链资讯 链资讯
Ctrl+D收藏链资讯

ETH:揭秘微博灰产:一个QQ号就能扒光你的所有隐私数据_LOL

作者:

时间:

编者按:本文来自Phala可信网络,作者:Marvin,Odaily星球日报经授权转载。本文中的所有查询到的敏感结果已经打码,保护当事人隐私本人作者已将所有查询到的信息删除清空本文写作较为草率,如有不准确希望理解,希望对大家的个人保护警惕起到抛砖引玉的作用!3月19日上午,有微博名为“安全_云舒”的用户转发微博时称:“很多人的手机号码泄露了,根据微博账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”随后,该网友在微博下的留言中进一步表示,他通过技术查询,发现不少人的手机号已被泄露,当中涉及不少微博认证的明星、官员、企业家。“来总的手机号也被泄露了,我昨晚查过。”本文作者在19日下午亲自体验了一把泄露数据的灰产产品,已验证密码、个人敏感信息确实被暴露!虽然不确定是否是从微博暴露的,但是通过微博这一公开平台,可以微博ID查出手机号。从而通过手机号关联到更多密码、个人身份信息。我们总结了一些内容,希望能让大家对个人隐私保护及密码管理产生警惕,也希望大家能按图索骥,查出背后团体的真凶。概述

Sushi DAO同意实施新的公司法律结构:金色财经报道,SushiSwap社区Sushi DAO投票支持新的法律结构,该结构将创建三个新实体来管理DAO和协议。目前,SushiSwap的管理层分为由具有投票权的社区成员组成的DAO和维护协议的项目团队。根据这项新安排,将创建三个新实体:一个位于开曼群岛的DAO基金会、一个巴拿马基金会和一个巴拿马公司。Sushi DAO 一致投票赞成该计划。共有 1100 万个投票代币的参与者表示支持新的法律结构。[2022/10/26 11:45:32]

本次数据泄露据说是由微博而来,在小道消息的引导下,我们找到了购买隐私数据其中一个根据地:电报,通过电报按图索骥、购买服务,摸清了灰产的整个服务架构。交易流程概述

加入电报找到售卖机器人机器人分享报价和交易方式选择交易机器人给出比特币/ETH数字货币地址打款后,机器人为电报账号充值积分利用积分查询该系统是“积分机制”,即你通过数字货币为该灰产充值,则电报账号在灰产的账户中会多一些积分。使用积分可以查询各种服务:

DAO建设平台Colony发布去中心化交易平台ShapeShift赏金项目:2月19日消息,DAO 建设平台 Colony 宣布在其赏金平台 Mission Control 上发布去中心化交易平台 ShapeShift 的赏金任务。任务涉及说明性文档编辑、视频创作以及为 ShapeShift DAO 寻找加密游戏项目作为合作赞助商。

此前报道,去年 7 月,总部位于美国科罗拉多州的加密货币交易平台 ShapeShift 宣布解散现有公司,转变为去中心化治理平台,并为平台用户空投治理 Token FOX。[2022/2/19 10:01:49]

作者亲测,0.358ETH=260积分,10积分可以做一次普通查询,则相当于0.0138ETH一次,约等于10元一次服务流程概述

选择批量查询→机器人批量输出名单。包括:微博账号、邮箱、密码等信息选择根据微博账号查询→给机器人输入微博主页的Oid→机器人输出结果。包括:绑定QQ、绑定手机、微博主页地址输入绑定QQ,机器人输出真实姓名、老密信息、姓名、手机、邮箱、QQ关联账号、QQ密码输入绑定手机,机器人输出真实姓名、老密信息、姓名、手机、邮箱、微博账号、微博绑定手机直接查询真实姓名:机器人输出老密信息(密码)、身份证姓名、性别、其他信息、地址直接查询身份证号:机器人输出身份证号和真实姓名总结

