Superfortune confirme que l’attaque est due à une fuite de clé privée, et non à un empoisonnement d’adresse ; 2784 ETH manquants

GUA10,67%
ETH1,23%
SAFE-0,03%

D’après la déclaration de Superfortune du 29 mai, l’attaque de sécurité a été causée par une fuite de la clé privée du signataire, plutôt que par un empoisonnement d’adresse. L’attaquant détenait indépendamment la clé privée et a soumis une transaction frauduleuse 43 minutes après la transaction correcte, en utilisant une adresse usurpée avec des quatre premiers et derniers caractères correspondants pour tromper l’aperçu de l’interface Safe.

Les fonds volés, d’un total d’environ 2 784 ETH, sont actuellement détenus dans trois portefeuilles froids sur Ethereum, avec environ 170 000 USDT transférés entre plusieurs chaînes. L’attaquant a créé de nombreuses adresses contrefaites et a envoyé de faux événements de transfert en utilisant des symboles de jetons falsifiés avec Unicode afin de compliquer le suivi, ce qui indique une opération d’infrastructure sophistiquée et préconfigurée plutôt qu’une attaque opportuniste.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire