1. イベント概要- 2020年7月15日、Twitterへの大規模攻撃により、多数のTwitterアカウントが影響を受けました。 - 詐欺は、攻撃者が BitMEX で働く従業員のアカウント AngeloBTC を乗っ取ったことから始まりました。 - 次の 4 時間以内に、少なくとも 30 の有名アカウントが影響を受けました。 2. 詐欺事件の分析2020年7月15日水曜日のTwitterへの大規模な攻撃は、多くの著名人、大企業、特定のデジタル通貨取引所のTwitterアカウントを標的としました。攻撃者に乗っ取られたアカウントのほとんどは、BTC詐欺情報を公開するために使用されており、その中にはオバマ前米大統領、有名人のキム・カーダシアン、ビル・ゲイツ、「シリコンバレーのアイアンマン」イーロン・マスクなどが含まれていた。 Twitterは声明で、今回のTwitterへの大規模攻撃では、ハッカーが侵入を通じて社内システムにアクセスし、一部のTwitter社員のアカウントを攻撃し、フォロワー数の多い30以上のアカウントの関連メールアドレスを変更したと説明した。 しかし、これは一体どうやって起こったのでしょうか? 最初に乗っ取られたアカウントは、BitMEX で働くトレーダーのアカウントである AngeloBTC でした。このアカウントは、2020年7月15日午後8時16分(東部標準時)にTwitterメッセージを投稿し、特定の取引情報を入手するために作成した有料のTelegramグループに参加するようユーザーを招待しました。しかし、このツイートはすぐに削除されており、このアカウントが投稿した情報は実際の所有者が投稿したものではないことがわかります。ツイートは削除されたが、攻撃者は同様の方法で一部の人々を騙す可能性がある。 図1(出典:Twitter) ハッカーはビットコインのアドレスを直接公開しなかったが、有料グループに参加したい人々にプライベートメッセージでそのアドレスを送信した。このアドレス(1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF)は、攻撃が暴露されるまでに合計7.4BTC(約67,654米ドル)を受け取っていて、残高は2020年7月17日にクリアされました。 図2(出典:bitinfocharts) 2つ目のメッセージは1時間後にバイナンス所属のアカウントによって投稿され、同社が「CryptoForHealth」コミュニティと協力してコミュニティメンバーに5,000BTCを返還したと書かれていた。 図3(出典:Twitter) 攻撃者が投稿したウェブページのアドレスは、2 番目の BTC アドレス (bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh) にリンクされており、このアドレスはその後 1 時間以内に他の侵害されたアカウントを使用して投稿された後続のツイートでも使用されました。 図4(出典:bitcinfocharts) ここで、URL http://cryptoforheal.com を開くと、メタマスクによって、この Web サイトがフィッシング Web サイトであることが通知されます。 図5 フィッシングのプロンプトを無視すると、Web サイトにアクセスして詳細な詐欺情報を確認できます。 図6 (http://cryptoforhealth.com) その後、リップルのアカウントは、Covid-19基金のために1,000を超えるリップルをXRPアドレス(rhYSX8qSpoU7Dwjh6vMSuACu8MBECn6bQR)に送金したランダムなアドレスに2,000 XRPを返金するとツイートした。 図7(出典:Twitter) ハッカーはリップルのアカウントを攻撃した後、暗号通貨関連のアカウントから著名人のアカウントや大企業のアカウントへと標的を移した。 約3,700万人のファンを持つ「シリコンバレーの鉄人」イーロン・マスク、ビル・ゲイツ、Uber、Apple、オバマ元米国大統領。具体的なタイムラインは次のとおりです。 図8(Block Researchのデータ) Twitter が措置を講じる前に詐欺メッセージを投稿した最後のアカウントはキム・カーダシアンのもので、彼女は 3 番目の BTC アドレス (bc1qwr30ddc04zqp878c0evdrqfx564mmf0dy2w39l) を投稿していました。収入と支出は次のとおりです。 図9(出典:bitinfocharts) ハッカーは3つのアドレスを公開しましたが、オンチェーン取引データの分析により、攻撃は同じハッカー(または同じハッカーグループ)によって慎重に計画されたことがわかりました。 3. 安全に関する提案成都聯安は、個人の暗号通貨保有者に対して、利益が勝手に倍増すると信じないように勧めている。むしろ、「あなたが深淵を見つめるとき、深淵もまたあなたを見つめている」と信じるべきです。投資で利益を得たいなら、安定したチャネルを選んでください。 「空から降ってくる」良いものについては、その背後にある関連情報を冷静に分析してください。財産の損失を避けるために、資産詐欺防止に対する意識を高める必要があります。 成都聯安は企業に対し、メディアアカウントの管理において、不備による悪影響や企業評判の毀損を避けるため、リスク管理と世論監視を強化するとともに、従業員の安全意識の訓練を強化する必要があると勧告している。 |
<<: 41showtime エピソード 9: ビッグマイナーテストが迫る、IPFS と Filecoin のビジネスチャンスをつかむ方法
>>: 今年、14億ドル以上の汚いお金が暗号通貨取引所に移された
最近の裁判所文書によると、ビットコイン取引所Coin.mxの運営者の1人が、この問題の調査を米司法長...
仮想通貨界で時折「製品の宣伝」を行っているマスク氏は5月12日、ツイッターで、テスラは「化石燃料で採...
まとめ米国政府は押収したビットコイン、イーサリアム、ライトコイン、その他の暗号通貨の在庫のオークショ...
私は古いマイナーなので、BTC のマイニングをやめなければならないかもしれません。表面的な理由1:私...
ウー・サイード著者 |シュルデンこの号の編集者 |コリン・ウー少し前に、Chia Network (...
法執行機関がディープウェブ上のユーザーをどのように追跡できるかについては多くの疑問があります。ユーザ...
景気の悪化を背景に、最近は大手企業での人員削減が相次いで報道されています。 Didiは従業員2,00...
Google トレンドによると、ビットコインへの関心は薄れつつあり、DeFi への関心と同様に、検索...
FX168ニュース:ビットコイン価格は金曜日(1月22日)のアジアセッションでさらに下落し、昨日の不...
概要シェフ・ノミは寿司を1000万ドル相当のETHと交換した。 SushiSwapの創設者は、これは...
DigiByte(DGB とも呼ばれる)は、マルチアルゴリズム マイニングをサポートする、パブリック...
30,000の水準を突破、主に短期的なリスク回避1. 市場動向<br/>今日は2017...
ナスダック総合指数は上昇を続け、7日連続で過去最高値を更新した。ダウ工業株30種平均とS&P...
2010年、フロリダのプログラマー、ラズロ・ハニエツ氏は、自分のコンピューターで採掘した1万ビット...
欧州議会の内部調査局は、ブロックチェーン技術の応用に関する新しいレポートを発表しました(全文はCoi...