上周轰动一时的Twitter黑客攻击事件中,攻击者劫持了包括拜登、奥巴马、马斯克在内的知名账户,通过虚假比特币赠予骗局获利约12万美元。然而,即使主要交易所迅速将黑客地址列入黑名单,该地址仍在持续收到小额比特币。据《福布斯》报道,美国大型加密货币交易所Coinbase已成功阻止了超过1100名用户向黑客地址发送30.4枚比特币(约28万美元),但仍有14名用户共汇款约3000美元。
Coinbase的迅速响应
Coinbase首席信息安全官Philip Martin表示:“我们在Gemini和币安发出相关推文后的约一分钟内就注意到了这个骗局。”他补充说,Coinbase在发现后立即将黑客地址列入黑名单,因此仅有14名用户成功发送了少量比特币。这起事件再次凸显了交易所快速反应对保护用户资产的重要性。尽管主流交易所采取了封锁措施,但根据区块链浏览器的数据,黑客的地址仍在持续收到小额比特币,金额从几美分到略高于28美元不等。
黑客手法与收益
根据Decrypt的报道,攻击者在7月16日劫持了多个知名账户,并使用这些账户推广典型的“双倍返还”骗局。受害者将比特币发送给黑客,期望获得双倍回报,但最终一无所获。整个骗局最终让攻击者从不明真相的受害者手中获得了约12万美元的比特币。Coinbase等交易所的快速行动虽然限制了大部分损失,但黑客的地址仍然活跃。
持续流入的比特币
令人困惑的是,为什么在如此广泛的报道和交易所封禁后,仍有人向该地址汇款?区块链分析公司Chainalysis给出了一个有趣的解释:这些小额转账可能并非来自受骗者,而是来自那些欣赏黑客“高超手段”的人,他们通过发送比特币作为“小费”来表达支持。Chainalysis发言人表示:“我们只能推测这些捐赠地址为何继续接收小额资金。一个可能的解释是,人们经常向这类高调案件中的地址发送‘小费’,以表达对作案者行为的认可。”此外,这些交易往往附带极低的矿工费,导致许多交易长时间未确认。对于黑客而言,这笔被盗资金几乎不可能在短期内动用——全球所有安全公司都在日夜监控这些比特币地址。
市场影响与启示
这起事件再次将比特币的可追溯性置于聚光灯下。Chainalysis指出:“由于大量目光聚焦在被盗资金上,任何与犯罪者进行交易的人都会面临严密审查。”这对于黑客来说是个坏消息,因为比特币不同于某些加密货币,其交易记录完全公开且可追踪。有趣的是,黑客甚至在区块链上留下了“为什么不是门罗币?”的留言,暗示他们对未能使用更匿名的门罗币感到遗憾。从市场角度来看,此次事件对交易所的声誉造成了一定冲击,但也推动了行业安全措施的升级。Coinbase等机构的迅速反应证明了中央化监管在追踪链上资产方面的有效性。未来,用户需要提高对社交工程骗局的警惕,交易所也需进一步完善实时风控机制。尽管黑客的地址仍在缓慢接收资金,但大规模洗钱的可能性已微乎其微。

