
链上追踪1155枚比特币失而复得:受害者或为无聊猿大户,黑客身份被掌握
5月9日,黑客开始向受害者返还ETH,最终返还了全部ETH。究竟黑客是迫于压力作出这一举动还是良心发现做出这一举动?PANews根据链上的交流信息窥得一些缘由。
原文作者:Frank
加密的黑暗森林里,黑客们盯着链上资产伺机而动,在众多被钓鱼的受害者中,被钓走1155枚比特币的巨鲸最终是个幸运儿。
这一“钓鱼案”因金额巨大,其动向一直被社区关注,故事要从5月3日说起,一名巨鲸用户遭遇黑客相同首位号地址钓鱼损失1155枚WBTC,价值约7000万美元。随后,黑客将所有的WBTC兑换为22955枚ETH,转移至几十个账户。5月4日,受害者开始通过链上信息向黑客喊话,请求对方留下10%,将剩下的90%返还回来。此外,两者的ETH地址也成为集中交流的空间,不少地址参与到这场追币行动的拉扯中来。直至5月9日,黑客回复受害者,让他留下电报信息,表示会主动与其联系。
5月9日,黑客开始向受害者返还ETH,最终返还了全部ETH。究竟黑客是迫于压力作出这一举动还是良心发现做出这一举动?PANews根据链上的交流信息窥得一些缘由。
赏金猎人威慑黑客
自5月4日起,受害者就多次向黑客喊话,除了表示可以送给对方10%之外,还表示自己没有在推特上发布任何内容,并劝诫黑客:我们都知道700万肯定会让你的生活变得更好,但7000万不会让你睡得好。
可惜在多次喊话后,一直未得到黑客的回复。似乎受害者的手中缺少确凿的证据能够证实黑客的真实身份,包括慢雾的威胁情报网络也只是定位到了一个位于香港的移动基站,且不包括VPN的可能性。因此,黑客也处于有恃无恐的状态。
直到5月7日,一个0x882c927f0743c8aBC093F7088901457A4b520000的地址向受害者发送消息称:“你好,我是ChangeNow的程序员之一。我可以访问ChangeNow数据库。黑客已经多次使用这个平台。我可以泄露他的所有数据,但我要求奖励10万美元以换取诸如此类的数据作为 IP 地址和资金发送的交易所的地址,我只能提供此信息;其余的由警方联系交易所并收集他的个人数据,例如与地址相关的 KYC 和位置。如果您想追究此案,请发送确认信息。”
虽然受害者未曾回应这个地址的赏金需求,但正是在这条信息之后,黑客突然向受害者转回了51枚ETH,并附言要求添加受害者的TG账号。
PANews通过链上分析发现,黑客的多个关联账户确实与ChangeNow交易所发生过交互。而喊话的赏金猎人的地址中的资金也是由ChangeNow提币出来的。或许正是这条信息戳中黑客的软肋,让其开始忌惮这个未知的告密者。
ChangeNow是黑客们非常热衷的一个交易所,从常规来看,其以匿名和免除KYC等特点被作为混币工具使用。据PANews了解发现,黑客如果曾经在该平台使用过法币兑换功能,则确实也需要KYC。
但从赏金猎人的链上信息和所留下的信息来看,对方的身份并不能证实是ChangeNow的工作人员。最终从链上信息来看,这个赏金猎人似乎还没有如愿获得10万美元赏金。
真实受害者或为无聊猿大户
5月5日,PEPE 创始人身份曝料者、Pond Coin 创始人PAULY或许是为了通过这个事件蹭一波热度,在推特上冒充自己是丢失代币的受害者。但经过PANews的分析发现PAULY并非这次事件的受害者。
据受害者在链上所留的TG信息,在推特上关联到一个@BuiDuPh 的用户。该用户的介绍为一个越南的软件工程师。并在事件后多次转发媒体关于该事件的报道进展。PANews尝试与该用户联系并未得到回应,到5月12日,该用户将推特账户注销,并删除了所有相关的内容。但浏览该用户此前的推特动态来看,该用户在事件发生后仅是转发了一些相关内容,每天还保持大量的浏览与其他内容互动,看起来并不像一个丢失7000万美元的人,该用户可能也只是帮助代币持有人处理该事件。
而PANews根据链上信息追踪发现,此次丢失代币的真正失主很有可能是@nobody_vault这个用户,nobody_vault是著名的NFT玩家,一度是无聊猿NFT的最大持有者。截至目前他仍持有49个无聊猿NFT,此前还曾投资过一个Undeads 的链游项目。据链上信息显示,丢币地址与nobody_vault的地址有着大量的交易往来。
黑客并未收手
根据链上信息可以看出该黑客通过0x8C642c4bB50bCafa0c867e1a8dd7C89203699a52和0xDCddc9287e59B5DF08d17148a078bD181313EAcC两个地址近期共进行了约2.5万笔小额交易用于钓鱼。截至目前似乎黑客并未有停手的意思,就在还给1155WBTC受害者之后,黑客仍在继续使用这个方法钓鱼。除了这次钓鱼之外,根据慢雾分析,该黑客已经通过该手法近期获利超过127万美元。
而另一个用户0x09564aC9288eD66bD32E793E76ce4336C1a9eD00在链上留言也表示该黑客已经通过这个方法钓鱼超过20个地址。
但相较丢失1155个WBTC的受害者来说,其他的用户似乎就没有这么幸运了。由于金额较小,导致这些小额钓鱼受害者并不能引起公众的重视。而该黑客也在归还了这笔资金后似乎免除了所有的法律责任。不仅继续逍遥法外,还继续重操旧业。
对于普通用户来说,这一事件也提醒着大家,转账之前仔细确认自己的地址。
比推快讯
更多 >>- Blockstreet 联创:特朗普支持的 USD1 或在 2028 年超越 USDT 和 USDC
- 慢雾余弦:某用户遭 EIP-7702 钓鱼攻击,参与 WLFI 私募资产被全部盗走
- 分析师:市场处于修复阶段,衍生品市场卖方占优
- Binance:若每小时结算的 U 本位合约资金费率连续 36 个周期不高于 0.002%,将从每小时结算恢复为每四小时
- 美国贸易代表格里尔:关税裁决后,继续推进贸易谈判
- 投资者因私钥泄露被盗走全部 WLFI,涉 EIP-7702 钓鱼利用
- 某巨鲸两日内向交易所转入 1100 万枚 FORM
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- 数据:监测到 1 亿 USDT 转入 Binance
- 欧易上线 WLFI (World Liberty Financial) 现货交易并转换盘前合约为标准永续合约
- 山寨币季节指数升至 59
- SharpLink 目前持有 79.77 万枚 ETH,浮盈达 7.53 亿美元
- 10x Research:韩国散户今年已买入超 120 亿美元美股加密公司股票
- 日本美甲沙龙运营商 Convano 拟募资 30 亿美元购入 2.1 万枚比特币
- 加州州长 Newsom 拟推出“特朗普腐败币”回应其加密争议
- 《富爸爸穷爸爸》作者:欧洲债务危机加剧,建议继续持有黄金、白银和比特币
- 某巨鲸向 HyperLiquid 存入 596 万美元 USDC 并开设 SOL 与 HYPE 多单
- Polymarket 上预测 WLFI 上线首日 FDV 超 200 亿美元概率达 82%
- Canary Capital CEO:XRP 在华尔街认可度仅次于比特币,ETF 推出后需求或将激增
- 美股明日将休市一日
- 高调换仓 ETH 的 BTC 远古巨鲸过去 6 小时再次将 2000 枚 BTC 转入 Hyperliquid,以换仓 ETH
- 麻吉大哥黄立成目前持有价值约 1.3 亿美元 ETH 和 HYPE 多单,浮亏约 85 万美元
- 数据:Tether 稳定币市场份额自 2023 年 3 月以来首次跌破 60%
- 数据:过去一个月 Polygon PoS 净流出 13 亿美元,以太坊净流入 21 亿美元
- 数据:ETH 三季度迄今涨幅已近 80%,或将创下历史最佳 Q3 表现
- 分析师:黄金仍可抵御股市抛售,比特币则可以对冲债券市场的压力
- 近 24 小时 Solana 发币平台市场份额排行:pump.fun、Meteora DBC、Letsbonk 位列前三
- Creditlink($CDL)预售结束,认购超 2.5 亿美元,即将上线 Aster DEX 与 Pancake Swap
- FORM 上涨触及 4 USDT,1 H 涨幅 10%
- 以太坊 PoS 网络退出队列降至约 96.6 万枚,加入队列升至约 77.3 万枚
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0035%
- Metaplanet 股价自 6 月中旬以来已下跌逾 50%,融资飞轮正在失效
- Four.Meme 本期预售创 BNB Chain 募资新高,预售总额高达 2.52 亿美元
- Four.meme 平台项目 CDL 完成 2.52 亿美元募资,共 7.96 万地址参与
- 8 月以太坊链上 DEX 交易量超 1401 亿美元,创下史上最高月度纪录
- Metaplanet 自 6 月中下跌 54%,比特币收购战略遭遇融资压力
- 某巨鲸以 3 倍杠杆做多 WLFI,浮盈 64.4 万美元
- 萨尔瓦多近 7 日共增持 8 枚 BTC 总持仓达 6,285.18 枚
- Santiment:加密货币逢低买入讨论激增,可能预示更多风险
- Binance Alpha 将于 20:00 开放空投领取,积分门槛 220 分
- 《金融时报》:加密热潮带动奢华旅游市场繁荣,年轻企业家成消费主力
- 某巨鲸 6 天内出售 275 枚 BTC,并买入 6802.7 枚 ETH 后存入 Aave V3 借贷
- 知名交易员 TechnoRevenant 持有约 2890 万美元 XPL 多头仓位,占全网总持仓 13.4%
- APE 代币将扩展至 Solana 链上并进行 DeFi 集成
- Pudgy Penguins 旗下游戏 Pudgy Party 已上线手机应用商城
- 已有约 162.7 亿枚 WLFI 转移至 Lockbox 合约,估算价值 48.3 亿美元
- 分析:比特币资金流出并未使黄金受益,两种资产均在承压
- 以太坊社区基金会宣布将已销毁的 ETH 代币化为 BETH,以提供一种新的销毁证明
- 某地址 1 小时前从 CEX 提出 2000 枚 ETH,转出价格 4445 美元
- 香港投委会:稳定币作为跨境汇款工具将降低支付成本
比推专栏
更多 >>观点
比推热门文章
- 慢雾余弦:某用户遭 EIP-7702 钓鱼攻击,参与 WLFI 私募资产被全部盗走
- 分析师:市场处于修复阶段,衍生品市场卖方占优
- Binance:若每小时结算的 U 本位合约资金费率连续 36 个周期不高于 0.002%,将从每小时结算恢复为每四小时
- 美国贸易代表格里尔:关税裁决后,继续推进贸易谈判
- 投资者因私钥泄露被盗走全部 WLFI,涉 EIP-7702 钓鱼利用
- 某巨鲸两日内向交易所转入 1100 万枚 FORM
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- 数据:监测到 1 亿 USDT 转入 Binance
- 欧易上线 WLFI (World Liberty Financial) 现货交易并转换盘前合约为标准永续合约
- 山寨币季节指数升至 59