Có thể truy tìm ID hackers trong vụ hack Twitter thông qua các sàn giao dịch lớn

Updated: 17/07/2020 at 10:19

Những hacker thực hiện vụ tấn công Twitter khổng lồ vào ngày 15/7 dường như không phải là người dùng Bitcoin chuyên nghiệp, vì chúng để lại những dấu vết và các sàn giao dịch lớn có lẽ đang giữ chìa khóa nhận dạng của chúng.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Địa chỉ bc1qxy. Nguồn: Crystal Blockchain

Địa chỉ Bitcoin mà hacker dùng để thu hút quyên góp bất hợp pháp là bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh. Vài giờ sau vụ hack, thủ phạm bắt đầu chuyển số Bitcoin đó sang các địa chỉ khác nhau. Dấu vết mà chúng để lại cho thấy rằng chúng không chuyên về công nghệ blockchain. Chúng đang sử dụng lại cùng một địa chỉ, không cố gắng che đậy dấu vết của mình. Chúng hầu như không sử dụng bất kỳ dịch vụ mix nào.

Theo các bằng chứng on-chain thu thập được, một số sàn giao dịch lớn có thể có danh tính của hackers.

Coinbase và BitMex

Chúng tôi sẽ tập trung vào các hoạt động của một địa chỉ ban đầu – 1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF. Địa chỉ này đã nhận được 14,76 Bitcoin, hầu hết vào ngày 15/7; tuy nhiên, địa chỉ được kích hoạt lần đầu tiên vào ngày 3/5. Khoảng một nửa số Bitcoin đến từ bc1qxy, phần còn lại từ nhiều nguồn khác nhau.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hackerTheo dõi địa chỉ Bitcoin trên Coinbase & BitMex | Nguồn: Crystal Blockchain 

Một số Bitcoin có nguồn gốc từ các sàn giao dịch Coinbase và BitMex. Hai địa chỉ được xác định là thuộc về Coinbase, 37p3PS1hKqzYhiVswbqN6nxbwyUoTZvf1E và 32V6a7K46pSb1XQNGdrmdE2wjgndVfJPet, là hai bước chuyển trung gian từ 1Ai52, cùng một địa chỉ nhận được giao dịch trực tiếp từ địa chỉ ban đầu của hacker.

Dường như việc rút 10 Bitcoin trên Coinbase xảy ra vào sáng ngày 15/7. Một vài giờ sau, 0,4 BTC (có nguồn gốc từ Coinbase) đã được chuyển đến 1Ai52U. Vì nó không phải là một tuyến đường trực tiếp, nên có khả năng các coin đổi chủ trong khoảng thời gian này. Tuy nhiên, điều này dường như không thể, vì không có các thực thể chính ở giữa.

Dường như rút tiền khỏi BitMex từ 3BMEXqT4yGBFiVBeJFHF4Ak5PyhqTnidKP là ba bước trung gian của 1Ai52. Vào ngày 27/4, 14,18 BTC đã được chuyển từ địa chỉ đó, đến ngày 3/5, nó đã dừng chân tại 1Ai52U.

BitGo, Luno, Binance

Các hacker cũng đã sử dụng địa chỉ 1NWJd7BfJLJrEcfGiGfFqbhyaiusWwaZS1 để di chuyển Bitcoin từ địa chỉ ban đầu. Trước đây cũng đã nhận được một lượng Bitcoin nhỏ từ 14kWuX37tgLdYZDSudHuch35NtuGgJqqnz. Địa chỉ này đã nhận được Bitcoin từ một số địa chỉ dường như thuộc về BitGo. – Giao dịch tương tự 89a4ba84043d043d212216718dae4ac3b74e6d08fd4575edab532c1c188dd961 đã gửi một lượng nhỏ Bitcoin đến một số sàn giao dịch khác, bao gồm Bittrex, Luno và Binance.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Theo dõi địa chỉ Bitcoin trên BitGo, Bittrex, Binance & Luno | Nguồn: Crystal Blockchain

Binance

Vào ngày 16/7, 0,0011 Bitcoin đã dừng chân tại 16ftSEQ4ctQFDtVZiUBusQUjRrGhM3JY được xác định là một trong những địa chỉ tiền gửi của sàn giao dịch Binance. Đó là ba bước trung gian từ địa chỉ hacker ban đầu mà không có thực thể chính ở giữa.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Theo dõi địa chỉ Bitcoin Binance. Nguồn: Crystal Blockchain.

Quan sát cuối cùng

Các hacker dường như đang sử dụng ủy quyền vì các giao dịch bắt nguồn từ các nơi khác nhau trên thế giới. Các địa chỉ Bitcoin được tạo bởi hacker có các định dạng khác nhau, một số là định dạng Bech32 mới nhất, một số khác ở định dạng P2PKH và P2SH cũ. Nếu phân tích của chúng tôi là chính xác, thì một số thực thể tiền điện tử chính sẽ có thể xác định được danh tính các hacker.

Được đề cập trong bài viết
Mới cập nhật

Các nhà phân tích của JPMorgan cho rằng hợp đồng tương lai bitcoin đang rơi vào trạng thái quá bán, trong khi hợp đồng tương lai vàng và bạc đã bước vào vùng quá mua, trong bối cảnh dòng tiền của nhà đầu tư ngày càng nghiêng về kim loại... ...

Lido Labs Foundation đã công bố ra mắt stVaults trên mainnet (mạng chính) Ethereum vào thứ Sáu. stVaults đánh dấu bước chuyển từ mô hình sản phẩm đơn lẻ sang mô hình staking dùng chung ở cấp độ giao thức, thông qua việc mở hạ tầng của Lido cho các... ...

Trong 5 phiên giao dịch gần nhất, nhà đầu tư đã rút tổng cộng khoảng 1,82 tỷ USD khỏi các Bitcoin và Ether quỹ ETF giao ngay tại Mỹ, khi tâm lý thị trường tiếp tục xấu đi sau đợt tăng mạnh của kim loại quý. Cụ thể, từ thứ... ...

PancakeSwap (CAKE) đang bước vào một trong những chu kỳ suy giảm kéo dài nhất trong nhiều tháng trở lại đây, với đà bán mạnh liên tục đẩy giá trượt sâu. Đáng chú ý, thị trường đang chứng kiến sự giằng co ngày càng rõ rệt giữa dòng tiền trên... ...

Ripple (XRP) vừa trải qua một tuần biến động mạnh, khiến tâm lý nhà đầu tư trở nên thận trọng. Ngày 29/01/2026, XRP ghi nhận 6,9 triệu USD dòng tiền chảy vào từ các ETF, thắp lên kỳ vọng về triển vọng tăng trưởng trong thời gian tới. Tuy nhiên,... ...

Trong những chu kỳ gần đây, “thanh khoản” đã vươn lên thành động lực trung tâm, chi phối không chỉ diễn biến giá tài sản mà còn cả tâm lý của giới đầu tư. Trong bối cảnh ấy, quyết định của Tổng thống Mỹ Donald Trump liên quan đến việc... ...

PEPE đã dao động trong kênh giảm kể từ khi bị từ chối tại vùng $0,00000688 cách đây hai tuần. Tác động từ đợt sụt giảm mạnh của thị trường gần đây đã khiến memecoin này rơi xuống mức đáy $0,0000044. Tại thời điểm viết bài, PEPE giao dịch quanh... ...

Dữ liệu kinh tế công bố giữa tuần nhìn chung tác động trung tính, thậm chí hơi tích cực lên thị trường tiền điện tử. Nhờ đó, giới đầu tư từng kỳ vọng một nhịp hồi nhẹ trong nửa sau của tuần. Tuy nhiên, diễn biến hai ngày cuối lại... ...

CEO OKX Star Xu cho rằng nguyên nhân cốt lõi của cú lao dốc thị trường crypto ngày 10/10 không phải là tai nạn, mà xuất phát từ các chiến dịch tiếp thị thiếu trách nhiệm liên quan đến sản phẩm USDe và đòn bẩy tài sản thế chấp trên... ...

Avalanche (AVAX) ghi nhận TVL RWA đạt 1,3 tỷ USD tại thời điểm thống kê, phản ánh quá trình tăng trưởng bền bỉ trong nhiều năm, chủ yếu được dẫn dắt bởi việc xây dựng và hoàn thiện hạ tầng. Động lực chính đến từ kiến trúc subnet—cơ chế giúp... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode