Jaunāko Twitter uzlaušanu, iespējams, veica neeksperts Bitcoiner

Jaunāko Twitter uzlaušanu, iespējams, veica neeksperts Bitcoiner - nenosauktsKiberuzbrukums, kas nesen skāra čivināt, izraisīja plašas diskusijas par tehnoloģiju nozares noteikumiem un naudu bez robežām. Līdz šim krāpšana ir palielinājusi USD 120.000 XNUMX vērtībā, pateicoties viltus dāvanu kampaņai, kuras pamatā ir dažu tvītu izplatīšanās.

Izglītojiet sociālo mediju auditoriju

Ceturtdienas rītā daudzi īsti Twitter konti vairs nevarēja čivināt bitcoin adreses (uzziniet, kā nopērciet bitkīnus ar PayPal), lai gan QR kodi joprojām darbojās. "Cik es varu pateikt no šobrīd redzamajiem pierādījumiem, uzbrucēji nesaprata viņu rīcībā esošās informācijas vērtību," sacīja ClearSky izpilddirektors Boazs Dolevs.

“Mums jāatrod veids, kā izveidot izturīgāku auditoriju, kas netic, ka viss, ko viņi redz noteiktā formātā, ir patiess. Tas ir jauns laikmets, kurā mums ir vajadzīgi jauni instrumenti, lai saprastu patiesību. " Starp vairāk nekā 375 miljoniem sekotāju uzlauztie konti zaudēja tikai 421 bitcoin darījumu, no kuriem tikai 17 no šiem darījumiem bija vairāk nekā 1.000 USD.

Apmēram puse no darījumiem notiek no Ziemeļamerikas kontiem. Līdz šim apkopotie pierādījumi liecina, ka uzbrucēji ir labi informēti par kriptonauda kultūru. Saskaņā ar izmeklēšanu "Krāpniekiem ir bijusi azartspēļu pieredze BitMEX un Coinbase," sacīja konfidencialitātes komanda aiz Samourai maka.

Neinformēti hakeri

Un tomēr, neraugoties uz to, ka viņi ir skaidri kriptogrāfijas veterāni, uzbrucēji nav izmantojuši dažas no labākajām pieejamajām bitcoin privātuma tehnoloģijām. Samourai Wallet paziņoja, ka neviens no līdz šim 12,8 BTC, šķiet, netika tirgots ar uzņēmuma WhirlPool rīku vai jebkuru citu nenodrošinātu programmatūru CoinJoin.

Drīzāk hakeri agrāk ir izmantojuši kontus no centralizētas apmaiņas, piemēram, BitMEX. "Hakeri izmantoja vienu adresi, kas, iespējams, samazināja ieņēmumus, veicinot izsekojamību," sacīja Ma.

"Daudzas biržas, tostarp Coinbase, Kraken un Gemini, jau ir iekļāvušas adreses un atvasinātās adreses melnajā sarakstā, kad hakeris mēģina izņemt līdzekļus." Wasabi Wallet ražotāja zkSNACKs līdzdirektors Bālints Harmats sacīja: “Mēs ātri apskatījām adreses. Pašlaik tie nav saistīti ar Wasabi CoinJoin. "

Pat izmantojot tās pašas bitcoin adreses, eksperti varētu nepareizi interpretēt datus. Gan Ma, gan Samourai maka komanda aprakstīja Bitcoin darījumus kā vienkāršus, dažreiz pat kā vienu apiņu. Galu galā visas puses vienojās, ka nav neviena sajaucama pierādījuma.

Plašāka ietekme

Mantotajiem zīmoliem un slavenībām var būt resursi, lai vadītu sabiedriskās apraides, taču daži mediji to dara. ClearSky Dolev teica, ka uzbrukuma interesantākās sekas nebūs saistītas ar pašu bitcoin.

Drīzāk būtu jāievēro, kā tas ietekmēs sakaru infrastruktūru, uz kuras balstās tik daudz tirgu, tostarp kriptovalūtu. "Mēs varam daudz uzzināt par to, ko bankas dara, lai pasargātu sevi no krāpšanas, un krāpšanās ar šāda veida uzlaušanu ir ļoti līdzīga," sacīja Dolevs. "Mums būs jāskatās, ko Twitter darīs, lai aizsargātu kontus, kā arī to, ko darīs Facebook un citi sociālie tīkli."