推特史詩級漏洞 歐科雲鏈OKLink帶你追溯被騙的比特幣

買賣虛擬貨幣

北京時間2020年7月16日凌晨三點左右,推特上多位大V賬戶遭到駭客入侵,這些賬號包括比爾·蓋茨、特斯拉 CEO 馬斯克、前美國副總統拜登和蘋果公司官方推特等。

有趣的是,這些被駭客入侵的賬戶全部都在推特上釋出了同一條比特幣釣魚資訊,“為了回饋大家,只要大家向比特幣地址(bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh)傳送比特幣,就會得到雙倍回報,該活動只進行30分鐘。”

據歐科雲鏈 OKLink 瀏覽器顯示,駭客的交易地址共計收到 12.85 BTC,且這些BTC現已基本完成轉移,轉移期間,多次運用了混幣手段進行交易混淆。

截至發稿,該錢包內的餘額為 0.0083 BTC,在24小時內該地址共計進行376次交易,在該地址共計的交易中,目前有366筆交易向該地址轉賬比特幣。

透過瀏覽器查詢發現,駭客將12.85 BTC拆分成了5筆額度大於1 BTC的轉賬和若干筆額度不到1 BTC的的轉賬。這幾筆額度大於1 BTC的轉賬分別為4.64 BTC、2.03 BTC、1.5BTC、1.24 BTC以及1.048 BTC。

透過這種層層拆分,駭客逐步將所獲BTC轉移。

在OKLink官網中,輸入4.64 BTC的交易雜湊(45ee84e6b43c3fff796aa5d1686f7bdf1ae91d57650f106e5f025bbcde26d87c),可以看到BTC的流向。

透過追溯發現,駭客將4.299 BTC先轉至交易地址(bc1qjjcc4ylp9yfn04m34wzlscp5q2rpyu89rmqslf),隨後連同所獲得的其他 BTC(共計4.64 BTC)拆分為2筆資金,一筆金額為3 BTC,另一筆金額為1.64 BTC,並將它們轉移至更多的其他地址。

值得注意的是,OKLink在頁面上提供了一個比較實用的小功能,點選輸入地址右側的箭頭,就可以追溯這筆UTXO(資金)的流向。

其次,繼續追蹤金額為3 BTC的交易地址(bc1q82sucw6kcf2rlklg8myf2fpkrg0rtduguddyxw)發現,它被繼續拆分至交易地址(3JMfBVJbaeh9pxMXMERS7wFDNqZZghb8fx)(1 BTC)和交易地址(bc1q7u0s59n4ke8d7qdmmlnpcx4xk9ddhnmtjpxtat)(1.99 BTC)。

同樣地,在OKLink官網上輸入交易雜湊(053fe44233d8e8a625d509f0dcf6aef672f297b4c2c7d7bd989d377027888b56),發現駭客將2.03 BTC先拆分至兩個地址,再轉移至更多的其他地址。

實際上,這就是一個拆分的過程,這種拆分會給追回這12.85 BTC的工作帶來更多困難。一般情況下,最終駭客會將被拆分的BTC逐步轉至交易所來進行套現。

近期駭客入侵大V社交網路賬號騙取比特幣事件頻發,今年5月,有詐騙者利用知名人士的影像,在 Youtube 平臺直播,同時放出比特幣地址進行詐騙。這些知名人士包括Social Capital 的創始人兼 CEO Chamath Palihapitiya 、微軟總裁 Brad Smith,以及小米創始人雷軍。

此外,1個月前,有人在YouTube上利用特斯拉創始人Elon Musk及其公司SpaceX的名字進行比特幣詐騙,騙取價值超200萬美元的比特幣。

這一系列騙取比特幣事件都可以透過區塊鏈瀏覽器對盜幣進行追蹤還原,輔助有關部門獲取被騙資金的線索。隨著使用者、市場逐步成熟,鏈上資料追蹤的參考作用愈加凸顯,同時鏈上資料的總量與複雜度也不斷提高,所以在基礎功能之外,行業需求也在增加。

區塊鏈瀏覽器在不同領域的應用,引發了它在未來更多使用場景的想象空間,區塊鏈瀏覽器將從一個基礎查詢工具,逐步延伸至鏈上追蹤等全方位服務的落地應用。

推薦閱讀:

日本CBDC進展怎麼樣了?

區塊鏈+溯源行業研究報告:疫情加速應用推廣 | 陀螺研究院

DeFi風頭正盛,Filecoin熱度不減 | 一週問答熱議

陀螺月報 | 6月融資情報:海外融資仍以交易所生態為主

區塊鏈人才急缺!請收下這份《高考志願填報指南》

特邀觀察 | 萬字解讀五省市區塊鏈三年發展規劃

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;