保险协议InsureDAO在Rinkeby测试网上线:保险协议InsureDAO宣布已在Rinkeby测试网上线,并将测试网任务??设置为InsureDAO宾果挑战BingoChallenge(InsureDAOBingoChallenge),任务包括购买保险、流动性挖矿、赎回等活动。主网启动后,参与者可获得INSURE代币空投。

另外,InsureDAO测试网由3个阶段组成,分别为Pre-Hacking、Hacking和Post-Hacking,用户可在对应的阶段完成相对应的测试任务。InsureDAO是基于以太坊的保险协议,由DAO进行治理。任何协议或个人可在InsureDAO自行创建保险池,每个保险池将独立运行。目前,InsureDAO智能合约目前正在接受Quantstamp和Solidified的审计。[2021/8/8 1:41:07]

Layer2 DAO基础协议Metis宣布与Bagels达成战略合作:据官方消息,Layer2 DAO基础协议Metis已和跨链杠杆式聚合协议Bagels达成战略合作。

据悉Bagels Finance是基于在HECO/ BSC/ ETH上的杠杆流动性挖矿跨链聚合协议,旨在为DeFi生态的挖矿者提供更高APY的挖矿策略,抵押配资挖矿,获得DeFi挖矿市场上最高的挖矿收益和最高的存币利率。

Metis是Layer2 DAO基础协议,用于DAC(去中心化的自组织公司)的创建、管理和发展。Metis通过其DAC框架,在高性能、高扩展性、低成本的Layer2之上支撑区中心化应用和经济体的运行。[2021/5/18 22:14:47]

这次的灰产产品有如下几个特征:1、可信性极强:整个流程中,历史上被撞库的密码,通过身份证、真实姓名、邮箱、手机号、QQ号被关联,因此准确程度比以往的库都要强大一些2、工具链齐全,人人可被查:本次引爆点是通过微博公开的OID查询到个人手机号和身份证,因此任何人都可以再通过手机号查询到他人密码,从而完成对任何人的资产攻击!下文将介绍实例。3、自动化强:在流程中,灰产作者很好的利用了以下三个工具完成了身份匿名——Telegram,匿名通讯Telegram的自制机器人,完成自动交易BTC/ETH等数字货币,且为每个用户单独生成地址,便于和反侦察详述

去中心化NFT交易生态系统Mochi.Market将在DAO Pad进行SHO:DAO Maker发推称,多链去中心化NFT交易生态系统Mochi.Market将进行SHO。社区轮已经开启申请,将有50人获得100美元的额度。计划在DAO Pad进行的Merit Round将于UTC时间4月23日12点(北京时间20点)开放注册。[2021/4/19 20:35:06]

交易详述

先在Telegram找到社工群

与电报机器人聊天

获取通过数字货币给机器人充值的地址:希望对执法分析有所帮助https://etherscan.io/address/0xc6fa2e1911d11712cb4e2d802663c35daca58c76充值成功

交易流程

贴吧/QQ/微博/LOL查绑输入手机/贴吧ID/微博ID/QQ/LOL互相查询对应绑定信息。此灰产工具宣称自己是“全网独家数据”,外面的查绑基本都是在机器人查询的。请注意该查询非实时绑定信息。支持QQ查手机/手机查QQ,微博uid查手机/手机反查微博,贴吧账号查手机/手机查贴吧账号,LOL昵称查对应QQ、手机、姓名等。微博ID就是微博用户主页后面的数字,有些用户是个性域名,可以进入主页右键查看源码,如下图oid即为微博ID。比如:查名人微博1、我们先去李X乐老师微博,打开他的主页,通过chrome右键打开“源码”模式,获取到李老师的OID:

2、根据李老师的OID,去查询具体信息李老师的手机号、QQ号已经被查到了

3、拿到了手机号,就可以通过查询密码了。此处作者使用自己的手机号查询:

可以看到,通过手机号查询得知,我已经暴露了自己的多个密码、真实姓名!猎魔查询猎魔查询即列表模糊查询,据该灰产宣称是“来自网的一种业务”,现在在机器人也可以查询了。该功能旨在寻找知道姓名,性别及大概位置的人的身份证号码。灰产宣称自己机器人已覆盖全国50%以上优质人口数据,猎魔查询分为三种查询模式:模糊查询,精准查询,占位符查询模糊查询查询方式为输入真实姓名,根据提示点击按钮进行查询。输出结果后,可以选择性别/省份,这两个选项为必须项,不选择无法查询,也不会扣分。如果该省内重名少于50结果,将直接显示全部结果并扣费,如果命中人数过多,你需要继续选择年龄,月份。

精准查询查询方式为输入真实姓名以及身份证内任意连续的数字,机器人出现猎魔查询按钮。点击按钮进行查询通过精准查询,灰产可以根据你的其他信息,锁定个人身份,从而查出你的更多信息。信息查询大部分信息在这都可以查到,结果包含、以及,可以查询快递,开房,户籍,地址,身份证,手机,邮箱,账户,密码等等身份证自动提示归属地,年龄等信息手机号自动提示归属地&机主姓名地址自动匹配高精度定位结果Hash自动破解成功率更高去掉只有一条结果的信息通过连续的Join,还可以查出来:QQ/手机查名输入手机/QQ号码查询号主姓名群关系隐私保护功能这是最为搞笑的:一个售卖公民隐私数据的产品,居然还主打“隐私功能”!!

你花钱使用了屏蔽功能后,本功能会匿名存储该关键字,非删除数据。屏蔽功能仅支持在本机器人中隐藏私人账户,屏蔽后任何人都无法查询。屏蔽后仍会模拟正常查询流程,其他人无法察觉已被屏蔽,正因如此,由于群关系随处可查,故群关系数据不在屏蔽列表中。总结

我们相信目前所有互联网服务,基于目前中心化的架构,出现数据泄露问题是必然的,是个概率性事件。充耳不闻并不管用,你的账号还在,不说明你的安全做的好,只能说对黑客还没有价值——因为很多已经暴露的信息永远暴露了,且可通过关联技术指数级增强确定性!废话少说,大家都去改密码吧!

标签:ETH数字货币LOLEGRethylenepropylene我被数字货币平台了lol币价格行情Integrate Into One

POL币最新价格热门资讯
比特币:比特币秘史(六十二):那些愿意拿比特币薪水的人_REM

本文来自:哈希派,作者:LucyCheng,星球日报经授权转发。 在之前的《比特币披萨事件后续|比特币秘史》里面我们提到了JeremySturdivant,这位帮Laszlo购买披萨并获得1万枚.

比特币:DAO亦有道:分布式自治组织的理论与实践_比特币在中国能提现吗安全吗

01DAO是一种组织形态,您认为什么样的场景下需要DAO?首先我想解释一下,虽然从字面上来看,DAO是一种组织形态,但我个人认为,其实它的本质更偏向于是一种协作方式,或者说是一种思维方式.

DAO:震荡上行收阳线,市场底部渐抬高_ANI币

2020年第14周区块链二级市场报告2019年3月30日-2020年4月6日本期报告重点内容:本周大盘走势:震荡上行收阳线.

DEFI:Vitalik:ETH 2.0多客户端测试网络有望在4月上线_Bethereum

编者按:本文来自 巴比特资讯 ,作者:YILUNCHENG,编译:夕雨,星球日报经授权发布。 摘要: ETH2.0规范的最新审核报告显示了该协议的P2P消息系统和区块提议者系统存在安全漏洞,以太.

ETHER:别担心,以太坊是一个有生命、自我进化和扩张的有机系统_ETH

编者按:本文来自链闻ChainNews,撰文:DavidHoffman,Crypto主持人兼RealT首席运营官,翻译:PerryWang,星球日报经授权发布.

ETH:自称中本聪的他被法官怒怼:你的证词毫无可信度_The Commission

编者按:本文来自区块链大本营,作者:BrendanSullivan,译者:火火酱,Odaily星球日报经授权转载.