Superfortune: La filtración de la clave privada del atacante, y no el envenenamiento de direcciones, no es obra de un infiltrado

By: rootdata|2026/05/30 04:45:01
0
Compartir
copy

Superfortune, incubado por Manta, publicó recientemente una actualización en la plataforma X sobre un incidente de seguridad, afirmando que el ataque no fue llevado a cabo por personal interno y que ningún miembro del equipo estuvo involucrado. La afirmación sobre la venta secreta de tokens por parte del equipo es incorrecta. El equipo tampoco ha tenido contacto alguno con Web3Port.

La investigación confirmó que el ataque no se debió a un envenenamiento de direcciones, sino a una filtración de la clave privada del firmante. El atacante poseía la clave privada de forma independiente y envió una transacción con una dirección falsificada 43 minutos después de la transacción correcta. La dirección falsificada comparte los primeros y últimos cuatro caracteres con la dirección correcta (comenzando con 0x70AE y terminando en 5C15) para ocultarse en la vista previa de la interfaz de Safe. Los fondos robados son totalmente rastreables y actualmente se encuentran almacenados en tres billeteras frías en Ethereum, que contienen aproximadamente 2784 ETH, junto con alrededor de 170.000 USDT que fueron transferidos mediante cross-chain.

El atacante también creó una gran cantidad de direcciones falsificadas y envió eventos de transferencia falsos a estas direcciones utilizando símbolos de token falsificados con Unicode en un intento de confundir el rastreo. Esta técnica de construcción de direcciones falsificadas es la misma que se utilizó al atacar este proyecto. El atacante había construido previamente una infraestructura a gran escala, lo que indica que se trató de una operación industrializada y no de un ataque oportunista.

Precio de --

--

También te puede gustar

CEO de Sharplink: El futuro de Ethereum se está revelando

El mercado se centra en el precio de ETH y en las controversias de la fundación, pero pasa por alto el panorama general: Ethereum está muy por delante en liquidación de stablecoins, RWA y DeFi, y ya ha cumplido las condiciones para la adopción institucional.

De herramientas de casino a máquinas de fijación de precios globales: la perspectiva del líder de la NYSE sobre Hyperliquid

"¿Por qué ellos pueden hacerlo y nosotros no?" Esta pregunta retórica no solo revela la ansiedad de las bolsas tradicionales, sino que también refleja el juego sutil y complejo entre TradFi y DeFi después de que los contratos perpetuos pasaran de ser herramientas de apuestas a una infraestructura global de descubrimiento de precios.

¿Fueron los hackers y la regulación los que arruinaron las DeFi?

El futuro de las DeFi se moverá hacia una autodisciplina industrial más estricta y un marco de cumplimiento, viéndose forzado a comprometer los principios de descentralización; o perderá gradualmente la confianza del mercado debido al desequilibrio constante entre ataque y defensa, lo que llevará a una marginación a largo plazo.

Chris Lee: De OG de las criptomonedas a grandes inversiones en los tres gigantes del almacenamiento, predicciones sobre correcciones en el mercado alcista de IA, Web4 y oportunidades para las nuevas generaciones

La era de la Web3 ha quedado atrás, siguiendo el flujo del capital.

Seis quejas principales de un desarrollador de Ethereum

Ethereum no ha perdido el mercado, se ha perdido a sí mismo.

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 entrada para la Copa del Mundo y una noche inolvidable

WEEX se lanzó el 24 de mayo con LALIGA, trading con IA, oro sin comisiones y un 100% de APR. El chat explotó. Las recompensas volaron. Y un fan afortunado se llevó una entrada para la Copa del Mundo. Esto es lo que pasó.

Contenido

Monedas populares

Últimas noticias cripto

Más información
iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación comercial:@weikecs
Trading cuantitativo y MM:bd@weex.com
Programa VIP:support@weex.com