Публикация

Superfortune:攻击系签名者私钥泄露而非地址投毒,不是内部人员所为

ChainCatcher
ChainCatcher

ChainCatcher 消息,Manta 孵化的 Superfortune 在 X 平台就近日安全事件发布更新称,攻击不是内部人员所为,也没有任何团队成员参与,关于团队秘密出售代币的说法是错误的。团队也未与 Web3Port 有接触。调查确认:攻击并非地址投毒,而是签名者私钥泄露。攻击者独立持有私钥,在正确交易 43 分钟后提交了伪造地址的交易。伪造地址与正确地址首尾四字符相同(0x70AE 开头、5C15 结尾),用于在 Safe 界面预览中伪装。被盗资金全程可追溯,目前存放在以太坊上的三个冷钱包中,约 2784 枚 ETH,另有约 17 万枚 USDT 被跨链转出。攻击者还创建了大量仿冒地址,并用 Unicode 伪造的代币符号向这些地址发送虚假转账事件,试图混淆追踪。这种仿冒地址构造技术与攻击本项目时使用的手法相同。攻击者预先搭建了大规模基础设施,表明这是工业化操作,而非机会主义攻击。

Дисклеймер: контент OKX Orbit предоставляется исключительно в информационных целях. Подробнее

Ответы

Комментариев еще нет. Будьте первым!

Related Flash News

Blockbeats4 ч. назад

HypeStrat лидирует среди крипто-казначейских компаний с нереализованной прибылью более 1 миллиарда долларов, в то время как BitMine занимает последнее место с плавающим убытком более 8 миллиардов долларов

Blockbeats5 ч. назад

Аналитик: ETH всё ещё испытывает давление вниз, при этом $1800 является ключевым уровнем поддержки

ChainCatcher5 ч. назад

Анализ: Ethereum находится под давлением на уровне поддержки $1,800, при этом уходы ETF и рост кредитного плеча увеличивают риск снижения

Odaily7 ч. назад

Анализ: Спрос на экспозицию криптоETF отличается, BTC значительно охладился, а HYPE зафиксировал приток капитала

币界网8 ч. назад

Фонд Arbitrum подал заявку на финансирование с предложенной поддержкой в размере 43,5 миллиона долларов

币界网9 ч. назад

Coinbase L2 Base Azul официально запущен с целью получить снятие средств в течение одного дня

币界网11 ч. назад

Анализ данных истечения биткоина и опционов Ethereum

Blockbeats11 ч. назад

Аналитик: Биткоин почти «падает, и некуда упасть», внимание сосредоточено на том, смогут ли фонды снова вернуться

币界网12 ч. назад

Гонконгская биржа Hashkey запустила ondo OTC-услуги внебиржевой торговли

Odaily15 ч. назад

Объёмы торгов BTC и ETH остались активными, при этом Gate вошла в тройку лидеров по объему спотовых и контрактных транзакций по всей сети