·
48小时惊天骗局:23.5万美元加密货币被盗,数百人损失惨重
科技热点:48小时惊天骗局:23.5万美元加密货币被盗,数百人损失惨重
时间线梳理:恶意软件窃取加密货币事件
2023年10月12日
10:30 UTC - 首次报告
区块链安全公司 Sentinel 收到来自多个加密货币社区成员的第一轮报告,称其加密货币钱包在未授权交易后余额急剧减少。初步调查显示,受害者来自多个国家和地区,包括美国、欧洲和亚洲。
11:00 UTC - 初步分析
Sentinel 启动初步分析,怀疑这些事件与一个新型恶意软件有关。该恶意软件可能通过钓鱼网站或恶意广告传播,目标是加密货币用户的钱包私钥和助记词。
12:00 UTC - 社交媒体警报
多家安全公司和加密货币交易所通过 Twitter 和 Telegram 发布警报,建议用户立即检查其账户活动,并启用双重认证。初步估计,受影响用户数量已达上百人。
13:30 UTC - 恶意软件确认
网络安全公司 Cyphos 确认此次攻击与名为 “CryptoStealerX” 的新型恶意软件有关。该软件通过伪装成合法的加密货币应用程序或插件,诱骗用户下载并安装,从而窃取敏感信息。
15:00 UTC - 资金追踪
多家区块链分析公司加入追踪被盗资金的行列,初步发现超过 23.5 万美元的加密货币已被转移至多个匿名钱包。这些钱包分布在不同的区块链网络上,包括以太坊和比特币。
16:30 UTC - 交易所响应
主要加密货币交易所,包括 Binance、Coinbase 和 Kraken,宣布已冻结与被盗资金相关的账户,并积极配合执法部门进行调查。
18:00 UTC - 用户建议
安全专家建议用户立即更新防病毒软件,使用硬件钱包,并避免点击不明链接或下载未知来源的应用程序。
2023年10月13日
02:00 UTC - 第二波攻击
新的报告指出,CryptoStealerX 正在通过新的传播途径进行第二波攻击。此次攻击主要针对移动设备用户,通过伪装成合法的加密货币移动应用程序进行传播。
04:00 UTC - 全球影响扩大
受影响用户数量持续上升,全球已有超过 500 名用户报告资产被盗。多个国家的执法部门介入调查,包括美国联邦调查局(FBI)和欧洲刑警组织(Europol)。
06:00 UTC - 恶意软件变种
网络安全公司发现 CryptoStealerX 出现了新的变种,增加了反检测和自我销毁功能,使其更难被追踪和清除。
08:00 UTC - 资金流向分析
区块链分析公司 Chainalysis 发布报告,指出被盗资金正在通过多个去中心化交易所(DEX)和混币服务进行洗白。初步追踪显示,部分资金已流向暗网市场。
10:00 UTC - 社区响应
多个加密货币社区和论坛发起众筹活动,筹集赏金以奖励提供有效线索的个人或团体。社区成员还自发组织起来,分享安全建议和防护措施。
12:00 UTC - 执法部门行动
美国司法部宣布已对多个涉嫌参与此次攻击的嫌疑人展开调查,并请求国际刑警组织提供协助。欧洲刑警组织也表示正在与多个国家的执法部门合作,追踪恶意软件背后的犯罪网络。
14:00 UTC - 安全更新
多家加密货币钱包和应用程序发布紧急安全更新,修补了可能被 CryptoStealerX 利用的漏洞。用户被强烈建议立即更新到最新版本。
16:00 UTC - 资金冻结
多个去中心化交易所和混币服务宣布已冻结与被盗资金相关的账户,并配合执法部门进行调查。
18:00 UTC - 总结与建议
网络安全专家呼吁用户保持警惕,定期检查账户活动,并使用多重签名和硬件钱包等高级安全措施。加密货币交易所和钱包提供商也被建议加强安全措施,以防止类似事件再次发生。
2023年10月14日
10:00 UTC - 案件进展
执法部门宣布已逮捕多名嫌疑人,并查获部分被盗资金。调查仍在继续,预计将会有更多嫌疑人被逮捕。
12:00 UTC - 用户补偿
多家加密货币交易所宣布将为受影响的用户提供补偿,并启动内部调查,以评估自身的安全措施。
事件总结:
此次恶意软件攻击事件在短短 48 小时内造成了超过 23.5 万美元的加密货币损失,数百名用户受到影响。事件引发了全球执法部门和网络安全专家的广泛关注,并促使加密货币社区加强安全意识和防护措施。随着调查的深入和技术的进步,未来类似事件的防范能力有望得到进一步提升。
转发此帖子?
与您的关注者分享。
回复