Superfortune:攻擊系簽名者私鑰洩露而非地址投毒,不是內部人員所為

By: rootdata|2026/05/29 15:43:21
0
分享
copy

ChainCatcher 消息,Manta 孵化的 Superfortune 在 X 平台就近日安全事件發布更新稱,攻擊不是內部人員所為,也沒有任何團隊成員參與,關於團隊秘密出售代幣的說法是錯誤的。團隊也未與 Web3Port 有接觸。

調查確認:攻擊並非地址投毒,而是簽名者私鑰洩露。攻擊者獨立持有私鑰,在正確交易 43 分鐘後提交了偽造地址的交易。偽造地址與正確地址首尾四字符相同(0x70AE 開頭、5C15 結尾),用於在 Safe 界面預覽中偽裝。被盜資金全程可追溯,目前存放在以太坊上的三個冷錢包中,約 2784 枚 ETH,另有約 17 萬枚 USDT 被跨鏈轉出。

攻擊者還創建了大量仿冒地址,並用 Unicode 偽造的代幣符號向這些地址發送虛假轉帳事件,試圖混淆追蹤。這種仿冒地址構造技術與攻擊本項目時使用的手法相同。攻擊者預先搭建了大規模基礎設施,表明這是工業化操作,而非機會主義攻擊。

-- 價格

--

猜你喜歡

是黑客和監管毀了 DeFi 嗎?

未來的DeFi,要麼走向更嚴格的行業安全自律與合規框架,被迫作出對去中心化原則的妥協;要麼在持續的攻防失衡中逐漸失去市場信心,走向長期邊緣化。

《胡潤百富》對話孫宇晨:Web3 變革週期下的價值流通新範式

在《胡潤百富》的專訪中,孫宇晨以極為簡潔的語言概括了其長期所致力的核心目標:“讓全球任何一個人,無論身處何地、是否擁有銀行賬戶,都能低成本、高效率地轉移和使用自己的資金。”

Bit Digital CEO:為什麼我買入了更多的 ETH

估值重估永遠不會來自散戶對敘事的追捧,對於一個擁有如此龐大底層基礎設施的資產來說,那始終是一個脆弱的基石。真正的催化劑是機構需求,而機構需求並不會按照加密推特上的時間線來運轉。

從 Bitget 的 Reality 看股票代幣化的十年三浪:一場未完成的金融探索

Reality 代表的,是這場革命最新的一步。下一步是什麼,不在 Bitget 的發布材料裡,而在接下來 12 到 24 個月,Nasdaq 上線的第一天,SEC 新規落地的那天,以及 Bitget 能否在某個主要司法管轄區拿到正式金融牌照的那天。

早報 | 韓國投資證券與 OKX 擬共同收購 Coinone 40% 股份;Polymarket 否認全面推行 KYC;Grayscale 推遲美股 IPO 計劃

5 月 28 日市場重要事件一覽

早報 | Coinbase 與渣打銀行合作擴展多幣種法幣通道;Sharplink 與 Forward 將納入羅素指數;摩根大通將來或許會發行穩定幣

5 月 27 日市場重要事件一覽

目錄

熱門幣種

最新加密貨幣要聞

閱讀更多
iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com