Superfortune: утечка приватного ключа злоумышленника, а не отравление адреса; инсайдеры не причастны
Проект Superfortune, инкубируемый Manta, недавно опубликовал на платформе X обновление касательно инцидента безопасности. В нем сообщается, что атака не была совершена внутренними сотрудниками и никто из членов команды не был вовлечен. Утверждения о тайной продаже токенов командой не соответствуют действительности. Кроме того, команда не контактировала с Web3Port.
Расследование подтвердило, что причиной атаки стало не отравление адреса, а утечка приватного ключа подписанта. Злоумышленник самостоятельно завладел приватным ключом и отправил транзакцию с поддельным адресом через 43 минуты после корректной транзакции. Поддельный адрес совпадает с правильным по первым и последним четырем символам (начинается с 0x70AE и заканчивается на 5C15), что позволило замаскировать его в интерфейсе предварительного просмотра Safe. Украденные средства полностью отслеживаемы и в настоящее время хранятся на трех холодных кошельках в сети Ethereum; они содержат около 2784 ETH, а также около 170 000 USDT, которые были выведены через кроссчейн-перевод.
Злоумышленник также создал большое количество поддельных адресов и отправлял на них ложные события переводов, используя поддельные символы токенов в формате Unicode, чтобы запутать отслеживание. Этот метод создания поддельных адресов совпадает с тем, что использовался при атаке на данный проект. Злоумышленник заранее подготовил масштабную инфраструктуру, что указывает на промышленный характер операции, а не на случайную атаку.
Вам также может понравиться

Крис Ли: от крипто-OG до крупных инвестиций в трех гигантов индустрии хранения данных, прогнозы по коррекции на «бычьем» рынке ИИ, Web4 и возможности для молодого поколения

Хакеры и регулирование: что погубило DeFi?

Хэ И: Раз уж вы здесь, почему бы не попробовать

Шесть главных претензий от разработчика Ethereum

WEEX GOGOGO Эпизод 3|LALIGA: Путь к золоту — 6 взрывных моментов, 1 билет на Чемпионат мира и ночь, которую никто не забудет

2 года и доходность в 225 раз? Раскрываем «узкое место» инвестиционной стратегии загадочного исследователя Serenity

B.AI partners with BNB Chain to launch the "Billion AI Token Subsidy" celebration, fully igniting the on-chain intelligent agent ecosystem

Триллионный ажиотаж вокруг продажи памяти: прибыль от покупки памяти сократилась вдвое

Утренний отчет | Binance запускает исследовательский инструмент DYOR; YZi Labs открывает платформу для рекрутинга YZi Talent; Виталик заявляет, что Ethereum Foundation «сократит штат» и уменьшит объемы продаж ETH

Мечта SuperEx об исследовании Марса: цифровая валюта как ключ к экономическим обменам в межзвездную эру

Утренние новости | Майкл Сэйлор заявил, что на этой неделе покупал облигации, а не Bitcoin; StablR подвергся атаке и потерял около 2,8 млн долларов; Конгресс США вновь продвигает закон о резервах в Bitcoin

Основные тезисы: полный текст выступления главного научного сотрудника Google Шэнахэна

Паттерны агентного проектирования: книга, заставившая меня переосмыслить, что именно представляет собой «агент»

Пришел самый богатый председатель ФРС за 112 лет: Кевин Уорш переписывает правила

Виталик о будущем Ethereum Foundation: корабль станет меньше, самобытнее и долговечнее

Новые виды отмывания информации на рынках прогнозов: как секреты превращаются в инвестиционные сигналы

Bitcoin Pizza Day на WEEX: нулевые комиссии, кешбэк в BTC и 150 000 USDT в честь истории криптовалют

