原作者:ZachXBT、鏈探
原文翻譯:Ismay、BlockBeats
編按:近日,被定罪的英國駭客古夫(Gurvinder Bhangu)再次引發關注。他被指控參與盜竊著名演員西德尼·斯威尼和鮑勃·奧登科克的社交媒體帳戶。透過製造 Solana meme 幣騙局,這些攻擊造成的總損失超過 $530,000。
相關閱讀: Friend.tech用戶遭遇SIM Swap攻擊,Verizon簡訊驗證是否有安全漏洞?
Gurv 使用的騙局是 SIM 卡交換攻擊。去年,加密貨幣用戶@darengb也聲稱他的SIM卡被駭客調換,導致他的friend.tech帳戶中的22 ETH被盜。有些人批評行動電信商的安全措施不足,有些人則指出電話號碼作為身分驗證手段存在固有的安全漏洞。 Verizon的相關安全功能以及業界的安全措施也成為討論的焦點。類似的 SIM 卡交換攻擊甚至發生在以太坊聯合創始人 Vitalik 身上。
以下為原文內容:
對已定罪的英國駭客 Gurv (Gurvinder Bhangu) 及其與 Sydney Sweeney 和 Bob Odenkirk 社交媒體帳戶最近遭受駭客攻擊的聯繫的調查顯示,透過創建 Solana meme 硬幣騙局,總共超過 $530,000 被盜。
7月2日,Sydney Sweeney的帳戶遭到SIM Swap攻擊,隨後他的帳戶上發布了一個meme幣鏈接,導致幣價大幅上漲,然後暴跌。
SWEENEY 騙局中的團隊錢包總共出售了超過 $515,000 的資產。
主隊錢包地址:
AgySZeAtqM3iSbvMPxv2g94oTd3segx4WdKuFD7M5CEr
jQEaiiAkRGhFoCDnjxn6mmtrksC4EckF38fxkaNMs1j
兌現後,駭客開始在社群媒體上進行惡意攻擊,他們試圖將最近發生的事件歸咎於 Hulk Hogan 和 50 Cent 等公司,但幾乎沒有證據表明他們也對這些事件負責。
透過時間分析,我們可以看到該騙局的收益首先轉移到Solana上的交易所,然後轉換成比特幣和以太坊。
目的地地址:
0x0350730e4907cd69d1f3cf89f42a58091e397b11
bc1qs2lg3m278cuem2kz6shx6vn9xxzvf8lrd67dp5
bc1qvpjvdjvl98z2uz5dxhv3s32f3eenvjwzdtmlf8
這些資金分散在鏈上,因此我們可以推斷涉及多人。
事件發生後,網路上出現了 Gurv 接收登入 Sydney Sweeneys 帳號密碼的截圖。這些代碼是透過SIM卡交換獲得的。此外,還附上了一張來自 Verizon 的收據,顯示了 Sydney Sweeneys 的 SIM 卡交換記錄。
Gurv 是一名被定罪的駭客,因闖入 Instagram 帳戶並勒索用戶而在英國服刑,他當時告訴執法部門:“這甚至不是犯罪。”
進一步證實,Gurv確實是截圖中的男子。在多個 Telegram 群組中,他使用同一個 Telegram 使用者 ID 回覆訊息,並講述了自己在監獄中的經歷。
透過關聯雪梨 Sweeney SIM 交換中的以太坊地址,我們發現 7 月 9 日,1.5 ETH 被發送到交易所並在 Solana 上收到。
交易來源:
0xec0c75bc72bec3804c056e56da52ce8b1e43e2f9e326debaf979a6c61cfab41f
目標交易:
i1kC4YgDTwfg7zvt5krxbarxdDeVSbk3t7o3jYEDMyBiWhWFEFVjMbD8qtMUQYnvzP1ybJ7ZA4SqZFivAfcUhoK
7 月9 日,鮑勃·奧登科克(《絕命毒師》和《風騷律師》演員)的社交媒體帳戶遭到黑客攻擊,並發布了一個表情包鏈接,就像西德尼·斯威尼的情況一樣。然而,這次他們搞砸了,發布了兩個幣(KIRK和SAUL),所以利潤數額很小。
收益被發送到為 Solana 地址提供資金的同一個以太坊地址。
希望英國執法部門能夠迅速採取行動,利用現有的大量證據再次追捕 Gurv。部分資金已轉移到加密貨幣賭場並用於購買禮品卡。
目前,與這些駭客攻擊相關的錢包中持有的資金約為 $488,000。
資金地點:
0x461f8929fc2b039f2917b7556894f21a51b4138a
bc1qs2lg3m278cuem2kz6shx6vn9xxzvf8lrd67dp5
bc1qvpjvdjvl98z2uz5dxhv3s32f3eenvjwzdtmlf8
0x2655770dc11073d8ce90725655862a13c73999fd
0x71d06fa03134fe5fd4b235f448e490e521f00845
本文來自網路:Better Call Saul也遭遇SIM卡攻擊,假名人幣被竊數十萬元
相關:下週必看| Blast即將空投;季度選擇權交割可能影響短期市場(6月24日-6月3日)
下週亮點 io.net:IO Workers 每日區塊獎勵將於 6 月 25 日開始。爆料:6月26日開始空投; Blur 第 3 季將於 6 月 26 日進行 Blast 空投; Optimism將於6月27日推出OP治理第6季;下週五,本季選擇權結算:總計66.5億持股的BTC選擇權到期,總計35.6億持股的ETH選擇權到期; LayerZero CEO:最終女巫名單最晚將於下周公布。 6月24日至6月30日,業界更多值得關注的事件預覽如下。 6月24日 Upbit計劃於6月24日維護質押服務系統,預計將持續...