Postare

Superfortune:攻击系签名者私钥泄露而非地址投毒,不是内部人员所为

ChainCatcher
ChainCatcher

ChainCatcher 消息,Manta 孵化的 Superfortune 在 X 平台就近日安全事件发布更新称,攻击不是内部人员所为,也没有任何团队成员参与,关于团队秘密出售代币的说法是错误的。团队也未与 Web3Port 有接触。调查确认:攻击并非地址投毒,而是签名者私钥泄露。攻击者独立持有私钥,在正确交易 43 分钟后提交了伪造地址的交易。伪造地址与正确地址首尾四字符相同(0x70AE 开头、5C15 结尾),用于在 Safe 界面预览中伪装。被盗资金全程可追溯,目前存放在以太坊上的三个冷钱包中,约 2784 枚 ETH,另有约 17 万枚 USDT 被跨链转出。攻击者还创建了大量仿冒地址,并用 Unicode 伪造的代币符号向这些地址发送虚假转账事件,试图混淆追踪。这种仿冒地址构造技术与攻击本项目时使用的手法相同。攻击者预先搭建了大规模基础设施,表明这是工业化操作,而非机会主义攻击。

Declinarea responsabilității: conținutul OKX Orbit este furnizat doar în scopuri informative. Aflați mai multe

Răspunsuri

Încă nu există niciun comentariu. Fiți primul care răspunde!

Related Flash News

Blockbeats3h în urmă

HypeStrat conduce companiile de trezorerie cripto cu peste 1 miliard de dolari în profituri nerealizate, în timp ce BitMine se află pe ultimul loc, cu o pierdere fluctuantă de peste 8 miliarde de dolari

Blockbeats4h în urmă

Analist: ETH încă se confruntă cu presiuni descendente, cu 1800 $ ca nivel cheie de suport

ChainCatcher4h în urmă

Analiză: Ethereum este sub presiune la nivelul de suport de 1.800 dolari, cu ieșiri de ETF și creșterea levierului care cresc riscul descendent

Odaily6h în urmă

Analiză: Cererea pentru expunerea la ETF-uri cripto este divergentă, BTC s-a răcit semnificativ, iar HYPE a înregistrat intrări de capital

币界网7h în urmă

Fundația Arbitrum a depus o cerere de finanțare, cu un sprijin propus de 43,5 milioane de dolari

币界网9h în urmă

Coinbase L2 Base Azul a fost lansat oficial, cu scopul de a realiza retragerile într-o singură zi

币界网11h în urmă

Analiza datelor privind expirarea opțiunilor Bitcoin și Ethereum

Blockbeats11h în urmă

Analist: Bitcoin este aproape de "scădere, fără niciun loc de căzut", atenția este pusă pe dacă fondurile pot reveni din nou

币界网11h în urmă

Bursa Hashkey din Hong Kong a lansat servicii de tranzacționare OTC over-the-counter

Odaily14h în urmă

Volumele de tranzacționare BTC și ETH au rămas active, Gate clasându-se în top trei atât la volumele tranzacțiilor spot, cât și la cele ale contractelor pe întregul network