Superfortune: Durchsickern des privaten Schlüssels des Angreifers, nicht Adress-Poisoning, war kein Insider-Job

By: rootdata|2026/05/30 04:45:01
0
Teilen
copy

Superfortune, von Manta inkubiert, veröffentlichte kürzlich ein Update auf der X-Plattform zu einem Sicherheitsvorfall. Darin heißt es, dass der Angriff nicht von internem Personal durchgeführt wurde und keine Teammitglieder involviert waren. Die Behauptung, das Team habe heimlich Token verkauft, ist falsch. Das Team hatte zudem keinerlei Kontakt zu Web3Port.

Die Untersuchung bestätigte, dass der Angriff nicht auf Adress-Poisoning zurückzuführen war, sondern auf das Durchsickern des privaten Schlüssels des Signierers. Der Angreifer besaß den privaten Schlüssel eigenständig und reichte 43 Minuten nach der korrekten Transaktion eine Transaktion mit einer gefälschten Adresse ein. Die gefälschte Adresse stimmt in den ersten und letzten vier Zeichen mit der korrekten Adresse überein (beginnend mit 0x70AE und endend mit 5C15), um sich in der Vorschau der Safe-Schnittstelle zu tarnen. Die gestohlenen Gelder sind vollständig nachverfolgbar und werden derzeit in drei Cold Wallets auf Ethereum aufbewahrt, die etwa 2784 ETH sowie rund 170.000 USDT enthalten, die per Cross-Chain-Transfer abgeführt wurden.

Der Angreifer erstellte zudem eine große Anzahl gefälschter Adressen und sandte falsche Transferereignisse an diese Adressen, wobei Unicode-gefälschte Token-Symbole verwendet wurden, um die Nachverfolgung zu erschweren. Diese Technik zur Erstellung gefälschter Adressen entspricht der Methode, die beim Angriff auf dieses Projekt verwendet wurde. Der Angreifer hatte eine groß angelegte Infrastruktur im Voraus aufgebaut, was darauf hindeutet, dass es sich um einen industrialisierten Vorgang und nicht um einen opportunistischen Angriff handelte.

---Preis

--

Das könnte Ihnen auch gefallen

Sind es Hacker und Regulierungsbehörden, die DeFi ruiniert haben?

Die Zukunft von DeFi wird sich entweder in Richtung einer strengeren Selbstregulierung der Branche und eines Compliance-Rahmens bewegen, wobei Kompromisse bei den Prinzipien der Dezentralisierung eingegangen werden müssen; oder sie wird aufgrund des anhaltenden Ungleichgewichts zwischen Angriff und Verteidigung allmählich das Vertrauen des Marktes verlieren, was zu einer langfristigen Marginalisierung führt.

Chris Lee: Vom Krypto-OG zu Großinvestitionen in die drei Speicher-Giganten, Prognosen zu KI-Bullenmarkt-Korrekturen, Web4 und Chancen für die junge Generation

Die Web3-Ära ist vorbei, dem Kapitalfluss folgend.

He Yidengs Rang: Wenn du schon einmal hier bist, kannst du es auch versuchen

He Yi von Binance wurde in die Liste der "Most Powerful Women in Business" von Fortune aufgenommen, drückte der Community ihren Dank aus und kündigte die neue Vision von Binance an: den Aufbau einer Finanzinfrastruktur für 3 Milliarden Menschen weltweit.

Sechs große Kritikpunkte eines Ethereum-Entwicklers

Ethereum hat nicht den Markt verpasst, sondern sich selbst.

WEEX GOGOGO Folge 3|LALIGA Road to Gold – 6 explosive Momente, 1 WM-Ticket und eine Nacht, die niemand vergessen wird

WEEX ging am 24. Mai mit LALIGA, KI-Trading, Gold ohne Gebühren und 100 % effektivem Jahreszins an den Start. Der Chat explodierte. Die Belohnungen flossen. Und ein glücklicher Fan ging mit einem WM-Ticket nach Hause. Hier ist, was passiert ist.

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity

Der ehemalige WSB-Trader Serenity hat auf der X-Plattform innerhalb von zwei Jahren eine beeindruckende 225-fache Rendite erzielt. Seine originelle Theorie zum „Lieferketten-Flaschenhals“ und mehrere klassische Fallstudien zu Micro-Cap-Reverse-Sniper-Trades haben große Aufmerksamkeit am Markt erregt.

Inhalte

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen
iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com