Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

區塊鏈偵探 ZachXBT 出動》扒出攻擊 Beeple 的駭客、贓款 225 ETH 流向

PANews by PANews
2022-10-05
in 安全, 犯罪
438 14
0
區塊鏈偵探 ZachXBT 出動》扒出攻擊 Beeple 的駭客、贓款 225 ETH 流向
622
SHARES
2.8k
VIEWS
Share on FacebookShare on Twitter

2022 年 5 月,駭客對知名加密藝術家 Beeple 的社交媒體發起攻擊,並用網路釣魚詐騙手法獲得了價值超過 45 萬美元的加密貨幣,希望給 NFT 領域裡的人一個提醒:如果天上真的掉了餡餅,自己最好先想一想,是不是真的有這麼難以置信的好事?本文源自 ZachXBT 的 Twitter 自述經過,由 PANews 編譯、整理。
(前情提要:Beeple推特遭駭、發假 LV NFT 抽獎!駭客詐走 43.8 萬鎂,含MAYC、Otherdeeds… )
(背景補充:NFT釣魚網站實例》內藏惡意合約,簽署就遭駭客「零元購買轉走!」 )

本文目錄

  • RelatedPosts
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實
  • 鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%
  • 找出攻擊加密藝術家 Beeple 的幕後黑手
  • 接下來該怎麼辦?

 

RelatedPosts

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實

鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%

先提 Beeple 是世界上最著名的 NFT 藝術家之一,他創作的數位作品《每一天:前5000天》以近 7 千萬美元價格成交,這一成交價不僅創造在世藝術家作品拍賣第三高價,還刷新了加密藝術品的拍賣紀錄。

5 月,Beeple 的推特帳戶發布了一條關於他即將與奢侈品牌 LV 合作的公告,還附帶了一個網站連結。這條推文告訴 Beeple 旗下約 70 萬粉絲,他將進行一次抽獎,但需要 1 ETH 的入場費。值得注意的是,推文中還表示,如果參與者未能選中抽獎資格,所繳納的 1 ETH 費用將被退還。

但問題是,這條推文並不是Beeple本人發布的,而是一次精心設計的駭客攻擊。由於詐騙者設法控制了 Beeple 的推特帳戶,那個連結其實是一個網路釣魚網站。雖然幾小時後 Beeple 重新取回了他的帳戶,但不幸的是,在那段時間內,225 ETH(價值超過45萬美元)被盜。

不過,最近「鏈上偵探」 ZachXBT 通過分析鏈上數據找到了這些駭客和詐騙者,而且確定了三個被認為需要對此次駭客攻擊負責的人,下面就讓我們來看看 ZachXBT 是如何調查此次事件並找到相關資金去向的吧。

找出攻擊加密藝術家 Beeple 的幕後黑手

5 月 22 日,Beeple 的推特帳戶遭到入侵,攻擊者發布了指向兩個不同的釣魚網站連結,最終導致受害者損失了225 ETH,約合 45 萬美元。


Beeple 的推特帳戶是如何被盜的呢?實際上,此前就曾提到過 Cam Redman(SIM交換器)可以將推特面板訪問權限出售給詐騙者,這使得他們可以在不受帳戶所有者安全權限約束的情況下訪問某些人的推特帳戶。好在 Beeple 在攻擊發生數小時後恢復了自己的帳戶,但此時詐騙者已經將盜取的資金轉移到了 Tornado Cash,那麼現在,這些錢都去哪兒了呢?

鏈上數據顯示,UTC 時間 5 月 22 日下午 7:20,攻擊者向 Tornado Cash 發送了 3 筆 10 ETH 的交易和 6 筆 1 ETH 的交易,總計 36 ETH;大約兩小時後,地址 0x664B589a3042F55222Bb5981d47Ca6a1eD4745F4 從 Tornado Cash 中提取了這些 ETH 並將其發送到了 FixedFloat。

UTC 時間 5 月 22 日下午 4:17,攻擊者從地址 0x2Fc55F49783Caf72628eb3fe0380671ed9A57684 向 Tornado Cash 發送了 1 筆 100 ETH、6 筆 10 ETH、以及 3 筆 1 ETH 的交易,總計 163 ETH。幾分鐘後, 0x2Fc55F49783Caf72628eb3fe0380671ed9A57684 便從 Tornado Cash 提取了這些 ETH。

有趣的是,那個 0x2fc 開頭的地址屬於一個名為「Two1/Youssef」的騙子。那麼,我們又是怎麼知道的呢?首先,之前提到的那個「0xcad」開頭的地址中存入的資金來自於此前他們攻擊 Yuga Labs 元宇宙項目 Otherside 的 Discord 社群(這個事件此前有過分析)。

我們還發現了「0x2Fc」開頭的地址與「Two1/Youssef」騙子相關的另一個線索:在從 Tornado Cash 收到 Beeple 粉絲提供資金之後,這個騙子在 6 月份把錢轉移到了一個「0x5bC」開頭的地址:0x5bC1792E002447eAf18Dd3e7cf231B01299f6d8a,而這個地址就是「Two1/Youssef」之前攻擊 Otherside 的 Discord 社群使用的地址。

7月初,「Two1/Youssef」開始將盜竊的 ETH 發送到 richyindividual.eth,然後又將其全部存入 Tornado Cash。與之前操作行為一致,Two1/Youssef」把 ETH 放在 Tornado Cash 中的時間只有大約 2 小時,然後將其全部提取出並轉移到了另一個地址:0x2FA030d5a64FDA8e69048a2A6DB4C534889E3BA2。

接下來,駭客又將竊取到的 225 枚 ETH 中的 152 枚 ETH 轉移到「0xE84」開頭地址:0xE84D4E6451119f49F24f13cAf13FBda331C2245f,隨後 Etherscan 將該地址標記為「網路釣魚地址」。

UTC 時間 5 月 23 日凌晨 3:27,攻擊者開始從「0x5c25」開頭的地址向 Tornado Cash 發送了 2 筆 10 ETH 和 5筆 1 ETH 的交易,總計 25 ETH。這筆存款交易完成後僅僅幾分鐘,攻擊者就從 Tornado Cash 將這些 ETH 取出並轉移到了「0x702」開頭的地址:0x702De97D9030B83ce04CD3BC5509CBeAd42Ec41d。

如果你仔細分析觀察下面這張圖就會發現,「0x5c25」開頭其實從 Tornado Cash 提取了 6 ETH,那麼多出的 1 ETH 又是從哪裡來的呢?實際上,駭客在攻擊 Beeple 的同時還攻擊了Webaverse Discord 社群並獲得了額外的非法所得 1 ETH,他們將這些 ETH 都轉移到了「0x702」開頭的地址。

最後,所有通過 Beeple 釣魚攻擊所得的 25 ETH 都從「0x702」開頭的地址轉移到了當前所在的「0xf20」開頭的地址:0xf2000037a148ea53d3f9c24f3b8607c847b60091。


實際上,還有另一個駭客參與了本次釣魚攻擊,這個人是 @bandage(又被稱為ShinePranked或Shayan),這個駭客也非法獲得了一定比例ETH,但在相關資訊被披露之後,這個人似乎將帳戶給註銷了。
在發布了預覽 Tweet Lockvert (Lock) 之後,又有一個網路釣魚詐騙者(可能是「Two1/Youssef」和「@bandage」的朋友)給我發了私信詢問此事的詳細資訊。

最後簡單總結一下,Cam Redman(SIM交換器)向兩個駭客「Two1/Youssef」和「@bandage」出售了推特面板訪問權限,讓他們可以破解 Beeple 的推特帳戶。實施釣魚攻擊之後,這兩個駭客將所盜資金存入到 Tornado Cash,但又立刻將相關資金取出,結果很容易就被追蹤到。

截至目前,Beeple被盜的163枚ETH中,有17枚放在了地址:0xE84D4E6451119f49F24f13cAf13FBda331C2245f;25 Eth放在了地址:0xf2000037a148ea53d3f9c24f3b8607c847b60091,其餘資金則通過 FixedFloat 轉移了。

接下來該怎麼辦?

如上文所述,ZachXBT報告並公佈了參與Beeple釣魚攻擊的駭客帳戶,有些地址已經被標記為「網路釣魚地址」並附有相關警告說明。如果有足夠的證據,受駭客攻擊影響的人可以提出法律索賠,畢竟ZachXBT已通過別名識別出了攻擊者。

毫無疑問,每個人在處理加密交易時都需要非常謹慎,最後,還是希望給NFT領域裡的人一個提醒:如果天上真的掉了餡餅,自己最好先想一想,是不是真的有這麼難以置信的好事?

📍相關報導📍

Defi、NFT投資者必學工具》瀏覽器擴充 Revoke — 撤銷可疑合約授權、釣魚網站警示

NFT新手必讀|Discord 私訊釣魚手法分析、防範方式

 



Tags: BeepleNFTZachXBT釣魚駭客

Recommended videos

9:21

Diablo 4 will bring back Elective Mode, Blizzard confirms

2.5k Views
2024-07-21
    2:48

    Glastonbury introduces new campsite to reduce waste

    2.5k Views
    2024-07-11
      3:02

      Dua Lipa teases new album as “new era” begins

      2.5k Views
      2024-07-09

        The 10 best games to play on your new PlayStation 4

        2.5k Views
        2024-09-05
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist