Superfortune: La filtración de la clave privada del atacante, y no el envenenamiento de direcciones, no es obra de un infiltrado

By: rootdata|2026/05/29 15:43:21
0
Compartir
copy

Superfortune, incubado por Manta, publicó recientemente una actualización en la plataforma X sobre un incidente de seguridad, afirmando que el ataque no fue ejecutado por personal interno y que ningún miembro del equipo estuvo involucrado. La afirmación de que el equipo vendió tokens en secreto es incorrecta. El equipo tampoco ha tenido contacto alguno con Web3Port.

La investigación confirmó que el ataque no se debió a un envenenamiento de direcciones, sino a una filtración de la clave privada del firmante. El atacante poseía la clave privada de forma independiente y envió una transacción con una dirección falsificada 43 minutos después de la transacción correcta. La dirección falsificada comparte los primeros y últimos cuatro caracteres con la dirección correcta (comienza con 0x70AE y termina con 5C15) para disfrazarse en la vista previa de la interfaz de Safe. Los fondos robados son totalmente rastreables y actualmente se encuentran almacenados en tres billeteras frías en Ethereum, que contienen aproximadamente 2784 ETH, junto con cerca de 170,000 USDT que fueron transferidos mediante cadenas cruzadas.

El atacante también creó una gran cantidad de direcciones falsificadas y envió eventos de transferencia falsos a estas direcciones utilizando símbolos de token falsificados con Unicode en un intento por confundir el rastreo. Esta técnica de construcción de direcciones falsificadas es la misma que se utilizó al atacar este proyecto. El atacante había construido previamente una infraestructura a gran escala, lo que indica que se trató de una operación industrializada y no de un ataque oportunista.

Precio de --

--

También te puede interesar

¿Fueron los hackers y la regulación lo que arruinó a DeFi?

El futuro de DeFi se moverá hacia una autodisciplina industrial más estricta y un marco de cumplimiento, viéndose obligado a comprometer los principios de descentralización; o perderá gradualmente la confianza del mercado ante el desequilibrio constante entre ataque y defensa, lo que llevará a una marginación a largo plazo.

Clasificación de He Yi: Ya que estás aquí, más vale aprovechar

He Yi, de Binance, fue seleccionada para la lista de las "Mujeres más poderosas en los negocios" de Fortune, expresó su gratitud a la comunidad y anunció la nueva visión de Binance: construir una infraestructura financiera que sirva a 3 mil millones de personas en todo el mundo.

Seis quejas principales de un desarrollador de Ethereum

Ethereum no ha perdido el mercado, se ha perdido a sí mismo.

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 boleto para la Copa del Mundo y una noche inolvidable

WEEX se lanzó el 24 de mayo con LALIGA, trading con IA, oro sin comisiones y un 100% de APR. El chat explotó. Las recompensas volaron. Y un fan afortunado se llevó a casa un boleto para la Copa del Mundo. Esto fue lo que pasó.

¿2 años, 225 veces el retorno? Revelando la técnica de inversión de "cuello de botella" de IA del misterioso investigador Serenity

El ex trader de WSB, Serenity, ha logrado un asombroso retorno de 225 veces en la plataforma X durante dos años, con su teoría original de "cuello de botella en la cadena de suministro" y varios estudios de caso clásicos de micro-capitalización de tipo "reverse sniper" que atraen una fuerte atención del mercado.

B.AI partners with BNB Chain to launch the "Billion AI Token Subsidy" celebration, fully igniting the on-chain intelligent agent ecosystem

B.AI partners with BNB Chain to launch a hundred billion points subsidy program, with an additional special incentive of 8,000 USDT in the total prize pool, helping Web3 players access top large models with zero barriers and experience a full-stack AI financial foundation.

Contenido

Monedas populares

Últimas noticias sobre criptomonedas

Leer más
iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:bd@weex.com
Programa VIP:support@weex.com