风险提示:央行等十部委发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》, 请读者提高风险意识。

链上追踪1155枚比特币失而复得:受害者或为无聊猿大户,黑客身份被掌握

一名巨鲸用户被黑客钓走7000万美元的比特币,受害者多次要求返还,直到赏金猎人威胁泄露黑客信息后,黑客开始返还部分资金。真正的受害者可能是一位NFT玩家,黑客通过匿名交易所混币获利超过127万美元。虽然部分资金已归还,但黑客仍继续钓鱼。此事件提醒用户在转账前要仔细确认地址。

Frank
Frank
热度 ...

原文作者:Frank

原文来源: PANews

加密的黑暗森林里,黑客们盯着链上资产伺机而动,在众多被钓鱼的受害者中,被钓走1155枚比特币的巨鲸最终是个幸运儿。

这一“钓鱼案”因金额巨大,其动向一直被社区关注,故事要从5月3日说起,一名巨鲸用户遭遇黑客相同首位号地址钓鱼损失1155枚WBTC,价值约7000万美元。随后,黑客将所有的WBTC兑换为22955枚ETH,转移至几十个账户。5月4日,受害者开始通过链上信息向黑客喊话,请求对方留下10%,将剩下的90%返还回来。此外,两者的ETH地址也成为集中交流的空间,不少地址参与到这场追币行动的拉扯中来。直至5月9日,黑客回复受害者,让他留下电报信息,表示会主动与其联系。

5月9日,黑客开始向受害者返还ETH,最终返还了全部ETH。究竟黑客是迫于压力作出这一举动还是良心发现做出这一举动?PANews根据链上的交流信息窥得一些缘由。

赏金猎人威慑黑客

自5月4日起,受害者就多次向黑客喊话,除了表示可以送给对方10%之外,还表示自己没有在推特上发布任何内容,并劝诫黑客:我们都知道700万肯定会让你的生活变得更好,但7000万不会让你睡得好。

可惜在多次喊话后,一直未得到黑客的回复。似乎受害者的手中缺少确凿的证据能够证实黑客的真实身份,包括慢雾的威胁情报网络也只是定位到了一个位于香港的移动基站,且不包括VPN的可能性。因此,黑客也处于有恃无恐的状态。

直到5月7日,一个0x882c927f0743c8aBC093F7088901457A4b520000的地址向受害者发送消息称:“你好,我是ChangeNow的程序员之一。我可以访问ChangeNow数据库。黑客已经多次使用这个平台。我可以泄露他的所有数据,但我要求奖励10万美元以换取诸如此类的数据作为 IP 地址和资金发送的交易所的地址,我只能提供此信息;其余的由警方联系交易所并收集他的个人数据,例如与地址相关的 KYC 和位置。如果您想追究此案,请发送确认信息。”

虽然受害者未曾回应这个地址的赏金需求,但正是在这条信息之后,黑客突然向受害者转回了51枚ETH,并附言要求添加受害者的TG账号。

黑客

PANews通过链上分析发现,黑客的多个关联账户确实与ChangeNow交易所发生过交互。而喊话的赏金猎人的地址中的资金也是由ChangeNow提币出来的。或许正是这条信息戳中黑客的软肋,让其开始忌惮这个未知的告密者。

ChangeNow是黑客们非常热衷的一个交易所,从常规来看,其以匿名和免除KYC等特点被作为混币工具使用。据PANews了解发现,黑客如果曾经在该平台使用过法币兑换功能,则确实也需要KYC。

但从赏金猎人的链上信息和所留下的信息来看,对方的身份并不能证实是ChangeNow的工作人员。最终从链上信息来看,这个赏金猎人似乎还没有如愿获得10万美元赏金。

关于【链上追踪1155枚比特币失而复得:受害者或为无聊猿大户,黑客身份被掌握】的延伸阅读

  • 长推:千万别Fomo,别让L2项目方发现空投“钓鱼“的另类财富密码

    乍一看,7月份,zkSync收入 $4.61 M,而Arbitrum仅有$1.15 M,而Base链最近收入也是暴涨,8月份以来已有$1.54M.这些数据能反映哪些问题呢?

  • AI换脸、插件陷阱,OKX、币安用户损失千万,交易所真的安全吗?

    匿名币圈发生多起安全事件,造成巨额损失。黑客利用对敲交易盗走账户资金,币安和OKX都遭受影响。币安被指存在风控不作为,但被盗者后来向币安道歉。OKX也发生账户被AI换脸盗窃事件。加密社区讨论交易所安全改进,建议增加密码锁和2FA验证。警方提醒加密资产交易存在高风险,受害人朱先生跟随大佬炒币血本无归。在加密世界,安全比效率和盈利更重要,这也是难以离开中心化的原因之一。

真实受害者或为无聊猿大户

5月5日,PEPE 创始人身份曝料者­、Pond Coin 创始人PAULY或许是为了通过这个事件蹭一波热度,在推特上冒充自己是丢失代币的受害者。但经过PANews的分析发现PAULY并非这次事件的受害者。

据受害者在链上所留的TG信息,在推特上关联到一个@BuiDuPh 的用户。该用户的介绍为一个越南的软件工程师。并在事件后多次转发媒体关于该事件的报道进展。PANews尝试与该用户联系并未得到回应,到5月12日,该用户将推特账户注销,并删除了所有相关的内容。但浏览该用户此前的推特动态来看,该用户在事件发生后仅是转发了一些相关内容,每天还保持大量的浏览与其他内容互动,看起来并不像一个丢失7000万美元的人,该用户可能也只是帮助代币持有人处理该事件。

而PANews根据链上信息追踪发现,此次丢失代币的真正失主很有可能是@nobody_vault这个用户,nobody_vault是著名的NFT玩家,一度是无聊猿NFT的最大持有者。截至目前他仍持有49个无聊猿NFT,此前还曾投资过一个Undeads 的链游项目。据链上信息显示,丢币地址与nobody_vault的地址有着大量的交易往来。

黑客

黑客

黑客并未收手

根据链上信息可以看出该黑客通过0x8C642c4bB50bCafa0c867e1a8dd7C89203699a52和0xDCddc9287e59B5DF08d17148a078bD181313EAcC两个地址近期共进行了约2.5万笔小额交易用于钓鱼。截至目前似乎黑客并未有停手的意思,就在还给1155WBTC受害者之后,黑客仍在继续使用这个方法钓鱼。除了这次钓鱼之外,根据慢雾分析,该黑客已经通过该手法近期获利超过127万美元。

黑客

而另一个用户0x09564aC9288eD66bD32E793E76ce4336C1a9eD00在链上留言也表示该黑客已经通过这个方法钓鱼超过20个地址。

但相较丢失1155个WBTC的受害者来说,其他的用户似乎就没有这么幸运了。由于金额较小,导致这些小额钓鱼受害者并不能引起公众的重视。而该黑客也在归还了这笔资金后似乎免除了所有的法律责任。不仅继续逍遥法外,还继续重操旧业。

对于普通用户来说,这一事件也提醒着大家,转账之前仔细确认自己的地址。

免责声明:本文仅代表作者个人观点,不代表链观CHAINLOOK立场,不承担法律责任。文章及观点也不构成投资意见。请用户理性看待市场风险,以及遵守所在国家和地区的相关法律法规。
图文来源:Frank,如有侵权请联系删除。转载或引用请注明文章出处!

标签:

分享至
https://www.chainlook.cn/toutiao/1715597409.html

下一篇:

Glassnode:自2023年10月以来比特币日均交易费用已翻两番

链观CHAINLOOK消息,在比特币减半之前和 2024 年的大部分时间里,以太坊的交易费用高于比特币。然而, […]

免责声明:
链观CHAINLOOK作为区块链技术应用与Web3行业研究的智库媒体,旨在为中国区块链专家、学者们提供最新的行业资讯信息与数据样本,用于区块链技术研究与创新。本站所发布的文章仅代表作者的个人观点,不代表链观CHAINLOOK官方立场,本站所发布的区块链行业研究报告与数据分析成果是通过人工智能算法对数据内容进行分析与归纳生成,不代表任何投资暗示与建议,链观CHAINLOOK不承担法律责任。

风险提示:
虚拟货币不具有法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险,链观CHAINLOOK坚决反对各类代币炒作,请读者提高风险意识,理性看待区块链技术应用及市场风险。

© 链观CHAINLOOK All Rights Reserved. 京ICP备18054193号-5