Superfortune: Vụ rò rỉ khóa cá nhân của kẻ tấn công không phải là hành vi nội bộ, không liên quan đến đầu độc địa chỉ
Superfortune, dự án được ươm tạo bởi Manta, gần đây đã cập nhật thông tin về sự cố bảo mật trên nền tảng X, khẳng định cuộc tấn công không phải do nhân sự nội bộ thực hiện và không có thành viên nào trong nhóm liên quan. Các cáo buộc về việc nhóm bí mật bán token là không chính xác. Nhóm cũng không có bất kỳ liên hệ nào với Web3Port.
Cuộc điều tra xác nhận rằng cuộc tấn công không phải do đầu độc địa chỉ, mà là do rò rỉ khóa cá nhân của người ký. Kẻ tấn công đã nắm giữ khóa cá nhân một cách độc lập và gửi một giao dịch với địa chỉ giả mạo 43 phút sau giao dịch chính xác. Địa chỉ giả mạo có bốn ký tự đầu và cuối giống với địa chỉ chính xác (bắt đầu bằng 0x70AE và kết thúc bằng 5C15) để ngụy trang trong bản xem trước giao diện Safe. Số tiền bị đánh cắp hoàn toàn có thể truy vết và hiện đang được lưu trữ trong ba ví lạnh trên Ethereum, chứa khoảng 2784 ETH, cùng với khoảng 170.000 USDT đã được chuyển qua chuỗi.
Kẻ tấn công cũng tạo ra một lượng lớn địa chỉ giả mạo và gửi các sự kiện chuyển tiền sai lệch đến những địa chỉ này bằng cách sử dụng các ký hiệu token giả mạo Unicode nhằm gây nhầm lẫn cho việc theo dõi. Kỹ thuật tạo địa chỉ giả mạo này tương tự như phương pháp được sử dụng khi tấn công dự án này. Kẻ tấn công đã xây dựng sẵn một cơ sở hạ tầng quy mô lớn, cho thấy đây là một hoạt động có tổ chức thay vì một cuộc tấn công cơ hội.
Bạn cũng có thể thích

CEO Sharplink: Tương lai của Ethereum đang dần hé mở

Từ công cụ đánh bạc đến cỗ máy định giá toàn cầu: Góc nhìn của lãnh đạo NYSE về Hyperliquid

Một thập kỷ với ba làn sóng mã hóa cổ phiếu từ thực tế của Weex: Một cuộc thăm dò tài chính chưa hồi kết

Phải chăng hacker và các quy định pháp lý đã hủy hoại DeFi?

Chris Lee: Từ một OG tiền mã hóa đến những khoản đầu tư lớn vào ba gã khổng lồ lưu trữ, dự đoán về đợt điều chỉnh thị trường bò AI, Web4 và cơ hội cho thế hệ trẻ

Sẵn sàng cho những trải nghiệm đột phá tại Proof of Talk 2026? Hãy tham gia cùng WEEX Labs tại Paris

Tin sáng | Coinbase hợp tác với Standard Chartered Bank để mở rộng các kênh tiền pháp định đa tiền tệ; Sharplink và Forward sẽ được đưa vào Chỉ số Russell; JPMorgan có thể phát hành stablecoin trong tương lai

He Yi chia sẻ: Đã đến đây rồi, thì hãy cứ thử xem sao

Kỷ nguyên kinh doanh chênh lệch quy định đã kết thúc, và giá trị của các giấy phép sàn giao dịch tiền mã hóa đang trở thành tâm điểm tranh giành quyết liệt

Sáu lời phàn nàn chính từ một nhà phát triển Ethereum

Sự thật về thanh toán toàn cầu đã được Airwallex tiết lộ

WEEX GOGOGO Tập 3|LALIGA Đường đến vinh quang – 6 khoảnh khắc bùng nổ, 1 tấm vé World Cup và một đêm không thể quên

Làm thế nào Micron đạt được giá trị thị trường nghìn tỷ đô trong khi Samsung dựa vào chu kỳ công nghệ và Hynix dựa vào HBM?

2 năm, lợi nhuận gấp 225 lần? Hé lộ kỹ thuật đầu tư "nút thắt" AI của nhà nghiên cứu bí ẩn Serenity

B.AI hợp tác với BNB Chain ra mắt chương trình "Trợ giá Token AI tỷ đơn vị", thổi bùng hệ sinh thái tác nhân thông minh trên chuỗi

Cơn sốt nghìn tỷ đô của việc bán bộ nhớ, lợi nhuận từ việc mua bộ nhớ bị cắt giảm một nửa

Từ các công ty môi giới đến ngân hàng, Hồng Kông tăng cường nỗ lực làm sạch quy trình mở tài khoản đầu tư xuyên biên giới

