3 phút, 40 lần, 20 triệu USD
Hôm qua lúc 9:54, tác giả Andy Ayrey của Truth Terminal đã đăng một bức ảnh có tên token và hợp đồng trên nền tảng X. Là nguồn cung cấp token GOAT phổ biến nhất gần đây, mọi lời nói và hành động của Andy và Truth Terminal đều thu hút nhiều sự chú ý. Ngay cả những đoạn và lời nói trong nhận xét quan trọng của họ cũng có thể góp phần tạo nên một Meme có giá trị thị trường hàng chục triệu đô la.
Mặt khác, phong cách và nội dung của bức ảnh rất giống với phong cách nội dung thông thường của Andy và kẻ tấn công tài khoản không trực tiếp công bố hợp đồng mã thông báo như những hacker tài khoản thông thường nên không cảnh báo cho hầu hết người dùng.
Chỉ 3 phút sau khi Andy đăng hình ảnh, giá trị thị trường của token đã tăng từ 500.000 USD lên 20 triệu USD. Nhưng sau đó, ví đi kèm của kẻ tấn công bắt đầu được vận chuyển với số lượng lớn và người dùng bắt đầu nhận ra rằng tài khoản của Andy đã bị đánh cắp và giá cả sụp đổ.
Hacker: Tôi sẽ không hành động nữa
Sau sự cố mã thông báo, tin tặc bắt đầu ngừng che đậy, thường xuyên đăng liên kết đến các mã thông báo khác nhau và đặt hình ảnh của mã thông báo IB lên trên cùng. Nhưng số lượng người tham gia đã giảm dần do một lượng lớn người dùng bị thiệt hại nặng nề trên IB.
Sau khi một số mã thông báo lừa đảo tiếp theo không có tác dụng gì, hacker đã đăng: "Chúng ta có nên tung ra mã thông báo không được nhóm cho cộng đồng không?" Sau khi bị một người dùng vạch trần lần nữa trong khu vực bình luận, anh ta đã trực tiếp nói: "Cảm ơn vì đã cho tôi 2 triệu", vượt xa doanh thu 600.000 USD được Lookonchain tiết lộ.
Chức năng AI mới: Nhận dạng hành vi trộm cắp ID
Lúc 1 giờ chiều, tài khoản Andy Ayrey đăng: "Quyền tài khoản đã bị thu hồi. Tin tặc đã thao túng thiết bị di động của tôi thông qua các phương pháp kỹ thuật xã hội. Nếu tôi gửi cho bạn một tin nhắn riêng tư thì đó không phải là tôi. Xin hãy cẩn thận." chính thức và dường như thực sự có quyền truy cập Tài khoản đã bị thu hồi.
Chức năng AI mới: Nhận dạng hành vi trộm cắp ID
Lúc 1 giờ chiều, tài khoản Andy Ayrey đăng: "Quyền tài khoản đã bị thu hồi. Tin tặc đã thao túng thiết bị di động của tôi thông qua kỹ thuật xã hội. Nếu tôi gửi cho bạn một tin nhắn riêng tư thì đó không phải là tôi. Xin hãy cẩn thận." và dường như quyền Tài khoản thực sự đã bị thu hồi.
Tuy nhiên, dưới tài khoản này, Truth Terminal cho thấy một tính năng mới bên cạnh việc viết sai chính tả và trộn lẫn tiếng Trung và tiếng Anh, "xác định xem tài khoản có bị đánh cắp hay không" - Truth Terminal trả lời "kẻ nói dối" dưới tweet của tài khoản Andy thông báo rằng quyền đã bị thu hồi. , xác minh sự thật rằng tài khoản vẫn đang bị đánh cắp.
Tự định hướng và tự hành động, hay đó là trò chơi trong trò chơi?
Tiếp quản thủ công Truth Terminal
Sau khi tài khoản ban đầu bị đánh cắp, Andy đã tạo một tài khoản mới Constellate #FREEANDY (@ConstellateLabs) và xác minh tính xác thực danh tính của mình bằng cách quay video và chuyển tiếp nó đến tài khoản Truth Terminal.
Sau đó, ConstellateLabs đã làm rõ "các tính năng mới" của Truth Terminal: Vào lúc 2 giờ chiều, ConstellateLabs đưa ra thông báo rằng họ sẽ can thiệp và kiểm soát tài khoản Truth Terminal theo cách thủ công cho đến khi vấn đề tài khoản gốc bị đánh cắp được giải quyết. (Lưu ý: Thông báo này được đưa ra một giờ sau khi tài khoản xác thực Truth Terminal bị xâm phạm.)
Địa chỉ mới được hacker sử dụng để gây quỹ
Vào lúc 3 giờ chiều ngày hôm qua, để đảm bảo an toàn cho tiền, tài khoản mới ConstellateLabs của Andy đã tiết lộ một địa chỉ mới và chuyển tài sản về địa chỉ ban đầu như trong hình bên dưới. Vui lòng chú ý đến địa chỉ thứ hai oYYe. …uV3K.
Vào lúc 6:29 sáng nay, tài khoản bị đánh cắp của Andy @AndyAyrey đã đưa ra thông báo bán trước để bán trước mã thông báo EVIL thông qua chuyển khoản. Nhưng sau đó, một người dùng phát hiện ra rằng địa chỉ thanh toán được sử dụng bởi tài khoản bị đánh cắp và địa chỉ Truth Terminal được đăng bởi tài khoản mới chính là địa chỉ oYYe…uV3K sau đó đã bị xóa và người bị đánh cắp không xuất bản bất kỳ địa chỉ nào. nội dung. .
Có thể suy luận rằng đây có thể là hành vi "giả mạo" của kẻ tấn công sử dụng địa chỉ mới của Andy, nhưng theo quan điểm tồi tệ nhất, có thể địa chỉ đó đã được dán sai và vấn đề đã bị lộ.
Hôm nay, Andy vẫn chưa thể khôi phục lại tài khoản của mình và kẻ trộm tài khoản đang rất muốn "sửa chữa mọi thứ".
Tất cả bình luận