Superfortune: نشت کلید خصوصی مهاجم، نه مسمومیت آدرس، عامل این حمله بوده و کار عوامل داخلی نیست
پروژه Superfortune که توسط Manta پشتیبانی میشود، اخیراً در پلتفرم X بهروزرسانی جدیدی درباره یک حادثه امنیتی منتشر کرد و اعلام نمود که این حمله توسط عوامل داخلی انجام نشده و هیچیک از اعضای تیم در آن دخیل نبودهاند. ادعای فروش مخفیانه توکنها توسط تیم صحت ندارد. همچنین این تیم هیچگونه ارتباطی با Web3Port نداشته است.
تحقیقات تأیید کرد که این حمله ناشی از مسمومیت آدرس نبوده، بلکه به دلیل نشت کلید خصوصی امضاکننده رخ داده است. مهاجم با در اختیار داشتن کلید خصوصی، ۴۳ دقیقه پس از تراکنش اصلی، تراکنشی با آدرس جعلی ثبت کرد. آدرس جعلی برای فریب در پیشنمایش رابط کاربری Safe، چهار کاراکتر اول و آخر مشابه آدرس اصلی (شروع با 0x70AE و پایان با 5C15) دارد. وجوه سرقتشده کاملاً قابل ردیابی هستند و در حال حاضر در سه کیف پول سرد در شبکه Ethereum نگهداری میشوند که شامل حدود ۲۷۸۴ واحد ETH و حدود ۱۷۰ هزار USDT است که از طریق زنجیرهای (Cross-chain) منتقل شدهاند.
مهاجم همچنین تعداد زیادی آدرس جعلی ایجاد کرد و با استفاده از نمادهای توکن یونیکد، رویدادهای انتقال کاذب به این آدرسها ارسال کرد تا ردیابی را مختل کند. این تکنیک ساخت آدرس جعلی مشابه روشی است که در حمله به این پروژه استفاده شده بود. مهاجم زیرساخت گستردهای را از قبل آماده کرده بود که نشان میدهد این یک عملیات صنعتی بوده و نه یک حمله فرصتطلبانه.
ممکن است شما نیز علاقهمند باشید

Morning Report | Coinbase Ventures makes its first investment in ENA; SpaceX plans to set the IPO price at $135 per share

متن کامل و تحلیل سخنرانی مدیرعامل SanDisk در چهل و دومین کنفرانس سالانه تصمیمگیری استراتژیک برنشتاین

پیشبینی قیمت بیتکوین در سال ۲۰۳۰: پیشبینی ۷۱۰ هزار دلاری Ark Invest

قیمت لحظهای SOL: قیمت زنده، نمودارها و دادههای بازار Solana

ETF بیتکوین چیست: بررسی تفاوتهای اسپات و فیوچرز

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?

والاستریت ژورنال: Hyperliquid در حال تبدیل شدن به «فروشگاه رفاه» ارزهای دیجیتال در والاستریت است

سهام توکنیزه شده ایالات متحده «قاتل نقدینگی» بازار کریپتو نیستند
TradFi چیست و چرا در سال ۲۰۲۶ همه درباره آن صحبت میکنند؟

گزارش صبحگاهی | Strategy هفته گذشته ۳۲ BTC و بیش از ۸۰۰ هزار سهم MSTR فروخت؛ Binance رسماً پورتال معاملاتی سهام ایالات متحده خود را معرفی کرد؛ Polymarket به همکاری انحصاری با OneFootball دست یافت

ژو هانگ: ارزش واقعی SpaceX چقدر است؟

بوتکمپ معاملاتی WEEXPERIENCE در لهستان: چگونه WEEX و FireCrew معاملهگری ارزهای دیجیتال را برای همه در دسترس قرار میدهند

سلطنت پاریس: چگونه PSG رویای آرسنال را در فینال تاریخی و هیجانانگیز لیگ قهرمانان اروپا در هم کوبید

TaiJi با جذب سرمایه از Castrum Capital، Becker Ventures و Coinvestor Ventures، موفق به تکمیل دور تأمین مالی استراتژیک ۳.۵ میلیون دلاری شد

بیتکوین در محدوده ۷۳ هزار دلار گیر کرده است؟ معاملهگران چگونه در بازار خنثی ماه ژوئن به سود میرسند

ETF بیتکوین چیست؟ راهنمای ساده برای سال ۲۰۲۶

راهنمای گامبهگام استیک کردن Solana در سال ۲۰۲۶




