Superfortune: نشت کلید خصوصی مهاجم، نه مسمومیت آدرس، عامل این حمله بوده و کار عوامل داخلی نیست
پروژه Superfortune که توسط Manta پشتیبانی میشود، اخیراً در پلتفرم X بهروزرسانی جدیدی درباره یک حادثه امنیتی منتشر کرد و اعلام نمود که این حمله توسط عوامل داخلی انجام نشده و هیچیک از اعضای تیم در آن دخیل نبودهاند. ادعای فروش مخفیانه توکنها توسط تیم صحت ندارد. همچنین این تیم هیچگونه ارتباطی با Web3Port نداشته است.
تحقیقات تأیید کرد که این حمله ناشی از مسمومیت آدرس نبوده، بلکه به دلیل نشت کلید خصوصی امضاکننده رخ داده است. مهاجم با در اختیار داشتن کلید خصوصی، ۴۳ دقیقه پس از تراکنش اصلی، تراکنشی با آدرس جعلی ثبت کرد. آدرس جعلی برای فریب در پیشنمایش رابط کاربری Safe، چهار کاراکتر اول و آخر مشابه آدرس اصلی (شروع با 0x70AE و پایان با 5C15) دارد. وجوه سرقتشده کاملاً قابل ردیابی هستند و در حال حاضر در سه کیف پول سرد در شبکه Ethereum نگهداری میشوند که شامل حدود ۲۷۸۴ واحد ETH و حدود ۱۷۰ هزار USDT است که از طریق زنجیرهای (Cross-chain) منتقل شدهاند.
مهاجم همچنین تعداد زیادی آدرس جعلی ایجاد کرد و با استفاده از نمادهای توکن یونیکد، رویدادهای انتقال کاذب به این آدرسها ارسال کرد تا ردیابی را مختل کند. این تکنیک ساخت آدرس جعلی مشابه روشی است که در حمله به این پروژه استفاده شده بود. مهاجم زیرساخت گستردهای را از قبل آماده کرده بود که نشان میدهد این یک عملیات صنعتی بوده و نه یک حمله فرصتطلبانه.
ممکن است شما نیز علاقهمند باشید

برای قدم زدن در مسیر متفاوت Proof of Talk 2026 آمادهاید؟ به WEEX Labs در پاریس بپیوندید

آیا هکرها و مقررات، DeFi را نابود کردند؟

یک دهه از سه موج توکنیزهسازی سهام در واقعیت Bitget: یک کاوش مالی ناتمام

اخبار صبح | همکاری Coinbase با بانک Standard Chartered برای گسترش کانالهای فیات چند ارزی؛ ورود Sharplink و Forward به شاخص راسل؛ احتمال صدور استیبلکوین توسط جیپیمورگان در آینده

رتبهبندی هه ییدنگ: حالا که اینجایی، بهتر است امتحانش کنی

دوران آربیتراژ رگولاتوری به پایان رسیده و ارزش مجوزهای صرافیهای ارز دیجیتال به شدت مورد رقابت است

شش شکایت عمده از یک توسعهدهنده اتریوم

حقیقت پرداختهای جهانی توسط Airwallex فاش شد

قسم سوم WEEX GOGOGO|مسیر لالیگا به سوی طلا – ۶ لحظه انفجاری، ۱ بلیت جام جهانی و شبی که هرگز فراموش نخواهد شد

چگونه Micron به ارزش بازار یک تریلیون دلاری دست یافت، در حالی که Samsung به چرخههای فناوری و Hynix به HBM متکی است؟

۲ سال، ۲۲۵ برابر بازدهی؟ رونمایی از تکنیک سرمایهگذاری «گلوگاه» هوش مصنوعی توسط پژوهشگر مرموز، Serenity

همکاری B.AI با BNB Chain برای راهاندازی جشن «یارانه توکن هوش مصنوعی میلیاردی» و شعلهور کردن اکوسیستم عاملهای هوشمند درونزنجیرهای

جنون تریلیون دلاری فروش حافظه؛ سود حاصل از خرید حافظه نصف شد

گزارش صبحگاهی | راهاندازی ابزار تحقیقاتی DYOR توسط Binance؛ راهاندازی پلتفرم استخدامی YZi Talent توسط YZi Labs؛ ویتالیک اعلام کرد که بنیاد اتریوم «کوچکسازی» شده و فروش ETH را کاهش میدهد

رویای اکتشاف مریخ توسط SuperEx: ارز دیجیتال، کلید گشایش مبادلات اقتصادی در عصر بینستارهای

اخبار صبح | مایکل سیلر اعلام کرد که این هفته به جای بیتکوین، اوراق قرضه خریده است؛ StablR مورد حمله قرار گرفت و حدود ۲.۸ میلیون دلار از دست داد؛ کنگره آمریکا دوباره لایحه ذخیره بیتکوین را پیگیری میکند

نکات کلیدی: متن کامل سخنرانی شاناهان، دانشمند ارشد Google

