Có thể truy tìm ID hackers trong vụ hack Twitter thông qua các sàn giao dịch lớn

Updated: 17/07/2020 at 10:19

Những hacker thực hiện vụ tấn công Twitter khổng lồ vào ngày 15/7 dường như không phải là người dùng Bitcoin chuyên nghiệp, vì chúng để lại những dấu vết và các sàn giao dịch lớn có lẽ đang giữ chìa khóa nhận dạng của chúng.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Địa chỉ bc1qxy. Nguồn: Crystal Blockchain

Địa chỉ Bitcoin mà hacker dùng để thu hút quyên góp bất hợp pháp là bc1qxy2kgdygjrsqtzq2n0yrf2493p83kkfjhx0wlh. Vài giờ sau vụ hack, thủ phạm bắt đầu chuyển số Bitcoin đó sang các địa chỉ khác nhau. Dấu vết mà chúng để lại cho thấy rằng chúng không chuyên về công nghệ blockchain. Chúng đang sử dụng lại cùng một địa chỉ, không cố gắng che đậy dấu vết của mình. Chúng hầu như không sử dụng bất kỳ dịch vụ mix nào.

Theo các bằng chứng on-chain thu thập được, một số sàn giao dịch lớn có thể có danh tính của hackers.

Coinbase và BitMex

Chúng tôi sẽ tập trung vào các hoạt động của một địa chỉ ban đầu – 1Ai52Uw6usjhpcDrwSmkUvjuqLpcznUuyF. Địa chỉ này đã nhận được 14,76 Bitcoin, hầu hết vào ngày 15/7; tuy nhiên, địa chỉ được kích hoạt lần đầu tiên vào ngày 3/5. Khoảng một nửa số Bitcoin đến từ bc1qxy, phần còn lại từ nhiều nguồn khác nhau.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hackerTheo dõi địa chỉ Bitcoin trên Coinbase & BitMex | Nguồn: Crystal Blockchain 

Một số Bitcoin có nguồn gốc từ các sàn giao dịch Coinbase và BitMex. Hai địa chỉ được xác định là thuộc về Coinbase, 37p3PS1hKqzYhiVswbqN6nxbwyUoTZvf1E và 32V6a7K46pSb1XQNGdrmdE2wjgndVfJPet, là hai bước chuyển trung gian từ 1Ai52, cùng một địa chỉ nhận được giao dịch trực tiếp từ địa chỉ ban đầu của hacker.

Dường như việc rút 10 Bitcoin trên Coinbase xảy ra vào sáng ngày 15/7. Một vài giờ sau, 0,4 BTC (có nguồn gốc từ Coinbase) đã được chuyển đến 1Ai52U. Vì nó không phải là một tuyến đường trực tiếp, nên có khả năng các coin đổi chủ trong khoảng thời gian này. Tuy nhiên, điều này dường như không thể, vì không có các thực thể chính ở giữa.

Dường như rút tiền khỏi BitMex từ 3BMEXqT4yGBFiVBeJFHF4Ak5PyhqTnidKP là ba bước trung gian của 1Ai52. Vào ngày 27/4, 14,18 BTC đã được chuyển từ địa chỉ đó, đến ngày 3/5, nó đã dừng chân tại 1Ai52U.

BitGo, Luno, Binance

Các hacker cũng đã sử dụng địa chỉ 1NWJd7BfJLJrEcfGiGfFqbhyaiusWwaZS1 để di chuyển Bitcoin từ địa chỉ ban đầu. Trước đây cũng đã nhận được một lượng Bitcoin nhỏ từ 14kWuX37tgLdYZDSudHuch35NtuGgJqqnz. Địa chỉ này đã nhận được Bitcoin từ một số địa chỉ dường như thuộc về BitGo. – Giao dịch tương tự 89a4ba84043d043d212216718dae4ac3b74e6d08fd4575edab532c1c188dd961 đã gửi một lượng nhỏ Bitcoin đến một số sàn giao dịch khác, bao gồm Bittrex, Luno và Binance.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Theo dõi địa chỉ Bitcoin trên BitGo, Bittrex, Binance & Luno | Nguồn: Crystal Blockchain

Binance

Vào ngày 16/7, 0,0011 Bitcoin đã dừng chân tại 16ftSEQ4ctQFDtVZiUBusQUjRrGhM3JY được xác định là một trong những địa chỉ tiền gửi của sàn giao dịch Binance. Đó là ba bước trung gian từ địa chỉ hacker ban đầu mà không có thực thể chính ở giữa.

Khám nghiệm Twitter bị Hack : Coinbase, Binance, BitGo có thể biết ID hacker

Theo dõi địa chỉ Bitcoin Binance. Nguồn: Crystal Blockchain.

Quan sát cuối cùng

Các hacker dường như đang sử dụng ủy quyền vì các giao dịch bắt nguồn từ các nơi khác nhau trên thế giới. Các địa chỉ Bitcoin được tạo bởi hacker có các định dạng khác nhau, một số là định dạng Bech32 mới nhất, một số khác ở định dạng P2PKH và P2SH cũ. Nếu phân tích của chúng tôi là chính xác, thì một số thực thể tiền điện tử chính sẽ có thể xác định được danh tính các hacker.

Được đề cập trong bài viết
Mới cập nhật

Dữ liệu mới nhất từ Santiment cho thấy nhà đầu tư nhỏ lẻ vẫn đang nghiêng mạnh về kịch bản giá tiếp tục giảm trên toàn bộ thị trường tiền điện tử. Tần suất xuất hiện của các từ khóa mang hàm ý tiêu cực như “thấp hơn” hay “giảm”... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) vẫn đang chật vật trước áp lực bán khi toàn bộ thị trường duy trì nhịp điều chỉnh kéo dài sang giữa tuần. Đà giá suy yếu của ba tiền điện tử có vốn hóa lớn nhất thị trường đang phát đi tín... ...

Cứ vài tuần một lần, các trang tổng hợp tin crypto lại giật tít đầy kịch tính về việc dòng vốn “xoay trục” từ Bitcoin sang Ethereum. Một cá voi hoán đổi 200 triệu USD trên THORChain, dòng tiền vào ETF Ethereum tăng ba ngày liên tiếp, hay một cây... ...

SPX6900 (SPX), Pi Network (PI) và Filecoin (FIL) bất ngờ trở thành tâm điểm khi ghi nhận mức tăng ấn tượng nhất trong vòng 24 giờ qua, bất chấp thị trường tiền điện tử tổng thể vẫn chìm trong áp lực điều chỉnh. Đà tăng tốc đột ngột của bộ... ...

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Trong nhiều năm, điểm yếu lớn nhất mà giới tổ chức thường gán cho Solana rất đơn giản: mạng lưới này dễ sập khi chịu tải lớn. Tuần này, lập luận đó bị thách thức một cách âm thầm nhưng rõ ràng. Theo dữ liệu từ mạng phân phối Pipe,... ...

Tỷ lệ Bitcoin-vàng, đo lường số lượng ounce vàng cần thiết để mua một Bitcoin, đã giảm mạnh về mức 20 ounce/BTC, tức chỉ bằng một nửa so với mức khoảng 40 ounce vào tháng 12/2024. Đợt điều chỉnh này không phản ánh sự sụt giảm nhu cầu đối với... ...

Trong bối cảnh thị trường biến động mạnh và tâm lý nhà đầu tư còn nhiều thận trọng, những dự án duy trì được đà tăng trưởng ổn định thường trở nên nổi bật hơn cả. Các tài sản được hậu thuẫn bởi nền tảng cơ bản vững chắc đang... ...

Trong ba tuần vừa qua, Ether liên tục dao động quanh mốc $3.000, đánh dấu giai đoạn tích lũy sau cú sụt giảm bất ngờ xuống $2.620 vào ngày 21/11. Diễn biến này khiến các trader không khỏi lo ngại về khả năng Ether tiếp tục điều chỉnh sâu hơn... ...

Các đồng coin liên quan đến trí tuệ nhân tạo (AI) tiếp tục chìm trong làn sóng bán tháo, khi giới giao dịch vẫn kiên nhẫn chờ đợi một nhịp đảo chiều tăng giá trong thời gian tới. Trong bối cảnh đó, Virtuals Protocol (VIRTUAL) ghi nhận mức giảm hơn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode