Superfortune: La filtración de la clave privada del atacante, y no el envenenamiento de direcciones, no es obra de un infiltrado
Superfortune, incubado por Manta, publicó recientemente una actualización en la plataforma X sobre un incidente de seguridad, afirmando que el ataque no fue llevado a cabo por personal interno y que ningún miembro del equipo estuvo involucrado. La afirmación sobre la venta secreta de tokens por parte del equipo es incorrecta. El equipo tampoco ha tenido contacto alguno con Web3Port.
La investigación confirmó que el ataque no se debió a un envenenamiento de direcciones, sino a una filtración de la clave privada del firmante. El atacante poseía la clave privada de forma independiente y envió una transacción con una dirección falsificada 43 minutos después de la transacción correcta. La dirección falsificada comparte los primeros y últimos cuatro caracteres con la dirección correcta (comenzando con 0x70AE y terminando en 5C15) para ocultarse en la vista previa de la interfaz de Safe. Los fondos robados son totalmente rastreables y actualmente se encuentran almacenados en tres billeteras frías en Ethereum, que contienen aproximadamente 2784 ETH, junto con alrededor de 170.000 USDT que fueron transferidos mediante cross-chain.
El atacante también creó una gran cantidad de direcciones falsificadas y envió eventos de transferencia falsos a estas direcciones utilizando símbolos de token falsificados con Unicode en un intento de confundir el rastreo. Esta técnica de construcción de direcciones falsificadas es la misma que se utilizó al atacar este proyecto. El atacante había construido previamente una infraestructura a gran escala, lo que indica que se trató de una operación industrializada y no de un ataque oportunista.
También te puede gustar

CEO de Sharplink: El futuro de Ethereum se está revelando

De herramientas de casino a máquinas de fijación de precios globales: la perspectiva del líder de la NYSE sobre Hyperliquid

¿Fueron los hackers y la regulación los que arruinaron las DeFi?

Chris Lee: De OG de las criptomonedas a grandes inversiones en los tres gigantes del almacenamiento, predicciones sobre correcciones en el mercado alcista de IA, Web4 y oportunidades para las nuevas generaciones

Seis quejas principales de un desarrollador de Ethereum

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 entrada para la Copa del Mundo y una noche inolvidable

¿2 años, 225 veces el retorno? Revelando la misteriosa técnica de inversión de "cuello de botella" de IA del investigador Serenity

El frenesí del billón de dólares por vender memoria: las ganancias por comprarla se reducen a la mitad

Reporte matutino | Binance lanza la herramienta de investigación DYOR; YZi Labs lanza la plataforma de reclutamiento YZi Talent; Vitalik afirma que la Fundación Ethereum se "reducirá" y disminuirá la cantidad de ETH vendida

El sueño de exploración de Marte de SuperEx: la moneda digital es la clave para desbloquear los intercambios económicos en la era interestelar

Noticias de la mañana | Michael Saylor declaró que esta semana compró bonos en lugar de Bitcoin; StablR fue atacado y perdió cerca de 2.8 millones de dólares; el Congreso de EE. UU. impulsa nuevamente la Ley de Reserva de Bitcoin

Puntos clave: Texto completo del discurso del científico jefe de Google, Shanahan

Patrones de diseño agéntico: Un libro que me hizo replantearme "¿Qué es exactamente un Agente?"

Llegó el presidente de la Reserva Federal más rico en 112 años: Kevin Warsh está reescribiendo las reglas

Vitalik habla sobre el futuro de la Ethereum Foundation: un barco más pequeño, más distintivo y, a la vez, más duradero

Nuevos tipos de lavado de información en mercados de predicción: cómo los secretos se integran en señales de inversión

Bitcoin Pizza Day en WEEX: Cero comisiones, cashback en BTC y 150.000 USDT para honrar la historia cripto

