PANews 5月29日消息,Manta孵化的Superfortune在X平台就近日安全事件發布更新稱,攻擊不是內部人員所為,也沒有任何團隊成員參與,關於團隊秘密出售代幣的說法是錯誤的。團隊也未與Web3Port有接觸。調查確認:攻擊並非地址投毒,而是簽署者私鑰外洩。攻擊者獨立持有私鑰,在正確交易43分鐘後提交了偽造地址的交易。偽造位址與正確位址首尾四字元相同(0x70AE開頭、5C15結尾),用於在Safe介面預覽中偽裝。
被竊資金全程可追溯,目前存放在以太坊上的三個冷錢包中,約2784枚ETH,另有約17萬枚USDT被跨鏈轉出。攻擊者還創建了大量仿冒地址,並用Unicode偽造的代幣符號向這些地址發送虛假轉帳事件,試圖混淆追蹤。這種仿冒地址構造技術與攻擊本項目時所使用的手法相同。攻擊者預先搭建了大規模基礎設施,顯示這是工業化操作,而非機會主義攻擊。




