Superfortune: The leakage of the attacker's private key rather than address poisoning is not the work of an insider
Superfortune, incubated by Manta, recently released an update on the X platform regarding a security incident, stating that the attack was not carried out by internal personnel and that no team members were involved. The claim about the team secretly selling tokens is incorrect. The team has also not had any contact with Web3Port.
The investigation confirmed that the attack was not due to address poisoning, but rather a leak of the signer's private key. The attacker independently held the private key and submitted a transaction with a forged address 43 minutes after the correct transaction. The forged address shares the first and last four characters with the correct address (starting with 0x70AE and ending with 5C15) to disguise itself in the Safe interface preview. The stolen funds are fully traceable and are currently stored in three cold wallets on Ethereum, containing approximately 2784 ETH, along with about 170,000 USDT that were cross-chain transferred out.
The attacker also created a large number of counterfeit addresses and sent false transfer events to these addresses using Unicode-forged token symbols in an attempt to confuse tracking. This counterfeit address construction technique is the same as the method used when attacking this project. The attacker had pre-built a large-scale infrastructure, indicating that this was an industrialized operation rather than an opportunistic attack.
Bunları da bəyənə bilərsiniz

DeFi-ni məhv edən hakerlər və tənzimləmələrdirmi?

Ethereum tərtibatçısından altı əsas şikayət

WEEX GOGOGO 3-cü buraxılış|LALIGA Qızıla gedən yol – 6 partlayıcı an, 1 Dünya Çempionatı bileti və heç kimin unutmayacağı bir gecə

2 il, 225 dəfə gəlir? Sirli tədqiqatçı Serenity-nin süni intellekt (AI) "dar boğaz" investisiya texnikasının sirri

Yaddaş satışında trilyonluq həyəcan, yaddaş alışı ilə əldə olunan mənfəət isə yarıya endi

Səhər Hesabatı | Binance DYOR tədqiqat alətini istifadəyə verdi; YZi Labs YZi Talent işəqəbul platformasını işə saldı; Vitalik Ethereum Fondunun "ixtisar olunacağını" və ETH satışını azaldacağını bildirdi

Səhər Xəbərləri | Michael Saylor bu həftə Bitcoin əvəzinə istiqraz aldığını bildirdi; StablR hücuma məruz qaldı və təxminən 2,8 milyon dollar itirdi; ABŞ Konqresi yenidən Bitcoin Ehtiyatı Aktını irəli sürür

SuperEx-in Mars kəşfiyyatı arzusu: Rəqəmsal valyuta ulduzlararası dövrdə iqtisadi mübadilələrin açarıdır

Əsas məqamlar: Google-un Baş Elmi İşçisi Shanahan-ın çıxışının tam mətni

Agent dizayn şablonları: Məni "Agent nədir?" sualı üzərində yenidən düşünməyə vadar edən kitab

Federal Ehtiyat Sisteminin 112 ildə ən varlı sədri vəzifəsinə gəldi: Kevin Warsh qaydaları yenidən yazır

Vitalik Ethereum Fondunun gələcəyi haqqında: daha kiçik, daha fərqli, lakin daha davamlı bir gəmi

Proqnoz bazarlarında yeni növ informasiya yuyulması: Sirlər investisiya siqnallarına necə inteqrasiya olunur

WEEX Bitcoin Pizza Günü: Kripto Tarihini Onurlandırmak üçün Sıfır Komissiya, BTC Keşbeki və 150,000 USDT

a16z: Tokenizasiyanın Aktivlərin Təbiətini Necə Dəyişdiyini Anlamaq üçün 7 Şəkil
Kripto treyderləri 2026-cı ildə niyə yenidən qızıl və Nasdaq-ı izləyirlər

AIDC, hesablama gücünün icarəsi və bulud: Kriptovalyuta mayninq fermalarında süni intellekt transformasiyasının "üç mərhələli tezisi"

