La divulgación de la clave privada + direcciones falsas con el mismo principio al principio y al final + falsificación Unicode, esta ola es el libro de texto de la industria negra de flujo técnico

Ver original
MeNews
Superfortune: La filtración de la clave privada del firmante de la firma de ataque en lugar de la inyección de direcciones, no fue obra de un empleado interno
Recientemente, Superfortune anunció una actualización de seguridad indicando que el ataque fue causado por la filtración de la clave privada, lo que llevó a que la firma múltiple 3/5 fuera vulnerada, y no por la venta por parte de personal interno o equipos. El atacante poseía la clave privada de firma, y después de 43 minutos de transacciones legales, presentó una transacción con una dirección falsa, cuya cabecera y final coinciden con la dirección correcta, para disfrazarse en la interfaz de Safe. Aproximadamente 2784 ETH y unos 170,000 USDT han sido transferidos, y los fondos son completamente rastreables, actualmente almacenados en tres billeteras frías en Ethereum. El atacante también creó en gran cantidad direcciones falsificadas, usó símbolos Unicode para falsificar eventos de transferencia y confundir el rastreo, mostrando un ataque industrial y a gran escala.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado