Superfortune: نشت کلید خصوصی مهاجم، نه مسمومیت آدرس، عامل این حمله بوده و کار عوامل داخلی نیست

By: rootdata|2026/05/30 04:45:01
0
اشتراک‌گذاری
copy

پروژه Superfortune که توسط Manta پشتیبانی می‌شود، اخیراً در پلتفرم X به‌روزرسانی جدیدی درباره یک حادثه امنیتی منتشر کرد و اعلام نمود که این حمله توسط عوامل داخلی انجام نشده و هیچ‌یک از اعضای تیم در آن دخیل نبوده‌اند. ادعای فروش مخفیانه توکن‌ها توسط تیم صحت ندارد. همچنین این تیم هیچ‌گونه ارتباطی با Web3Port نداشته است.

تحقیقات تأیید کرد که این حمله ناشی از مسمومیت آدرس نبوده، بلکه به دلیل نشت کلید خصوصی امضاکننده رخ داده است. مهاجم با در اختیار داشتن کلید خصوصی، ۴۳ دقیقه پس از تراکنش اصلی، تراکنشی با آدرس جعلی ثبت کرد. آدرس جعلی برای فریب در پیش‌نمایش رابط کاربری Safe، چهار کاراکتر اول و آخر مشابه آدرس اصلی (شروع با 0x70AE و پایان با 5C15) دارد. وجوه سرقت‌شده کاملاً قابل ردیابی هستند و در حال حاضر در سه کیف پول سرد در شبکه Ethereum نگهداری می‌شوند که شامل حدود ۲۷۸۴ واحد ETH و حدود ۱۷۰ هزار USDT است که از طریق زنجیره‌ای (Cross-chain) منتقل شده‌اند.

مهاجم همچنین تعداد زیادی آدرس جعلی ایجاد کرد و با استفاده از نمادهای توکن یونیکد، رویدادهای انتقال کاذب به این آدرس‌ها ارسال کرد تا ردیابی را مختل کند. این تکنیک ساخت آدرس جعلی مشابه روشی است که در حمله به این پروژه استفاده شده بود. مهاجم زیرساخت گسترده‌ای را از قبل آماده کرده بود که نشان می‌دهد این یک عملیات صنعتی بوده و نه یک حمله فرصت‌طلبانه.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

از ابزارهای قمار تا ماشین‌های جهانی قیمت‌گذاری: دیدگاه رهبر NYSE درباره Hyperliquid

«چرا آن‌ها می‌توانند این کار را انجام دهند و ما نه؟» این پرسش بلاغی نه تنها بیانگر اضطراب صرافی‌های سنتی است، بلکه نشان‌دهنده بازی پیچیده و ظریف میان TradFi (امور مالی سنتی) و DeFi (امور مالی غیرمتمرکز) پس از تبدیل قراردادهای آتی دائمی از ابزارهای قمار به زیرساختی برای کشف قیمت جهانی است.

یک دهه از سه موج توکنیزه‌سازی سهام در واقعیت Bitget: یک کاوش مالی ناتمام

Reality جدیدترین گام در این انقلاب است. گام بعدی در مطالب منتشر شده توسط Bitget نیست، بلکه در ۱۲ تا ۲۴ ماه آینده، در اولین روزی که نزدک (Nasdaq) فعال می‌شود، در روزی که مقررات جدید کمیسیون بورس و اوراق بهادار (SEC) اجرایی می‌شود و در روزی که Bitget بتواند مجوز رسمی مالی در یک حوزه قضایی معتبر دریافت کند، مشخص خواهد شد...

آیا هکرها و مقررات، DeFi را نابود کردند؟

آینده DeFi یا به سمت چارچوبی سخت‌گیرانه‌تر از خودانتظامی و انطباق حرکت خواهد کرد که ناچار به مصالحه بر سر اصول تمرکززدایی است؛ یا به دلیل عدم تعادل مداوم میان حمله و دفاع، اعتماد بازار را از دست داده و به تدریج به حاشیه رانده خواهد شد.

کریس لی: از پیشگامان کریپتو تا سرمایه‌گذاری‌های کلان در سه غول صنعت حافظه، پیش‌بینی اصلاح بازار گاوی هوش مصنوعی، Web4 و فرصت‌ها برای نسل جوان

عصر Web3 با پیروی از جریان سرمایه به پایان رسیده است.

برای قدم زدن در مسیر متفاوت Proof of Talk 2026 آماده‌اید؟ به WEEX Labs در پاریس بپیوندید

دو رویداد جانبی، یک هدف: تبدیل شرکت در کنفرانس‌های منفعلانه به تجربه‌ای فعال در حوزه Web3. از مسابقه زنده معاملات هوش مصنوعی با Pudgy Penguins Europe تا یک شام اختصاصی VIP در Le Cafe Marly—اینگونه است که WEEX Labs نوآوری‌های هوش مصنوعی و کریپتو را در طول Proof of Talk 2026 به واقعیت تبدیل می‌کند.

اخبار صبح | همکاری Coinbase با بانک Standard Chartered برای گسترش کانال‌های فیات چند ارزی؛ ورود Sharplink و Forward به شاخص راسل؛ احتمال صدور استیبل‌کوین توسط جی‌پی‌مورگان در آینده

مروری بر رویدادهای مهم بازار در ۲۷ مه

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com