Nhớ khi X bị tấn công bởi một loạt vụ chiếm đoạt tài khoản lớn vào năm 2022 không? Hóa ra mọi chuyện bắt nguồn từ một người: kẻ lừa đảo người Canada Cameron Redman. Nhờ vào việc điều tra của nhà điều tra on-chain ZachXBT, Redman vừa bị kết án và được yêu cầu phải bồi thường.
Dưới đây là tiến trình:
Tháng 6 năm 2022: Redman đã bán quyền truy cập trái phép vào hệ thống bảng điều khiển của X với giá 250 ETH. Nghe có vẻ chuyên biệt, nhưng nó đã mở ra một lối vào để thực hiện các cuộc tấn công lừa đảo phối hợp.
Hậu quả: Các tài khoản nổi tiếng đã bị xâm phạm—JRNY, Beeple, Nouns DAO, Zeneca, DeeKay. Hàng triệu tài sản đã bị rút ra thông qua các trò lừa đảo kỹ thuật xã hội.
Hồ Sơ Tội Ác: Đây không phải lần đầu Redman tham gia. Gã đã từng tổ chức một vụ lừa đảo SIM swap mang lại $37 triệu vào năm 2020.
Điều này cho thấy: Ngay cả một người có quyền truy cập vào hệ thống cũng có thể gây ra sự hỗn loạn trên toàn bộ hệ sinh thái. An ninh chỉ mạnh mẽ như mắt xích yếu nhất, và đôi khi mắt xích đó chính là lòng tham của con người. Cuộc điều tra của ZachXBT chứng minh rằng việc điều tra trên chuỗi thực sự có hiệu quả—dấu vết không biến mất, chỉ cần kiên nhẫn và kỹ năng để kết nối các điểm.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cuộc điều tra của ZachXBT, thám tử trên chuỗi, đã bóc trần kẻ lừa đảo Cameron Redman — Đây là những gì đã xảy ra
Nhớ khi X bị tấn công bởi một loạt vụ chiếm đoạt tài khoản lớn vào năm 2022 không? Hóa ra mọi chuyện bắt nguồn từ một người: kẻ lừa đảo người Canada Cameron Redman. Nhờ vào việc điều tra của nhà điều tra on-chain ZachXBT, Redman vừa bị kết án và được yêu cầu phải bồi thường.
Dưới đây là tiến trình:
Tháng 6 năm 2022: Redman đã bán quyền truy cập trái phép vào hệ thống bảng điều khiển của X với giá 250 ETH. Nghe có vẻ chuyên biệt, nhưng nó đã mở ra một lối vào để thực hiện các cuộc tấn công lừa đảo phối hợp.
Hậu quả: Các tài khoản nổi tiếng đã bị xâm phạm—JRNY, Beeple, Nouns DAO, Zeneca, DeeKay. Hàng triệu tài sản đã bị rút ra thông qua các trò lừa đảo kỹ thuật xã hội.
Hồ Sơ Tội Ác: Đây không phải lần đầu Redman tham gia. Gã đã từng tổ chức một vụ lừa đảo SIM swap mang lại $37 triệu vào năm 2020.
Điều này cho thấy: Ngay cả một người có quyền truy cập vào hệ thống cũng có thể gây ra sự hỗn loạn trên toàn bộ hệ sinh thái. An ninh chỉ mạnh mẽ như mắt xích yếu nhất, và đôi khi mắt xích đó chính là lòng tham của con người. Cuộc điều tra của ZachXBT chứng minh rằng việc điều tra trên chuỗi thực sự có hiệu quả—dấu vết không biến mất, chỉ cần kiên nhẫn và kỹ năng để kết nối các điểm.