用程序Hi合作,创建了一个平台,允许用户为以web3为重点的借记卡铸造NFT。持卡人可以在全球9000万家商户消费加密货币或法定货币。用户还可以为他们的借记卡封面制作任何个人的NFT,无论是节日照片还是个人照片,而无需支付gas费。(the block)[2022/12/20 21:55:03]
对此,推特公司发布回应称本次攻击行为称之为“协调社会工程攻击”,黑客控制了内部系统和工具,达到控制用户账户的目的,实现名人账号的转发。而针对外界质疑的是否由推特内部员工发起的这一推测,推特公司表示会继续启动调查,同时采取措施限制内部系统的访问,同时将披露更多最新消息。
不过,根据Motherboard报道,对推特实施攻击的加密黑客其实是他们内部的一名员工。另外,斯坦福大学互联网观察负责人亚历克斯斯塔莫斯也认为本次攻击事件有很大可能来自于推特内部,而不是从外部获取个人账户和密码。但到目前为止,黑客的真实身份尚未得到证实。
波卡生态智能合约平台Moonbeam Network已集成Chainlink喂价:6月15日消息,波卡生态智能合约平台Moonbeam Network已集成Chainlink喂价,如DOT价格等。Moonbeam开发者可以通过Moonbeam的开发者文档在Polkadot上开始使用Chainlink喂价服务,从而构建DeFi和其他用例。(CoinDesk)[2022/6/15 4:29:43]
对于推特此次安全事件,有资深白帽黑客告诉贝壳财经记者,有可能是XSS攻击。
据了解,XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。历史上,大量的网站都曾遭受过XSS漏洞攻击或被发现此类漏洞,如推特、脸书、新浪微博和百度贴吧。
这一白帽黑客表示,XSS攻击主要是黑客抓住了推特的漏洞,但此类漏洞“补起来也快”。
“返利”局国内也有,专意识较低人群
贝壳财经记者统计,推特出现安全事件并非首次,今年6月24日,推特官方还提醒用户称,发现一处“可将推特用户数据,比如直接消息,存储在火狐浏览器的缓存中”的漏洞;2019年,推特被曝出“允许研究人员找到数百万个与推特账户相关电话号码”;2018年,推特承认以明文形式存储用户密码,还提醒平台上数百万用户重置密码。
多名安全专家对贝壳财经记者表示,推特是黑客们长期“盯着”的目标,能够攻破推特按理说水平很高,但由于攻破推特后“发帖质量很低级”,因此也不排除可能是推特内部员工所为。
被认为“很低级”的推文指的是黑客盗取名人账号只用来发表转账比特币可以返利的内容,而此类返利局属于国内电信者多针对学生党等使用的低级手段。
新京报贝壳财经记者调查发现,在国内“返利”局中,人员通过QQ群向记者发送了“玩返利吗?”的信息,并表示自己是“福利公司”,此次是进行公司活动,“加我微信转账100元可以返200”,记者添加对方微信后对方表示,“还有10分钟活动结束”,并发送“返利成功”截图引诱记者上当。
不过,记者尝试向其发送了10元红包,但其并未如截图中所说进行返现,而是继续向记者要求发送更大数额的红包,在记者未回复后,人员会将QQ号拉黑。
对此,天津网安相关人士对新京报贝壳财经记者表示,此类局的“技术含量”较低,大多针对防意识较低的人群,“先会以伪造的微信转账记录、零钱金额等诱惑受害者,再以‘活动马上结束’等话术营造紧迫感,当受害者开始转钱,则会以各种各样的话术诱其转更多的钱。”
又是比特币,隐蔽性被犯罪分子“青睐”
黑客之所以会选择比特币作为主要的转账方式,主要是因为比特币的交易方式具备匿名性,因此被犯罪分子用以和违法交易,而比特币也被视为非法活动的暗网交易重要渠道。
比特币的转账是点对点模式,在有网络的条件下,不需要通过第三方机构,虽然各种加密数字货币都以先进的私密性和隐私保护功能作为关键的卖点,但比特币无疑更加被大家信赖。据bitinfocharts在2019年的统计数据显示,比特币的每日交易数量为315932笔交易,与达世币、Zcash和门罗币相比,比特币的匿名交易数量翻倍,而且具备的是高级隐私功能。
根据欧洲刑警组织发布的《2019互联网有组织犯罪威胁评估》报告显示,比特币仍然是网络罪犯首选的加密货币。
报告称,比特币等加密货币在灰色经济中发挥着重要作用,并被用于大多数网上犯罪对犯罪支付。犯罪分子利用加密货币属性的特定情况示例包括勒索软件、DDoS勒索、加密劫持和暗网市场。在线欺诈者正越来越多地从传统支付方式转向比特币。
报告提到,网络犯罪分子也使用Monero,多数涉及加密劫持。随着欧盟第五项反指令相关政策于2019年底生效,欧洲刑警组织预计,希望保护其金融隐私的加密货币用户将转向点对点交易系统。
值得注意的是,虽然以比特币等加密货币作为支付手段隐蔽性极高,但是仍不代表犯罪分子可以逍遥法外。
去年10月,美国司法部宣布,一项多国联合行动捣毁了全球最大的暗网儿童网站,而根据CNN新闻10月报道,执法部门已经实现了通过追踪比特币交易,成功追踪到遍布全球的该网站用户。
新京报贝壳财经记者罗亦丹张姝欣编辑王进雨岳彩周校对李项玲
标签:比特币加密货币比特币交易比特币中国官网联系方式40亿比特币能提现吗比特币最新价格行情走势加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币比特币交易会被判刑吗比特币交易网官网
1/2咱们到底什么时候可以开始玩Voice?还不清楚Voice是什么的新朋友,简单来讲,它是一个可以赚币的全内容社交平台,定于7月4日向全世界免费开放.
1900/1/1 0:00:00一代天王突降直播间,在话题热度和关注度上自然不会低。更何况这个天王的名字叫周杰伦,陪伴80后和90后成长的音乐才子,他的歌曲不仅保留无可替代的传唱热度,即使时隔多年,也不会被扣上“过时”的帽子.
1900/1/1 0:00:00“认识自己,把一件事情做好,人首先要认识自己,人往往会被环境、别人干扰。人生是扬长避短不是取长补短,你要发现你自己最强的东西,然后发挥出来.
1900/1/1 0:00:00据CoinGecko发布的2020年第二季度交易所报告数据显示,排名前20位的加密货币交易所中,okex以239%的网络流量涨幅率,成为其中最高的一家。上季度流量基数较大的币安网增幅率为9%.
1900/1/1 0:00:00中新经纬客户端7月27日电据央行27日发布公告,定于2020年8月3日发行紫禁城建成600年金银纪念币一套。该套金银纪念币共7枚,其中金质纪念币2枚,银质纪念币5枚,均为中华人民共和国法定货币.
1900/1/1 0:00:00波兰 探索欧洲的最佳选择 来到了欧盟最活跃的成员国多姿多彩的文化、机遇和挑战并存的经济充满挑战和友好的社会氛围 世界认可的高等教育 你的职业理想、对未来的梦想从这里扬帆起航! 1.
1900/1/1 0:00:00