Superfortune: Vụ rò rỉ khóa cá nhân của kẻ tấn công không phải là hành vi nội bộ, không liên quan đến đầu độc địa chỉ

By: rootdata|2026/05/30 04:45:01
0
Chia sẻ
copy

Superfortune, dự án được ươm tạo bởi Manta, gần đây đã cập nhật thông tin về sự cố bảo mật trên nền tảng X, khẳng định cuộc tấn công không phải do nhân sự nội bộ thực hiện và không có thành viên nào trong nhóm liên quan. Các cáo buộc về việc nhóm bí mật bán token là không chính xác. Nhóm cũng không có bất kỳ liên hệ nào với Web3Port.

Cuộc điều tra xác nhận rằng cuộc tấn công không phải do đầu độc địa chỉ, mà là do rò rỉ khóa cá nhân của người ký. Kẻ tấn công đã nắm giữ khóa cá nhân một cách độc lập và gửi một giao dịch với địa chỉ giả mạo 43 phút sau giao dịch chính xác. Địa chỉ giả mạo có bốn ký tự đầu và cuối giống với địa chỉ chính xác (bắt đầu bằng 0x70AE và kết thúc bằng 5C15) để ngụy trang trong bản xem trước giao diện Safe. Số tiền bị đánh cắp hoàn toàn có thể truy vết và hiện đang được lưu trữ trong ba ví lạnh trên Ethereum, chứa khoảng 2784 ETH, cùng với khoảng 170.000 USDT đã được chuyển qua chuỗi.

Kẻ tấn công cũng tạo ra một lượng lớn địa chỉ giả mạo và gửi các sự kiện chuyển tiền sai lệch đến những địa chỉ này bằng cách sử dụng các ký hiệu token giả mạo Unicode nhằm gây nhầm lẫn cho việc theo dõi. Kỹ thuật tạo địa chỉ giả mạo này tương tự như phương pháp được sử dụng khi tấn công dự án này. Kẻ tấn công đã xây dựng sẵn một cơ sở hạ tầng quy mô lớn, cho thấy đây là một hoạt động có tổ chức thay vì một cuộc tấn công cơ hội.

Giá --

--

Bạn cũng có thể thích

CEO Sharplink: Tương lai của Ethereum đang dần hé mở

Thị trường đang tập trung vào giá ETH và những tranh cãi xung quanh quỹ, nhưng lại bỏ lỡ bức tranh lớn hơn: Ethereum đang dẫn đầu về thanh toán stablecoin, RWA và DeFi, đồng thời đã đáp ứng các điều kiện để các tổ chức tài chính chấp nhận.

Từ công cụ đánh bạc đến cỗ máy định giá toàn cầu: Góc nhìn của lãnh đạo NYSE về Hyperliquid

"Tại sao họ làm được mà chúng ta thì không?" Câu hỏi tu từ này không chỉ bộc lộ nỗi lo âu của các sàn giao dịch truyền thống mà còn phản ánh cuộc chơi tinh vi, phức tạp giữa TradFi và DeFi sau khi các hợp đồng vĩnh cửu chuyển mình từ công cụ đánh bạc thành cơ sở hạ tầng khám phá giá toàn cầu.

Một thập kỷ với ba làn sóng mã hóa cổ phiếu từ thực tế của Weex: Một cuộc thăm dò tài chính chưa hồi kết

Reality đại diện cho bước tiến mới nhất trong cuộc cách mạng này. Bước tiếp theo là gì không nằm trong tài liệu phát hành của Weex, mà nằm ở 12 đến 24 tháng tới, vào ngày Nasdaq đi vào hoạt động, ngày các quy định mới của SEC có hiệu lực và ngày Weex có thể đạt được giấy phép tài chính chính thức tại một khu vực...

Phải chăng hacker và các quy định pháp lý đã hủy hoại DeFi?

Tương lai của DeFi sẽ hoặc là hướng tới một khuôn khổ tuân thủ và tự kỷ luật ngành nghiêm ngặt hơn, buộc phải thỏa hiệp với các nguyên tắc phi tập trung; hoặc sẽ dần mất đi niềm tin của thị trường do sự mất cân bằng kéo dài giữa tấn công và phòng thủ, dẫn đến sự bên lề hóa trong dài hạn.

Chris Lee: Từ một OG tiền mã hóa đến những khoản đầu tư lớn vào ba gã khổng lồ lưu trữ, dự đoán về đợt điều chỉnh thị trường bò AI, Web4 và cơ hội cho thế hệ trẻ

Kỷ nguyên Web3 đã qua, theo dòng chảy của vốn.

Sẵn sàng cho những trải nghiệm đột phá tại Proof of Talk 2026? Hãy tham gia cùng WEEX Labs tại Paris

Hai sự kiện bên lề, một sứ mệnh: biến việc tham dự hội nghị thụ động thành trải nghiệm Web3 đầy chủ động. Từ cuộc thi giao dịch AI trực tiếp cùng Pudgy Penguins Europe đến bữa tối VIP độc quyền tại Le Cafe Marly—đây là cách WEEX Labs hiện thực hóa sự đổi mới trong lĩnh vực AI và tiền mã hóa trong khuôn khổ Proof of Talk 2026.

Nội dung

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm
iconiconiconiconiconiconicon
Bộ phận CSKH:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:bd@weex.com
Chương trình VIP:support@weex.com