
链上追踪1155枚比特币失而复得:受害者或为无聊猿大户,黑客身份被掌握
5月9日,黑客开始向受害者返还ETH,最终返还了全部ETH。究竟黑客是迫于压力作出这一举动还是良心发现做出这一举动?PANews根据链上的交流信息窥得一些缘由。
原文作者:Frank
加密的黑暗森林里,黑客们盯着链上资产伺机而动,在众多被钓鱼的受害者中,被钓走1155枚比特币的巨鲸最终是个幸运儿。
这一“钓鱼案”因金额巨大,其动向一直被社区关注,故事要从5月3日说起,一名巨鲸用户遭遇黑客相同首位号地址钓鱼损失1155枚WBTC,价值约7000万美元。随后,黑客将所有的WBTC兑换为22955枚ETH,转移至几十个账户。5月4日,受害者开始通过链上信息向黑客喊话,请求对方留下10%,将剩下的90%返还回来。此外,两者的ETH地址也成为集中交流的空间,不少地址参与到这场追币行动的拉扯中来。直至5月9日,黑客回复受害者,让他留下电报信息,表示会主动与其联系。
5月9日,黑客开始向受害者返还ETH,最终返还了全部ETH。究竟黑客是迫于压力作出这一举动还是良心发现做出这一举动?PANews根据链上的交流信息窥得一些缘由。
赏金猎人威慑黑客
自5月4日起,受害者就多次向黑客喊话,除了表示可以送给对方10%之外,还表示自己没有在推特上发布任何内容,并劝诫黑客:我们都知道700万肯定会让你的生活变得更好,但7000万不会让你睡得好。
可惜在多次喊话后,一直未得到黑客的回复。似乎受害者的手中缺少确凿的证据能够证实黑客的真实身份,包括慢雾的威胁情报网络也只是定位到了一个位于香港的移动基站,且不包括VPN的可能性。因此,黑客也处于有恃无恐的状态。
直到5月7日,一个0x882c927f0743c8aBC093F7088901457A4b520000的地址向受害者发送消息称:“你好,我是ChangeNow的程序员之一。我可以访问ChangeNow数据库。黑客已经多次使用这个平台。我可以泄露他的所有数据,但我要求奖励10万美元以换取诸如此类的数据作为 IP 地址和资金发送的交易所的地址,我只能提供此信息;其余的由警方联系交易所并收集他的个人数据,例如与地址相关的 KYC 和位置。如果您想追究此案,请发送确认信息。”
虽然受害者未曾回应这个地址的赏金需求,但正是在这条信息之后,黑客突然向受害者转回了51枚ETH,并附言要求添加受害者的TG账号。
PANews通过链上分析发现,黑客的多个关联账户确实与ChangeNow交易所发生过交互。而喊话的赏金猎人的地址中的资金也是由ChangeNow提币出来的。或许正是这条信息戳中黑客的软肋,让其开始忌惮这个未知的告密者。
ChangeNow是黑客们非常热衷的一个交易所,从常规来看,其以匿名和免除KYC等特点被作为混币工具使用。据PANews了解发现,黑客如果曾经在该平台使用过法币兑换功能,则确实也需要KYC。
但从赏金猎人的链上信息和所留下的信息来看,对方的身份并不能证实是ChangeNow的工作人员。最终从链上信息来看,这个赏金猎人似乎还没有如愿获得10万美元赏金。
真实受害者或为无聊猿大户
5月5日,PEPE 创始人身份曝料者、Pond Coin 创始人PAULY或许是为了通过这个事件蹭一波热度,在推特上冒充自己是丢失代币的受害者。但经过PANews的分析发现PAULY并非这次事件的受害者。
据受害者在链上所留的TG信息,在推特上关联到一个@BuiDuPh 的用户。该用户的介绍为一个越南的软件工程师。并在事件后多次转发媒体关于该事件的报道进展。PANews尝试与该用户联系并未得到回应,到5月12日,该用户将推特账户注销,并删除了所有相关的内容。但浏览该用户此前的推特动态来看,该用户在事件发生后仅是转发了一些相关内容,每天还保持大量的浏览与其他内容互动,看起来并不像一个丢失7000万美元的人,该用户可能也只是帮助代币持有人处理该事件。
而PANews根据链上信息追踪发现,此次丢失代币的真正失主很有可能是@nobody_vault这个用户,nobody_vault是著名的NFT玩家,一度是无聊猿NFT的最大持有者。截至目前他仍持有49个无聊猿NFT,此前还曾投资过一个Undeads 的链游项目。据链上信息显示,丢币地址与nobody_vault的地址有着大量的交易往来。
黑客并未收手
根据链上信息可以看出该黑客通过0x8C642c4bB50bCafa0c867e1a8dd7C89203699a52和0xDCddc9287e59B5DF08d17148a078bD181313EAcC两个地址近期共进行了约2.5万笔小额交易用于钓鱼。截至目前似乎黑客并未有停手的意思,就在还给1155WBTC受害者之后,黑客仍在继续使用这个方法钓鱼。除了这次钓鱼之外,根据慢雾分析,该黑客已经通过该手法近期获利超过127万美元。
而另一个用户0x09564aC9288eD66bD32E793E76ce4336C1a9eD00在链上留言也表示该黑客已经通过这个方法钓鱼超过20个地址。
但相较丢失1155个WBTC的受害者来说,其他的用户似乎就没有这么幸运了。由于金额较小,导致这些小额钓鱼受害者并不能引起公众的重视。而该黑客也在归还了这笔资金后似乎免除了所有的法律责任。不仅继续逍遥法外,还继续重操旧业。
对于普通用户来说,这一事件也提醒着大家,转账之前仔细确认自己的地址。
比推快讯
更多 >>- Bitdeer 本周挖矿产出 99.5 枚 BTC,比特币总持仓量逼近 2000 枚
- Coinbase CEO:将把 Coinbase 打造为金融超级应用以取代传统银行
- Bitunix 分析师:众院欲终结双重使命冲击货币框架,政治风险放大加密波动
- 某鲸鱼向 Hyperliquid 存入 122 万枚 USDC 开设 5 倍杠杆 PUMP 多单
- 分析师:以太坊质押 ETH 最终批准有望提前至下月
- 某鲸鱼花费 200 万枚 USDT 买入 182.5 万枚 ASTER
- Coinmarketcap:山寨季指数达 74,ASTER、IMX、DRIFT 分列涨幅榜前 3
- 本周美国比特币现货 ETF 累计净流入 8.865 亿美元
- 港股上市公司中环新能源与蚂蚁区块链合作探索新能源数字资产等领域
- 币安:今日 21:00 可领取 Alpha 空投,门槛 200 个 Alpha 积分
- “麻吉大哥”黄立成已开设 3 倍杠杆 ASTER 空头仓位
- 知名加密货币交易员 Wesley 归集超 440 万枚 ASTER 空投,或为 Aster 空投活动最大受益实体
- Coinbase 帮助杜兰特解封账户引发加密社区不满,CEO 承诺将改进产品
- 马斯克:X 平台预计 11 月实现“纯 AI 算法”,支持通过 Grok 交互调整 Feed
- 观点:SOL 财库公司会与 Solana 基金会构成良性竞争促进生态增长
- 美国加密银行 Anchorage Digital 已申请美联储主账户
- 两个聪明钱地址抛售两个月前建仓的 PUMP,均锁定超 130%利润
- 数据:过去 24 小时全网爆仓 2.8 亿美元,多单爆仓 2.38 亿美元,空单爆仓 4,237.56 万美元
- Zyra 验证者模块上线 DevNet,主网将于 10 月上线
- 西姆库斯:欧洲央行需在 12 月降息以实现 2% 通胀目标
- 港股上市公司加幂科技配股募资最高 98,800,000 港元,拟整合以太坊、SOL 等多链资产
- 特朗普“金卡”已开放注册,个人版售价 100 万美元,企业版售价 200 万美元
- 赵长鹏:过去几年法国发生多起加密绑架案治安下滑,希望情况能好转
- Michael Saylor:比特币波动性降低利于大型机构投资,但会让寻求刺激者失望
- 韩国清州开设虚拟资产账户,将出售从欠税者手中缴获的加密货币
- CZ:BNB 最初只是拿来融资的 “筹码”,但现已成为一个独立于币安的生态
- Bullish 上线 Pudgy Penguins(PENGU)
- 加密恐慌指数回落至 48,市场维持中性态势
- CZ 称曾为巴黎圣母院修复工作捐款
- 三名巨鲸共计积累 1436 万枚 ASTER,总价值约 1087 万美元
- Solana 联创:所有有收益的事物都应该有代币
- 数据:当前加密恐慌贪婪指数为 49,处于中性状态
- Gensyn 联合创始人& CTO Harry Grieve 确认出席硅谷 101 x RootData 年度峰会
- ASTER 24 小时涨超 50%,市值升至 15.86 亿美元
- 经济学家:美联储快速降息将在未来几月大幅刺激比特币和山寨币上涨
- RootData:TICO 将于一周后解锁价值约 120 万美元的代币
- 马斯克:XAI 会在未来几个月筹集资金
- Yuga Labs 将放弃 APESTR 版税,用于回购 BAYC
- 数据:昨日以太坊现货 ETF 净流入 4800 万美元
- Rabby Wallet 暗示或将推出其原生代币 RABBY
- 法拉第未来宣布与 Sign 战略合作,探索美股与数字资产融合
- 贾跃亭旗下法拉第未来联合 Sign 基金会通过 4100 万美元 PIPE 交易投资 QLGN,以启动加密货币业务
- 孙宇晨:SunPerp 会推出存款挖矿与交易挖矿机制,全面提升参与感和收益性
- 数据:Hyperliquid 平台鲸鱼当前持仓 111.31 亿美元,多空持仓比为 0.88
- 香港警方接获一起 ETH 投资诈骗案件,受害人损失达 2,620 万港元
- 数据:过去 24h Binance 净流入 1.94 亿 USDT
- 某巨鲸花费 800 万美元 USDC 买入 11 亿枚 PUMP,均价 0.0072 美元
- Arca 疑买入 ENA 和 IMX,合计价值约 1070 万美元
- 某高风险交易员以 40 倍杠杆开仓 4628 万美元 BTC 多头头寸
- Falcon Finance 发布 FF 代币经济学:总供应量 100 亿枚,8.3%用于社区空投和 Launchpad 销售
比推专栏
更多 >>观点
比推热门文章
- Coinbase CEO:将把 Coinbase 打造为金融超级应用以取代传统银行
- Bitunix 分析师:众院欲终结双重使命冲击货币框架,政治风险放大加密波动
- 某鲸鱼向 Hyperliquid 存入 122 万枚 USDC 开设 5 倍杠杆 PUMP 多单
- 分析师:以太坊质押 ETH 最终批准有望提前至下月
- 某鲸鱼花费 200 万枚 USDT 买入 182.5 万枚 ASTER
- Coinmarketcap:山寨季指数达 74,ASTER、IMX、DRIFT 分列涨幅榜前 3
- 本周美国比特币现货 ETF 累计净流入 8.865 亿美元
- 港股上市公司中环新能源与蚂蚁区块链合作探索新能源数字资产等领域
- 币安:今日 21:00 可领取 Alpha 空投,门槛 200 个 Alpha 积分
- “麻吉大哥”黄立成已开设 3 倍杠杆 ASTER 空头仓位