私钥泄露+伪地址首尾相同+Unicode伪造,这波是技术流黑产教科书

ME News
Superfortune:攻击系签名者私钥泄露而非地址投毒,不是内部人员所为
近日,Superfortune安全更新称攻击系私钥泄露导致的3/5多签被破解,非内部人员或团队出售所致。攻击者持有签名私钥,在合法交易43分钟后提交伪造地址交易,伪地址首尾与正确地址相同,用于Safe界面伪装。被盗约2784枚ETH和约17万枚USDT已被转出,资金全程可追溯,现存放在以太坊三个冷钱包。攻击者还大量创建仿冒地址、用Unicode符号伪造转账事件混淆追踪,显示为工业化、规模化攻击。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论