Có thể truy tìm ID hackers trong vụ hack Twitter thông qua các sàn giao dịch lớn

Updated: 17/07/2020 at 10:19

Những hacker thực hiện vụ tấn công Twitter khổng lồ vào ngày 15/7 dường như không phải là người dùng Bitcoin chuyên nghiệp, vì chúng để lại những dấu vết và các sàn giao dịch lớn có lẽ đang giữ chìa khóa nhận dạng của chúng.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Địa chỉ bc1qxy. Nguồn: Crystal Blockchain

Địa chỉ Bitcoin mà hacker dùng để thu hút quyên góp bất hợp pháp là bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh. Vài giờ sau vụ hack, thủ phạm bắt đầu chuyển số Bitcoin đó sang các địa chỉ khác nhau. Dấu vết mà chúng để lại cho thấy rằng chúng không chuyên về công nghệ blockchain. Chúng đang sử dụng lại cùng một địa chỉ, không cố gắng che đậy dấu vết của mình. Chúng hầu như không sử dụng bất kỳ dịch vụ mix nào.

Theo các bằng chứng on-chain thu thập được, một số sàn giao dịch lớn có thể có danh tính của hackers.

Coinbase và BitMex

Chúng tôi sẽ tập trung vào các hoạt động của một địa chỉ ban đầu – 1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF. Địa chỉ này đã nhận được 14,76 Bitcoin, hầu hết vào ngày 15/7; tuy nhiên, địa chỉ được kích hoạt lần đầu tiên vào ngày 3/5. Khoảng một nửa số Bitcoin đến từ bc1qxy, phần còn lại từ nhiều nguồn khác nhau.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hackerTheo dõi địa chỉ Bitcoin trên Coinbase & BitMex | Nguồn: Crystal Blockchain 

Một số Bitcoin có nguồn gốc từ các sàn giao dịch Coinbase và BitMex. Hai địa chỉ được xác định là thuộc về Coinbase, 37p3PS1hKqzYhiVswbqN6nxbwyUoTZvf1E và 32V6a7K46pSb1XQNGdrmdE2wjgndVfJPet, là hai bước chuyển trung gian từ 1Ai52, cùng một địa chỉ nhận được giao dịch trực tiếp từ địa chỉ ban đầu của hacker.

Dường như việc rút 10 Bitcoin trên Coinbase xảy ra vào sáng ngày 15/7. Một vài giờ sau, 0,4 BTC (có nguồn gốc từ Coinbase) đã được chuyển đến 1Ai52U. Vì nó không phải là một tuyến đường trực tiếp, nên có khả năng các coin đổi chủ trong khoảng thời gian này. Tuy nhiên, điều này dường như không thể, vì không có các thực thể chính ở giữa.

Dường như rút tiền khỏi BitMex từ 3BMEXqT4yGBFiVBeJFHF4Ak5PyhqTnidKP là ba bước trung gian của 1Ai52. Vào ngày 27/4, 14,18 BTC đã được chuyển từ địa chỉ đó, đến ngày 3/5, nó đã dừng chân tại 1Ai52U.

BitGo, Luno, Binance

Các hacker cũng đã sử dụng địa chỉ 1NWJd7BfJLJrEcfGiGfFqbhyaiusWwaZS1 để di chuyển Bitcoin từ địa chỉ ban đầu. Trước đây cũng đã nhận được một lượng Bitcoin nhỏ từ 14kWuX37tgLdYZDSudHuch35NtuGgJqqnz. Địa chỉ này đã nhận được Bitcoin từ một số địa chỉ dường như thuộc về BitGo. – Giao dịch tương tự 89a4ba84043d043d212216718dae4ac3b74e6d08fd4575edab532c1c188dd961 đã gửi một lượng nhỏ Bitcoin đến một số sàn giao dịch khác, bao gồm Bittrex, Luno và Binance.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Theo dõi địa chỉ Bitcoin trên BitGo, Bittrex, Binance & Luno | Nguồn: Crystal Blockchain

Binance

Vào ngày 16/7, 0,0011 Bitcoin đã dừng chân tại 16ftSEQ4ctQFDtVZiUBusQUjRrGhM3JY được xác định là một trong những địa chỉ tiền gửi của sàn giao dịch Binance. Đó là ba bước trung gian từ địa chỉ hacker ban đầu mà không có thực thể chính ở giữa.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Theo dõi địa chỉ Bitcoin Binance. Nguồn: Crystal Blockchain.

Quan sát cuối cùng

Các hacker dường như đang sử dụng ủy quyền vì các giao dịch bắt nguồn từ các nơi khác nhau trên thế giới. Các địa chỉ Bitcoin được tạo bởi hacker có các định dạng khác nhau, một số là định dạng Bech32 mới nhất, một số khác ở định dạng P2PKH và P2SH cũ. Nếu phân tích của chúng tôi là chính xác, thì một số thực thể tiền điện tử chính sẽ có thể xác định được danh tính các hacker.

Được đề cập trong bài viết
Mới cập nhật

Giá Hyperliquid (HYPE) vẫn giữ vững trên mốc 40 USD tại thời điểm ghi nhận vào thứ Ba, sau khi bật tăng gần 10% trong phiên liền trước. Các tín hiệu tích cực từ dữ liệu on-chain và thị trường phái sinh đang củng cố niềm tin vào xu hướng... ...

Thị trường tiền điện tử tiếp tục đà phục hồi trong bối cảnh căng thẳng Mỹ–Iran leo thang. Bitcoin bứt phá vượt mốc 75.000 USD, trong khi Ethereum và XRP lần lượt chinh phục các ngưỡng 2.300 USD và 1,50 USD. Dữ liệu thị trường ghi nhận hơn 600 triệu... ...

Pudgy Penguins (PENGU) – Memecoin nổi bật trên nền tảng Solana – thu hút sự chú ý của giới đầu tư nhờ hiệu suất ấn tượng trong tuần qua. Hôm nay, với mức tăng 12%, PENGU đã đạt đến một ngưỡng quan trọng, mở ra cơ hội cho một đợt... ...

Bộ Tài chính Việt Nam đang xây dựng dự thảo quy định nhằm cấm công dân giao dịch trên các nền tảng crypto ở nước ngoài, trong bối cảnh các ngân hàng tư nhân và công ty chứng khoán trong nước chuẩn bị vận hành những sàn giao dịch tài... ...

Giá Ethereum (ETH) tiếp tục trở thành tâm điểm chú ý khi các chỉ báo kỹ thuật cùng dữ liệu on-chain cho thấy xu hướng giảm giá đã chấm dứt. Trong bối cảnh thị trường tiền điện tử phục hồi, giá ETH đã tăng mạnh, đạt đỉnh trong ngày tại... ...

Memecoin Pepe ghi nhận sự phục hồi ấn tượng, tăng 16% kể từ mức đáy cục bộ vào thứ Hai tuần trước, ngày 9 tháng 3. Động lực tăng trưởng này được cho là xuất phát từ sự thay đổi tích cực trên toàn thị trường trong những ngày gần... ...

Mike McGlone, chiến lược gia vĩ mô cấp cao tại Bloomberg, nhận định rằng sự leo thang căng thẳng giữa Mỹ – Israel và Iran có thể châm ngòi cho một đợt suy giảm đáng kể trên cả thị trường chứng khoán lẫn tiền điện tử. Trong cuộc phỏng vấn... ...

Ripple (XRP) tiếp tục nối dài đà tăng, giao dịch trên ngưỡng 1,47 USD ghi nhận vào thứ Ba. Đồng coin này đang hưởng lợi từ tâm lý thị trường khởi sắc, trong bối cảnh giá các tài sản mã hóa đồng loạt đi lên, phần nào bỏ qua tác... ...

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode