被安全公司曝光後透過釣魚竊取1155個比特幣的駭客正在退回資金
幣圈駭客竟然也學會了大力出奇蹟:碰撞海量的以太坊錢包地址並找出與受害者錢包地址類似的地址,然後向受害者轉入少量餘額,這種釣魚方式賭的就是受害者習慣性透過區塊瀏覽器複製最後一次交易記錄的地址。
在這起攻擊案例中駭客碰撞並找到與受害者錢包地址前四位、後六位完全相同的地址,這名受害者顯然沒有仔細核對地址就轉賬,最終1155 個WBTC (跨鏈橋上的比特幣,1WBTC=1BTC) 轉入駭客帳戶。
儘管之後受害者透過區塊轉帳喊話駭客讓他留一部分,其他資金全部退回,不過駭客一直沒有任何回應,顯然駭客是不可能退回釣魚資金的。
事情的轉機在於區塊鏈生態安全公司慢霧科技(SlowMist) 前幾天發布了一篇詳細的文章,慢霧科技的安全研究人員追蹤到了駭客使用的多個鏈上位址和IP 位址(多個香港IP 位址,不知道是真實位址還是代理位址)。
5 月9 日駭客透過鏈上要求受害者提供Telegram 帳號進行溝通,從5 月10 日開始駭客透過以太坊向受害者轉移資金,雖然不清楚是否會全部歸還(不太可能,畢竟受害者說了讓駭客自己留一部分其他的退回),但對受害者來說這應該是個不錯的消息,畢竟能追回大部分損失。
1155 個比特幣目前價值7,254 萬美元,即便駭客留下20% 也有1,450 萬美元了,這對受害者來說仍然是個巨大損失,對駭客來說這1,450 萬美元也不算少了。