美國東部時間7月31日,一名年僅17歲的少年被美國佛羅里達州坦帕市檢察官宣佈被捕,他就是涉嫌策劃震驚全球的推特比特幣騙局的始作俑者——格拉漢姆·伊萬·克拉克(Graham Ivan Clark)。
檢察機關對克拉克提出了超過三十項的重罪指控。並且如果這名17歲的少年想要選擇在家中靜靜等待審判,就得支付一筆高達72.5萬美元的保釋金。實際上,克拉克的手裡正握有價值數超過百萬美元的比特幣。
推特騙局獲得11萬美元,手握超過330枚比特幣
美國前總統奧巴馬、微軟創始人比爾·蓋茨、特斯拉CEO馬斯克、知名黑人歌手坎耶·韋斯特等知名人士的賬號均被牽涉其中。同時,優步、蘋果等著名企業的官方認證賬號也未能倖免。
不過,比起給推特造成的大麻煩相比,這場比特幣騙局的實際“收穫”並不“理想”。
據媒體報道,這起詐騙案共涉及三十多名受害者、涉案金額僅為11萬美元。事發後推特官方透露訊息稱,黑客採用了撞庫的方式對130餘個帳號進行了攻擊,最終得手45個賬號“求轉賬”。
控制內部員工,致推特損失10億美元
雖然推特官方披露的黑客攻擊手法只是撞庫,但事發當天有網友發現,黑客卻可以任意控制需要進行雙重驗證的高階賬號進行登入操作。這說明黑客獲取了更高一級的操作許可權。
對此,推特首先很快否認了內部員工與黑客勾結的說法,並解釋其員工賬號是被社會工程學方法攻破的。而這一說法,與檢方的調查結果一致。
據佛羅里達州執法部門透露,他們在調查中發現克拉克通過操縱社交媒體公司的員工,獲得對推特公司訊息系統的訪問許可權,並在一連串的操作後又獲得了能夠採用“上帝模式”訪問推特後端介面的許可權,從而突破了高階賬號的身份驗證障礙。
執法部門在進一步的調查中還發現,在謀劃推特比特幣騙局之前,克拉克最初是通過後臺訪問許可權盜賣早期推特帳戶。之後,克拉克又開始策劃起了比特幣騙局。克拉克盜用了數十個知名帳戶釋出了推文,“呼籲”其他推特使用者向假冒的加密貨幣慈善機構捐款,或是採取承諾向轉賬使用者加倍返還加密貨幣的方式來騙取加密貨幣。
在7月15日的黑客事件中,內部員工賬號被攻破的傳聞,給推特帶來了最嚴重的安全危機,這也使得推特市值下跌4%,約10億美元。
用比特幣支付保釋金,仍將被限制人身自由
在克拉克被曝出擁有價值330萬美元的比特幣後,很多人都在關注克拉克會不會用這些比特幣來支付高達72.5萬美元的保釋金保釋金。但是,選擇權還沒有完全在克拉克的手上。
佛羅里達州檢察官認為,克拉克獲得的每一分錢都是不義之財,因此其持有的超過300枚比特幣,不應當被允許用於支付保釋金。
克拉克的代理律師則迴應稱,克拉克仍可以使用300枚比特幣中的一部分來支付保釋金。概率是指出,去年進行的一次執法調查中,最初查獲了克拉克的比特幣,但後來又將比特幣退還給了克拉克,並且沒有對他提出任何指控。
業內人士分析,克拉克完全有能力獲得保釋,只是在保釋後他仍然要面臨很多限制。比如被要求戴上電子監控器,除非去看醫生或約見代理律師,其他時間只能呆在家裡。
此外,克拉克還必須交出護照,並且在審訊之前禁止使用任何裝置訪問網際網路。