PANewsは5月29日、MantaがインキュベートしたSuperfortuneが、 最近のセキュリティインシデントに関してXプラットフォームのアップデートを公開し、攻撃は内部の人員によって実行されたものではなく、チームメンバーは関与していないと述べたと報じた。チームがトークンを秘密裏に販売したという主張は虚偽である。チームはWeb3Portとも接触していない。調査により、攻撃はアドレスポイズニングではなく、署名者の秘密鍵の漏洩であることが確認された。攻撃者は秘密鍵を独自に保持し、正しいトランザクションから43分後に偽造アドレスでトランザクションを送信した。偽造アドレスは、Safeインターフェースのプレビューで偽装するために使用された正しいアドレス(0x70AEで始まり5C15で終わる)と同じ最初の4文字と最後の4文字を持っていた。
盗まれた資金は完全に追跡可能で、現在イーサリアム上の3つのコールドウォレットに保管されており、合計約2,784 ETHです。さらに170,000 USDTがクロスチェーン取引で送金されました。攻撃者はまた、多数の偽装アドレスを作成し、Unicodeで偽造したトークンシンボルを使用してこれらのアドレスに偽の取引イベントを送信し、痕跡を隠蔽しようとしました。この偽装アドレス作成手法は、このプロジェクトへの攻撃に使用された手法と同じです。攻撃者が事前に構築した大規模なインフラストラクチャは、これが偶発的な攻撃ではなく、産業規模の作戦であったことを示しています。




