Superfortune:攻击系签名者私钥泄露而非地址投毒,不是内部人员所为

PANews 5月29日消息,Manta孵化的Superfortune在X平台就近日安全事件发布更新称,攻击不是内部人员所为,也没有任何团队成员参与,关于团队秘密出售代币的说法是错误的。团队也未与Web3Port有接触。调查确认:攻击并非地址投毒,而是签名者私钥泄露。该多签机制为3/5模式,其中一名签名者的私钥被泄露,正是这名签名者发起了交易。攻击者独立持有私钥,在正确交易43分钟后提交了伪造地址的交易。伪造地址与正确地址首尾四字符相同(0x70AE开头、5C15结尾),用于在Safe界面预览中伪装。

被盗资金全程可追溯,目前存放在以太坊上的三个冷钱包中,约2784枚ETH,另有约17万枚USDT被跨链转出。攻击者还创建了大量仿冒地址,并用Unicode伪造的代币符号向这些地址发送虚假转账事件,试图混淆追踪。这种仿冒地址构造技术与攻击本项目时使用的手法相同。攻击者预先搭建了大规模基础设施,表明这是工业化操作,而非机会主义攻击。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
SEC主席Atkins重申“美国加密之都”战略,将推动链上资本市场改革
PANews 快讯