一些備受社會大眾關注矚目的Twitter 帳戶在周三同時遭到攻擊者的黑客攻擊,這些攻擊者使用這些帳戶(其中有數百萬個追隨者/粉絲)傳播加密貨幣騙局。
蘋果,埃隆·馬斯克(Elon Musk)和喬·拜登(Joe Biden)是受到廣泛針對的黑客入侵的受害者,該黑客攻擊在發生數小時後仍然神秘。這些帳戶和許多其他帳戶發布了一條信息,宣傳一個比特幣錢包的地址,聲稱對該地址的任何付款金額都將增加一倍並發送回去,這是一種已知的加密貨幣詐騙技術。
在最初的騙局發布後的幾個小時內,Kim Kardashian West,Jeff Bezos,Bill Gates,巴拉克·歐巴馬,Wiz Khalifa,沃倫·巴菲特,YouTuber MrBeast,Wendy's,Uber,CashApp和Mike Bloomberg也發布了加密貨幣騙局。
雖然Twitter公司仍在了解有關黑客如何掉線的更多詳細信息,但已經證實說道,黑客利用內部Twitter管理工具來訪問知名帳戶。Twitter自己對所發生事件的敘述很快證實了這一報導。在星期三晚上,該公司在推特上發文稱,對員工的「協同社會工程攻擊」使黑客「可以訪問內部系統和工具」。
在事件的範圍變得清晰之前,黑客似乎專注於以加密貨幣為中心的帳戶。在第一波詐騙帖子中,@ bitcoin,@ ripple,@ coindesk,@ coinbase 和@binance遭到了同一條消息:「我們已經與CryptoForHealth合作,並向社區返還了5000 BTC,」其後是一個連接到另一個網站。
連結的站點很快被離線。詐騙者使用的域名註冊商Namesilo的執行長Kristaps Ronka告訴TechCrunch,該公司「在收到的第一份報告中暫停了該域名」。事件發生後,被黑的帳戶轉移到共享多個比特幣錢包地址,這使事情變得更加難以追蹤。
Twitter首先在周三下午2:45 PT承認這種情況,稱其為「安全事件」。
最初,隨著推文被迅速刪除,一些受感染的帳戶似乎又回到了所有者的控制之下。但是隨後,埃隆·馬斯克(Elon Musk)的第一筆關於該騙局的推文被刪除後,其帳戶在推特上發送了「嗨」。「 嗨」推文也消失了。
Twitter用戶報告說,隨著情況的繼續,在平臺上看到了錯誤消息。TechCrunch記者Natasha Mascarenhas嘗試創建線程推文時看到了此錯誤(請參閱下文)。TechCrunch記者莎拉·佩雷斯(Sarah Perez)在嘗試發布普通推文時看到了類似的錯誤。兩者均已驗證帳戶。
隨著問題的繼續,許多經過驗證的Twitter用戶也報告無法發推文。太平洋時間下午3:15左右,官方Twitter支持帳戶確認: 「 [用戶]在我們審查和解決此事件時,可能無法鳴叫或重置密碼。」 Twitter表示,到周三晚上,大多數推文應該恢復正常,但隨著公司「繼續致力於修復」,功能「可能會來去去」。
誰被黑客入侵
早期就很清楚,這種情況不是我們過去所看到的單個帳戶被盜的情況,而是完全不同的情況。即使是以強大的安全性而聞名的蘋果公司,也以某種方式成為該計劃的受害者。
周三下午,許多高知名度的帳戶迅速相繼被劫持,其中包括@elonmusk,他是Twitter痴迷的高科技人物,擁有一個臭名昭著的粉絲群。在特斯拉和SpaceX創始人帳戶中發布的詐騙推文只是指示用戶將比特幣發送到某個地址,理由是他會「將任何付款加倍」(一種已知的加密貨幣詐騙技術)。在發出最初信息後,馬斯克的帳戶似乎仍然受到侵害,隨後的帖子聲稱追隨者正在向可疑地址匯款。
特斯拉和SpaceX創始人埃隆·馬斯克(Elon Musk)的Twitter帳戶被黑,以傳播一種加密貨幣騙局。圖片:TechCrunch
作為加密貨幣騙局的一部分,一些民主黨政治人物也遭到黑客攻擊,包括巴拉克·歐巴馬(Barack Obama),喬·拜登(Joe Biden)和邁克·彭博格(Mike Bloomberg)。拜登(Biden)競選活動的一位官員告訴TechCrunch,Twitter在遭到入侵後立即「鎖定」了前副總統的帳戶,競選活動在此問題上與Twitter保持了密切聯繫。在撰寫本文時,沒有共和黨政客的帳戶被黑客入侵。
巴拉克·歐巴馬(Barack Obama)的Twitter帳戶被黑客傳播了一個加密貨幣騙局。圖片:TechCrunch)
威茲·哈利法(Wiz Khalifa)的帳戶也遭到了破壞,而廣受歡迎的YouTuber MrBeast的Twitter帳戶也遭到了破壞,後者經常發布贈品,因此他對比特幣地址的重新發布特別有可能使追隨者陷入騙局。
黑客還襲擊了傳奇投資者沃倫·巴菲特(Warren Buffet),他是比特幣等加密貨幣的傑出批評家。「我沒有任何加密貨幣,也永遠不會。」巴菲特在二月份告訴CNBC。
不尋常的駭客,常見騙局
儘管周三的Twitter黑客攻擊在社交網絡上的範圍是空前的,但被黑客入侵的帳戶所推廣的騙局卻很普遍。詐騙者使用洩露或洩露的密碼接管了備受關注的Twitter帳戶,並發布消息以鼓勵用戶將其「投資」增加一倍的形式鼓勵用戶將其加密貨幣資金髮布到特定地址。實際上,這是簡單的盜竊,但這是一個騙局。
詐騙網站上使用的主要區塊鏈地址已經收集了超過12.5個比特幣(約合11.6萬美元),並且每分鐘都在增加。
幣安發言人告訴TechCrunch:「安全團隊正在積極調查這種對加密行業的協同攻擊的情況。」 受帳戶入侵影響的其他幾家公司沒有立即回應置評請求。
目前尚不清楚帳戶被黑客入侵的方式。但是,安全研究人員發現,攻擊者已完全控制了受害者的帳戶,並且還更改了與該帳戶關聯的電子郵件地址,以使真實用戶更難重新獲得訪問權限。
詐騙者經常回覆名人和公眾人物等知名人物,以劫持談話內容並蒙蔽不知情的受害者。Twitter通常會很快關閉這些帳戶。
推特發言人到達後表示,該公司正在「調查」此事,但未立即發表評論。
這個故事正在發展。請隨時關注更新。
以下是一些被黑帳戶的屏幕截圖:
聲明:編者在撰寫本文時,未購買任何數字貨幣資產。本文為區塊新看點-程偉,原創所著,請轉載時註明來源於「區塊新看點」!