Période de fenêtre de 43 minutes, l'attaquant a étudié en profondeur l'interface Safe, et maintenant 2784 ETH dorment toujours dans le portefeuille froid.

Voir l'original
MarsBitNews
Superfortune : fuite de la clé privée du signataire de type attaque plutôt que poisoning d'adresse, ce n'est pas l'œuvre d'un personnel interne
Superfortune sur X a déclaré que l'attaque n'était pas l'œuvre d'inconnus, que l'équipe n'était pas impliquée, et que la rumeur concernant la vente de jetons était infondée.
Après enquête : l'attaque n'était pas une injection d'adresse, mais une fuite de la clé privée du signataire, l'attaquant détenant seul la clé privée, et a envoyé une transaction falsifiée d'adresse 43 minutes plus tard.
L'adresse falsifiée partage les quatre premiers et derniers caractères avec l'adresse réelle, utilisée pour masquer dans l'interface Safe.
Les fonds volés restent traçables, actuellement stockés dans trois portefeuilles froids Ethereum d'environ 2784 ETH, avec environ 170 000 USDT transférés en cross-chain.
L'attaquant a massivement usurpé des adresses, utilisant des symboles falsifiés Unicode pour confondre la traçabilité, ce qui indique une opération industrialisée, non opportuniste.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé