Superfortune Mengonfirmasi Serangan Disebabkan Kebocoran Kunci Pribadi, Bukan Keracunan Alamat; 2784 ETH Hilang

GUA10,67%
ETH1,23%
SAFE-0,03%

Menurut pernyataan Superfortune pada 29 Mei, serangan keamanan disebabkan kebocoran kunci privat penandatangan, bukan address poisoning. Penyerang secara independen memiliki kunci privat tersebut dan mengirim transaksi penipuan 43 menit setelah transaksi yang benar, dengan menggunakan alamat yang dipalsukan dengan empat karakter pertama dan terakhir yang sama untuk menipu pratinjau antarmuka Safe.

Dana yang dicuri senilai sekitar 2.784 ETH saat ini disimpan di tiga cold wallet di Ethereum, dengan kira-kira 170.000 USDT telah ditransfer lintas jaringan. Penyerang membuat banyak alamat palsu dan mengirim peristiwa transfer palsu menggunakan simbol token yang dipalsukan dengan Unicode untuk mengacaukan pelacakan, yang menunjukkan operasi infrastruktur yang dibuat sebelumnya dan canggih, bukan serangan oportunistik.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar