Superfortune:攻擊系簽名者私鑰洩露,而非地址中毒,並非內部人員所為
根據 ChainCatcher 的消息,Manta 孵化項目 Superfortune 在 X 平台對近期安全事件發佈更新,表示攻擊並非內部人員所為,且沒有任何團隊成員參與,關於團隊秘密出售代幣的說法是不正確的。團隊亦未與 Web3Port 有接觸。調查確認:攻擊並非地址投毒,而是簽名者私鑰洩露。攻擊者獨立持有私鑰,在正確交易 43 分鐘後提交了偽造地址的交易。偽造地址與正確地址的首尾四個字元相同(0x70AE 開頭、5C15 結尾),用於在 Safe 介面預覽時進行偽裝。所有被盜資金全程皆可追溯,目前存放於 Ethereum 上的三個冷錢包,約 2784 枚 ETH,另有約 17 萬枚 USDT 已被跨鏈轉出。攻擊者亦創建大量仿冒地址,並使用 Unicode 偽造的代幣符號向這些地址發送虛 假轉帳事件,企圖混淆追蹤。此類仿冒地址的構造技術與攻擊本項目時的手法一致。攻擊者事先建立大規模基礎設施,顯示這是工業化操作,而非機會主義型攻擊。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
晶片出口價格飆升,AI缺貨潮持續加劇
另類資產的強勁增長:不要只聽他們怎麼說,更要看他們實際行動

Meta(META.US)、Google(GOOGL.US)、Snap(SNAP.US)逃過一劫?關鍵社交平台成癮訴訟原告撤訴,十月仍有兩案待審
根據一份法院文件,一名曾被視為社交平台成癮訴訟指標案件的少女原告,於當地時間週四撤回了對Instagram、Facebook、YouTube及Snapchat母公司的訴訟。該起訴訟原本指控這些科技公司蓄意讓青少年沉迷其產品,進而引發心理健康危機。

韓國8月前20日出口維持高度成長!半導體飆升近200%,進一步加強央行連續加息預期
南韓8月份前20天依據工作日差異調整後的出口額同比增長61.5%。相較之下,7月份同期初步公佈的增幅為62.9%。

