كشف المفتاح الخاص + عناوين زائفة تبدأ وتنتهي بنفس الشكل + تزوير يونيكود، هذه الموجة هي كتاب دروس في التكنولوجيا السوداء في صناعة الاحتيال

شاهد النسخة الأصلية
MeNews
Superfortune: تسرب مفتاح خاص لموقع التوقيع الخاص بالهجوم وليس تسميم العنوان، وليس من قبل موظف داخلي
مؤخرًا، ذكرت تحديثات أمان Superfortune أن الاختراق نجم عن تسريب المفتاح الخاص مما أدى إلى كسر نظام التوقيع متعدد التواقيع 3/5، وليس بسبب بيع من قبل أفراد أو فرق داخلية. يمتلك المهاجمون المفتاح الخاص للتوقيع، وبعد 43 دقيقة من المعاملة القانونية، قدموا معاملة بعنوان مزيف، حيث يتطابق العنوان المزيف مع العنوان الصحيح من البداية إلى النهاية، لاستخدامه في واجهة Safe للتخفي. تم سرقة حوالي 2784 ETH وحوالي 170,000 USDT وتم تحويلها، ويمكن تتبع الأموال طوال الوقت، وهي الآن مخزنة في ثلاثة محافظ باردة على شبكة إيثريوم. كما قام المهاجمون بإنشاء العديد من العناوين المزيفة، واستخدام رموز Unicode لتزوير أحداث التحويل وتشويش التتبع، مما يظهر أنها هجمات صناعية وذات حجم كبير.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت