Vazamento de chave privada + endereço falso com início e fim iguais + falsificação Unicode, essa onda é o manual de ensino da indústria negra de fluxo técnico

Ver original
MeNews
Superfortune:A divulgação da chave privada do assinante de ataque, e não a intoxicação do endereço, não foi causada por um funcionário interno
Recentemente, a atualização de segurança do Superfortune afirmou que o ataque foi causado pelo vazamento da chave privada, levando à quebra do multi-assinatura 3/5, e não por venda por pessoal ou equipe interna.
O atacante possuía a chave privada de assinatura, submeteu uma transação falsa para um endereço fraudulento 43 minutos após uma transação legítima, o endereço falso tinha o mesmo início e fim do endereço correto, usado para disfarçar na interface Safe.
Aproximadamente 2784 ETH e cerca de 170.000 USDT foram transferidos, todo o dinheiro pode ser rastreado, atualmente armazenado em três carteiras frias na Ethereum.
O atacante também criou muitos endereços falsificados, usou símbolos Unicode para falsificar eventos de transferência e confundir o rastreamento, demonstrando um ataque de escala industrial e em grande escala.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado