Superfortune: O vazamento da chave privada do atacante, e não o envenenamento de endereço, não é obra de um insider
A Superfortune, incubada pela Manta, publicou recentemente uma atualização na plataforma X sobre um incidente de segurança, afirmando que o ataque não foi realizado por pessoal interno e que nenhum membro da equipe esteve envolvido. A alegação de que a equipe vendeu tokens secretamente é incorreta. A equipe também não teve qualquer contato com a Web3Port.
A investigação confirmou que o ataque não se deveu a envenenamento de endereço, mas sim a um vazamento da chave privada do signatário. O atacante detinha a chave privada de forma independente e enviou uma transação com um endereço falsificado 43 minutos após a transação correta. O endereço falsificado compartilha os primeiros e últimos quatro caracteres com o endereço correto (começando com 0x70AE e terminando com 5C15) para se disfarçar na visualização da interface Safe. Os fundos roubados são totalmente rastreáveis e estão atualmente armazenados em três carteiras frias na Ethereum, contendo aproximadamente 2784 ETH, juntamente com cerca de 170.000 USDT que foram transferidos via cross-chain.
O atacante também criou um grande número de endereços falsificados e enviou eventos de transferência falsos para esses endereços usando símbolos de token forjados em Unicode, na tentativa de confundir o rastreamento. Essa técnica de construção de endereços falsificados é a mesma utilizada no ataque a este projeto. O atacante havia pré-construído uma infraestrutura em larga escala, indicando que se tratou de uma operação industrializada e não de um ataque oportunista.
Você também pode gostar

Foram os hackers e a regulação que arruinaram as DeFi?

Seis grandes queixas de um desenvolvedor Ethereum

WEEX GOGOGO EP3|LALIGA Rumo ao Ouro – 6 Momentos Explosivos, 1 Ingresso para a Copa do Mundo e uma Noite Inesquecível

2 anos, 225 vezes o retorno? Revelando a técnica de investimento de "gargalo" de IA do misterioso pesquisador Serenity

A febre de um trilhão de dólares na venda de memória; lucros da compra de memória caem pela metade

Relatório da Manhã | Binance lança ferramenta de pesquisa DYOR; YZi Labs lança plataforma de recrutamento YZi Talent; Vitalik afirma que a Ethereum Foundation irá "reduzir o tamanho" e diminuir a quantidade de ETH vendida

O sonho de exploração de Marte da SuperEx: a moeda digital é a chave para desbloquear trocas econômicas na era interestelar

Notícias da Manhã | Michael Saylor afirmou que esta semana comprou títulos em vez de Bitcoin; StablR foi atacada e perdeu cerca de 2,8 milhões de dólares; o Congresso dos EUA volta a pressionar pela Lei de Reserva de Bitcoin

Principais pontos: Texto completo do discurso do cientista-chefe da Google, Shanahan

Padrões de Design Agêntico: Um livro que me fez repensar "O que exatamente é um Agente?"

Chegou o presidente do Federal Reserve mais rico em 112 anos: Kevin Warsh está reescrevendo as regras

Vitalik fala sobre o futuro da Ethereum Foundation: um navio menor, mais distinto e mais duradouro

Novos tipos de lavagem de informação em mercados de previsão: como segredos se integram aos sinais de investimento

Bitcoin Pizza Day na WEEX: Taxa zero, cashback em BTC e 150.000 USDT para celebrar a história das criptomoedas

a16z: 7 imagens para entender como a tokenização muda a natureza dos ativos
Por que os traders de cripto estão de olho no ouro e na Nasdaq novamente em 2026

AIDC, locação de poder computacional e nuvem: A "tese de três partes" da transformação de IA em fazendas de mineração de criptomoedas

