Vazamento de chave privada + endereço falso com início e fim iguais + falsificação Unicode, esta onda é o manual de ensino da indústria negra de fluxo técnico

Ver original
MeNews
Superfortune: Vazamento da chave privada do assinante de assinatura de ataque, e não envenenamento de endereço, não foi causado por um funcionário interno
Recentemente, a atualização de segurança do Superfortune afirmou que o ataque foi causado pela divulgação da chave privada, levando à quebra do multi-assinatura 3/5, e não por venda por pessoal ou equipe interna.
O atacante possuía a chave privada de assinatura, submeteu uma transação falsa para um endereço fraudulento 43 minutos após uma transação legítima, o endereço falso tinha o mesmo início e fim que o endereço correto, usado para disfarçar na interface Safe.
Aproximadamente 2784 ETH e cerca de 170.000 USDT roubados foram transferidos, todo o dinheiro pode ser rastreado, atualmente armazenado em três carteiras frias na Ethereum.
O atacante também criou muitos endereços falsificados, usou símbolos Unicode para falsificar eventos de transferência e confundir o rastreamento, demonstrando um ataque de escala industrial e em grande escala.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado