Superfortune: La filtración de la clave privada del atacante, y no el envenenamiento de direcciones, no es obra de un infiltrado
Superfortune, incubado por Manta, publicó recientemente una actualización en la plataforma X sobre un incidente de seguridad, afirmando que el ataque no fue ejecutado por personal interno y que ningún miembro del equipo estuvo involucrado. La afirmación de que el equipo vendió tokens en secreto es incorrecta. El equipo tampoco ha tenido contacto alguno con Web3Port.
La investigación confirmó que el ataque no se debió a un envenenamiento de direcciones, sino a una filtración de la clave privada del firmante. El atacante poseía la clave privada de forma independiente y envió una transacción con una dirección falsificada 43 minutos después de la transacción correcta. La dirección falsificada comparte los primeros y últimos cuatro caracteres con la dirección correcta (comienza con 0x70AE y termina con 5C15) para disfrazarse en la vista previa de la interfaz de Safe. Los fondos robados son totalmente rastreables y actualmente se encuentran almacenados en tres billeteras frías en Ethereum, que contienen aproximadamente 2784 ETH, junto con cerca de 170,000 USDT que fueron transferidos mediante cadenas cruzadas.
El atacante también creó una gran cantidad de direcciones falsificadas y envió eventos de transferencia falsos a estas direcciones utilizando símbolos de token falsificados con Unicode en un intento por confundir el rastreo. Esta técnica de construcción de direcciones falsificadas es la misma que se utilizó al atacar este proyecto. El atacante había construido previamente una infraestructura a gran escala, lo que indica que se trató de una operación industrializada y no de un ataque oportunista.
También te puede interesar

¿Fueron los hackers y la regulación lo que arruinó a DeFi?

Clasificación de He Yi: Ya que estás aquí, más vale aprovechar

Seis quejas principales de un desarrollador de Ethereum

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 boleto para la Copa del Mundo y una noche inolvidable

¿2 años, 225 veces el retorno? Revelando la técnica de inversión de "cuello de botella" de IA del misterioso investigador Serenity

B.AI partners with BNB Chain to launch the "Billion AI Token Subsidy" celebration, fully igniting the on-chain intelligent agent ecosystem

El frenesí del billón de dólares por vender memoria, las ganancias por comprar memoria se reducen a la mitad

Reporte matutino | Binance lanza herramienta de investigación DYOR; YZi Labs lanza plataforma de reclutamiento YZi Talent; Vitalik afirma que la Fundación Ethereum se "reducirá" y disminuirá la cantidad de ETH vendida

El sueño de exploración de Marte de SuperEx: la moneda digital es la clave para desbloquear los intercambios económicos en la era interestelar

Noticias de la mañana | Michael Saylor declaró que esta semana compró bonos en lugar de Bitcoin; StablR fue atacado y perdió alrededor de 2.8 millones de dólares; el Congreso de EE. UU. impulsa nuevamente la Ley de Reserva de Bitcoin

Puntos clave: Texto completo del discurso del científico jefe de Google, Shanahan

Patrones de diseño de agentes: Un libro que me hizo replantearme "¿Qué es exactamente un agente?"

Llega el presidente de la Reserva Federal más rico en 112 años: Kevin Warsh está reescribiendo las reglas

Vitalik habla sobre el futuro de la Ethereum Foundation: una nave más pequeña, más distintiva y, a la vez, más duradera

Nuevos tipos de lavado de información en mercados de predicción: cómo los secretos se integran en las señales de inversión

Bitcoin Pizza Day en WEEX: Cero comisiones, cashback en BTC y 150,000 USDT para honrar la historia cripto

