Fuite de la clé privée + adresse falsifiée avec début et fin identiques + contrefaçon Unicode, cette vague est le manuel scolaire du crime technologique.

Voir l'original
MeNews
Superfortune : fuite de la clé privée du signataire de type attaque plutôt que poisoning d'adresse, ce n'est pas l'œuvre d'un personnel interne
Récemment, la mise à jour de sécurité de Superfortune a indiqué qu'une attaque était due à une fuite de clé privée, ce qui a permis de casser la multi-signature 3/5, et non pas à une vente par un personnel interne ou une équipe. L'attaquant détenait la clé privée de signature, a soumis une transaction avec une adresse falsifiée 43 minutes après une transaction légitime, la fausse adresse ayant le même début et la même fin que l'adresse correcte, utilisée pour masquer dans l'interface Safe. Environ 2784 ETH et environ 170 000 USDT ont été transférés, tous les fonds étant traçables, actuellement stockés dans trois portefeuilles froids sur Ethereum. L'attaquant a également créé en masse des adresses contrefaites, utilisé des symboles Unicode pour falsifier des événements de transfert afin de brouiller la traçabilité, ce qui indique une attaque industrialisée et à grande échelle.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé