传奇交易员GCR账号被黑始末:黑客是谁?赚了多少钱?
加密世界再次印证了那句老话:在黑暗森林里,没人能绝对安全。无论是盗号还是链上钓鱼,对老玩家来说早已见怪不怪。这事儿跟财富量级无关,亿万富翁也好,百元玩家也罢,只要一时大意被黑客钻了空子,资产转移的速度都一样快。
这次轮到传奇加密交易员 GCR(@GCRClassic)的推特账号遭殃。黑客利用他的账户发布「坚决看好 ORDI」的言论,ORDI 价格在数分钟内飙升15%后迅速回落。有趣的是,GCR本人似乎全程蒙在鼓里,直到有人在其 Telegram 频道询问,他才意识到账号被盗。
更耐人寻味的是,「链上侦探」ZachXBT用一篇详细的长推文揭开了整个事件的来龙去脉,并直接锁定了幕后黑手——一个 Memecoin 团队。
那么,GCR的账号究竟是如何被盗的?黑客又卷走了多少资金?下面用链上数据还原整个过程。
精心谋划的盗号
本次攻击并非临时起意,而是一场精心策划的布局。值得注意的是,攻击发生前几分钟,一个与「Sol」团队相关联的地址在 Hyperliquid 上开设了 230 万美元的 ORDI 和 100 万美元的 ETHFI 做多头寸。
链上分析服务 Lookonchain 曾监测指出,「Sol」团队涉嫌狙击自己所发行的 meme 代币 CAT,控制了 63% 的代币供应,现已卖出变钱超 500 万美元,利润则已分散转移至多个地址。
其中,地址 6M54xEUamVAQVWPzThWnCtGZ7qznomtbHTqSaMEsUHPF 收到了约 15000 枚 SOL(价值约 250 万美元),并于 5 月 25 日开始向 KuCoin(约 4800 枚 SOL)和 MEXC(约 4800 枚 SOL 和 140 万美元)存入资金。
时间线显示,这两笔 Solana 上的存款交易完成后不久,以太坊和 Arbitrum 上便出现了两批针对 KuCoin 和 MEXC 的提款交易,且提款金额与存款金额极为吻合。相关地址如下:
0x23bcf31a74cbd9d0578bb59b481ab25e978caa09
0x91f336fa52b834339f97bd0bc9ae2f3ad9beade2
5 月 25 日下午 5:22(均为 UTC 时间),上述 0x23bc 开头地址将 65 万美元的 USDC 转移到了 0x5e3 开头地址(0x5e3edeb4e88aafcd1f9be179aa6ba2c87cbbadc8),并将其存入 Hyperliquid 进行合约交易。随后在 5 月 26 日下午 5:45 至 5:56 期间,0x5e3 开头地址在 Hyperliquid 上开设了价值 230 万美元的 ORDI 做多头寸。
5 月 26 日下午 5:55,GCR 的 X 账户发布了一篇看好并重仓 ORDI 的帖子,ORDI 价格短线飙升。0x5e3 开头地址随即在下午 5:56 至 6:00 期间平仓,获利约 3.4 万美元。
5 月 26 日下午 5:58,GCR 在另一个 X 账户上发文确认自己的大号被盗。
然而黑客并未收手。5 月 26 日晚上 7:04 至 7:12 期间,0x5e3 开头地址故技重施,在 Hyperliquid 上开仓了 100 万美元的 ETHFI 做多头寸。随后在晚上 7:12,黑客用被盗的 GCR 大号再次发布了一条关于 ETHFI 的「喊单」内容。
但这次市场似乎已有警惕,ETHFI 并未复刻 ORDI 的走势。晚上 7:16 到 7:45 期间,0x5e3 开头地址被迫平仓,损失约 3500 美元。
-
下载
-
- 关于柯南的沙雕网名有哪些
- 角色扮演 | 1
- 网名
-
- 最新中性名字男女通用网名有哪些
- 角色扮演 | 1
- 网名
-
- 关于蓝色说唱的网名有哪些
- 角色扮演 | 1
- 网名
-
- 我好喜欢你是什么梗?
- 角色扮演 |