Superfortune: Wyciek klucza prywatnego atakującego, a nie zatrucie adresu, nie jest dziełem osoby z wewnątrz
Superfortune, projekt inkubowany przez Manta, opublikował niedawno na platformie X aktualizację dotyczącą incydentu bezpieczeństwa, stwierdzając, że atak nie został przeprowadzony przez personel wewnętrzny i że żaden członek zespołu nie był w niego zaangażowany. Twierdzenia o potajemnej sprzedaży tokenów przez zespół są nieprawdziwe. Zespół nie utrzymywał również żadnych kontaktów z Web3Port.
Dochodzenie potwierdziło, że atak nie wynikał z zatrucia adresu, lecz z wycieku klucza prywatnego sygnatariusza. Atakujący samodzielnie wszedł w posiadanie klucza prywatnego i przesłał transakcję z podrobionym adresem 43 minuty po wykonaniu poprawnej transakcji. Podrobiony adres ma takie same pierwsze i ostatnie cztery znaki jak właściwy adres (zaczyna się od 0x70AE i kończy na 5C15), aby zmylić podgląd w interfejsie Safe. Skradzione środki są w pełni możliwe do wyśledzenia i obecnie znajdują się w trzech portfelach typu cold wallet w sieci Ethereum, zawierających około 2784 ETH oraz około 170 000 USDT, które zostały przesłane za pomocą mostu międzyłańcuchowego.
Atakujący utworzył również dużą liczbę fałszywych adresów i wysyłał na nie błędne zdarzenia transferu, używając symboli tokenów sfałszowanych za pomocą Unicode, próbując w ten sposób utrudnić śledzenie. Ta technika tworzenia fałszywych adresów jest identyczna z metodą użytą podczas ataku na ten projekt. Atakujący przygotował wcześniej infrastrukturę na dużą skalę, co wskazuje, że była to operacja zorganizowana, a nie okazjonalny atak.
Możesz również polubić

Poranny raport | Coinbase Ventures dokonuje pierwszej inwestycji w ENA; SpaceX planuje ustalić cenę IPO na 135 USD za akcję

Pełny tekst i analiza przemówienia CEO SanDisk na 42. Dorocznej Konferencji Decyzji Strategicznych Bernstein

Prognoza ceny Bitcoina na 2030 rok: Ark Invest przewiduje 710 tys. USD

Cena SOL dzisiaj: Aktualny kurs Solana, wykresy i dane rynkowe

Czym jest Bitcoin ETF: Spot kontra Futures – wyjaśnienie

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
Czym jest TradFi i dlaczego wszyscy mówią o tym w 2026 roku?

Poranny raport | Strategy sprzedało w zeszłym tygodniu 32 BTC oraz ponad 800 000 akcji MSTR; Binance oficjalnie ogłosiło uruchomienie portalu do handlu amerykańskimi akcjami; Polymarket nawiązało wyłączne partnerstwo z OneFootball

Bootcamp tradingowy WEEXPERIENCE w Polsce: Jak WEEX i FireCrew sprawiają, że handel kryptowalutami staje się dostępny dla każdego

Paryż rządzi: Jak PSG pogrzebało marzenia Arsenalu w historycznym finale Ligi Mistrzów

TaiJi zamyka strategiczną rundę finansowania na kwotę 3,5 mln USD przy udziale Castrum Capital, Becker Ventures oraz Coinvestor Ventures

Bitcoin utknął w okolicach 73 tys. USD? Jak traderzy znajdują zyski na czerwcowym rynku w trendzie bocznym

Jak stakować Solana: Przewodnik krok po kroku na 2026 rok

Gwarantowana cena już dostępna na WEEX: Realizuj zlecenia z większą precyzją

Najnowsze badania BIS: Przyszłość stablecoinów a globalny krajobraz monetarny

Wywiad z mistrzem makroekonomii Raulem Palem: Konkurencja w dziedzinie AI prowadzi do „osobliwości gospodarczej”, nie oddawaj łatwo swoich udziałów w ciągu najbliższych czterech lat

Dlaczego Peter Thiel, stojący za Palantir, przygotowuje się do wyjścia z Argentyny?




