Có thể truy tìm ID hackers trong vụ hack Twitter thông qua các sàn giao dịch lớn

Updated: 17/07/2020 at 10:19

Những hacker thực hiện vụ tấn công Twitter khổng lồ vào ngày 15/7 dường như không phải là người dùng Bitcoin chuyên nghiệp, vì chúng để lại những dấu vết và các sàn giao dịch lớn có lẽ đang giữ chìa khóa nhận dạng của chúng.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Địa chỉ bc1qxy. Nguồn: Crystal Blockchain

Địa chỉ Bitcoin mà hacker dùng để thu hút quyên góp bất hợp pháp là bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh. Vài giờ sau vụ hack, thủ phạm bắt đầu chuyển số Bitcoin đó sang các địa chỉ khác nhau. Dấu vết mà chúng để lại cho thấy rằng chúng không chuyên về công nghệ blockchain. Chúng đang sử dụng lại cùng một địa chỉ, không cố gắng che đậy dấu vết của mình. Chúng hầu như không sử dụng bất kỳ dịch vụ mix nào.

Theo các bằng chứng on-chain thu thập được, một số sàn giao dịch lớn có thể có danh tính của hackers.

Coinbase và BitMex

Chúng tôi sẽ tập trung vào các hoạt động của một địa chỉ ban đầu – 1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF. Địa chỉ này đã nhận được 14,76 Bitcoin, hầu hết vào ngày 15/7; tuy nhiên, địa chỉ được kích hoạt lần đầu tiên vào ngày 3/5. Khoảng một nửa số Bitcoin đến từ bc1qxy, phần còn lại từ nhiều nguồn khác nhau.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hackerTheo dõi địa chỉ Bitcoin trên Coinbase & BitMex | Nguồn: Crystal Blockchain 

Một số Bitcoin có nguồn gốc từ các sàn giao dịch Coinbase và BitMex. Hai địa chỉ được xác định là thuộc về Coinbase, 37p3PS1hKqzYhiVswbqN6nxbwyUoTZvf1E và 32V6a7K46pSb1XQNGdrmdE2wjgndVfJPet, là hai bước chuyển trung gian từ 1Ai52, cùng một địa chỉ nhận được giao dịch trực tiếp từ địa chỉ ban đầu của hacker.

Dường như việc rút 10 Bitcoin trên Coinbase xảy ra vào sáng ngày 15/7. Một vài giờ sau, 0,4 BTC (có nguồn gốc từ Coinbase) đã được chuyển đến 1Ai52U. Vì nó không phải là một tuyến đường trực tiếp, nên có khả năng các coin đổi chủ trong khoảng thời gian này. Tuy nhiên, điều này dường như không thể, vì không có các thực thể chính ở giữa.

Dường như rút tiền khỏi BitMex từ 3BMEXqT4yGBFiVBeJFHF4Ak5PyhqTnidKP là ba bước trung gian của 1Ai52. Vào ngày 27/4, 14,18 BTC đã được chuyển từ địa chỉ đó, đến ngày 3/5, nó đã dừng chân tại 1Ai52U.

BitGo, Luno, Binance

Các hacker cũng đã sử dụng địa chỉ 1NWJd7BfJLJrEcfGiGfFqbhyaiusWwaZS1 để di chuyển Bitcoin từ địa chỉ ban đầu. Trước đây cũng đã nhận được một lượng Bitcoin nhỏ từ 14kWuX37tgLdYZDSudHuch35NtuGgJqqnz. Địa chỉ này đã nhận được Bitcoin từ một số địa chỉ dường như thuộc về BitGo. – Giao dịch tương tự 89a4ba84043d043d212216718dae4ac3b74e6d08fd4575edab532c1c188dd961 đã gửi một lượng nhỏ Bitcoin đến một số sàn giao dịch khác, bao gồm Bittrex, Luno và Binance.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Theo dõi địa chỉ Bitcoin trên BitGo, Bittrex, Binance & Luno | Nguồn: Crystal Blockchain

Binance

Vào ngày 16/7, 0,0011 Bitcoin đã dừng chân tại 16ftSEQ4ctQFDtVZiUBusQUjRrGhM3JY được xác định là một trong những địa chỉ tiền gửi của sàn giao dịch Binance. Đó là ba bước trung gian từ địa chỉ hacker ban đầu mà không có thực thể chính ở giữa.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Theo dõi địa chỉ Bitcoin Binance. Nguồn: Crystal Blockchain.

Quan sát cuối cùng

Các hacker dường như đang sử dụng ủy quyền vì các giao dịch bắt nguồn từ các nơi khác nhau trên thế giới. Các địa chỉ Bitcoin được tạo bởi hacker có các định dạng khác nhau, một số là định dạng Bech32 mới nhất, một số khác ở định dạng P2PKH và P2SH cũ. Nếu phân tích của chúng tôi là chính xác, thì một số thực thể tiền điện tử chính sẽ có thể xác định được danh tính các hacker.

Được đề cập trong bài viết
Mới cập nhật

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Trong nhiều năm, điểm yếu lớn nhất mà giới tổ chức thường gán cho Solana rất đơn giản: mạng lưới này dễ sập khi chịu tải lớn. Tuần này, lập luận đó bị thách thức một cách âm thầm nhưng rõ ràng. Theo dữ liệu từ mạng phân phối Pipe,... ...

Tỷ lệ Bitcoin-vàng, đo lường số lượng ounce vàng cần thiết để mua một Bitcoin, đã giảm mạnh về mức 20 ounce/BTC, tức chỉ bằng một nửa so với mức khoảng 40 ounce vào tháng 12/2024. Đợt điều chỉnh này không phản ánh sự sụt giảm nhu cầu đối với... ...

Trong bối cảnh thị trường biến động mạnh và tâm lý nhà đầu tư còn nhiều thận trọng, những dự án duy trì được đà tăng trưởng ổn định thường trở nên nổi bật hơn cả. Các tài sản được hậu thuẫn bởi nền tảng cơ bản vững chắc đang... ...

Trong ba tuần vừa qua, Ether liên tục dao động quanh mốc $3.000, đánh dấu giai đoạn tích lũy sau cú sụt giảm bất ngờ xuống $2.620 vào ngày 21/11. Diễn biến này khiến các trader không khỏi lo ngại về khả năng Ether tiếp tục điều chỉnh sâu hơn... ...

Các đồng coin liên quan đến trí tuệ nhân tạo (AI) tiếp tục chìm trong làn sóng bán tháo, khi giới giao dịch vẫn kiên nhẫn chờ đợi một nhịp đảo chiều tăng giá trong thời gian tới. Trong bối cảnh đó, Virtuals Protocol (VIRTUAL) ghi nhận mức giảm hơn... ...

Cardano (ADA) tiếp tục đối mặt với áp lực bán mạnh tại thời điểm ghi nhận vào ngày thứ Tư, trong bối cảnh phe gấu vẫn nắm quyền kiểm soát trên toàn thị trường tiền điện tử. Kể từ cú “flash crash” ngày 10/10, triển vọng phục hồi của token... ...

Số người nắm giữ crypto tại Vương quốc Anh trong năm nay đã giảm so với năm ngoái, dù giá trị nắm giữ trung bình của mỗi nhà đầu tư lại tăng lên, theo báo cáo mới nhất của Cơ quan Quản lý Tài chính Anh (FCA). Cụ thể, số... ...

Sau một buổi sáng giao dịch sôi động, Bitcoin (BTC) hầu như đi ngang quanh vùng 87.500 USD, duy trì mức tăng khoảng 2% trong 24 giờ qua. Nhóm altcoin lớn như Ether (ETH), XRP và Solana (SOL) cũng ghi nhận diễn biến tích cực tương tự. Cổ phiếu liên... ...

Solana (SOL) tiếp tục đối mặt với áp lực bán mạnh, kéo dài chuỗi giảm sang phiên thứ ba liên tiếp, với mức sụt hơn 1% tại thời điểm ghi nhận vào ngày thứ Ba. Dù mạng lưới Solana vẫn đứng vững trước cuộc tấn công Từ chối Dịch vụ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode