Superfortune: A fuga da chave privada do atacante, e não o envenenamento de endereço, não é obra de um insider
A Superfortune, incubada pela Manta, publicou recentemente uma atualização na plataforma X sobre um incidente de segurança, afirmando que o ataque não foi realizado por pessoal interno e que nenhum membro da equipa esteve envolvido. A alegação de que a equipa vendeu tokens secretamente é incorreta. A equipa também não teve qualquer contacto com a Web3Port.
A investigação confirmou que o ataque não se deveu a envenenamento de endereço, mas sim a uma fuga da chave privada do signatário. O atacante detinha a chave privada de forma independente e submeteu uma transação com um endereço falsificado 43 minutos após a transação correta. O endereço falsificado partilha os primeiros e últimos quatro caracteres com o endereço correto (começando por 0x70AE e terminando em 5C15) para se disfarçar na pré-visualização da interface Safe. Os fundos roubados são totalmente rastreáveis e estão atualmente armazenados em três carteiras frias na Ethereum, contendo aproximadamente 2784 ETH, juntamente com cerca de 170.000 USDT que foram transferidos via cross-chain.
O atacante também criou um grande número de endereços contrafeitos e enviou eventos de transferência falsos para estes endereços utilizando símbolos de token forjados em Unicode, numa tentativa de confundir o rastreio. Esta técnica de construção de endereços contrafeitos é a mesma utilizada no ataque a este projeto. O atacante tinha pré-construído uma infraestrutura em larga escala, o que indica que se tratou de uma operação industrializada e não de um ataque oportunista.
Também poderá gostar de

Relatório Matinal | Coinbase Ventures realiza o seu primeiro investimento na ENA; SpaceX planeia definir o preço do IPO em 135 dólares por ação

Texto integral e análise do discurso do CEO da SanDisk na 42.ª Conferência Anual de Decisões Estratégicas da Bernstein

Previsão de Preço da Bitcoin para 2030: Ark Invest Prevê 710 mil dólares

Preço do SOL hoje: Preço da Solana em tempo real, gráficos e dados de mercado

O que é um ETF de Bitcoin: Spot vs. Futuros Explicado

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
O que é TradFi e porque é que todos falam sobre isso em 2026?

Relatório da Manhã | Strategy vendeu 32 BTC e mais de 800.000 ações da MSTR na semana passada; Binance anunciou oficialmente o seu portal de negociação de ações dos EUA; Polymarket estabeleceu uma parceria exclusiva com a OneFootball

Bootcamp de Trading WEEXPERIENCE na Polónia: Como a WEEX e a FireCrew estão a tornar o trading de cripto acessível a todos

Paris Reina Supremo: Como o PSG esmagou o sonho do Arsenal numa final histórica da UCL

TaiJi conclui financiamento estratégico de 3,5 milhões de dólares, com investimentos da Castrum Capital, Becker Ventures e Coinvestor Ventures

Bitcoin estagnado perto dos 73 mil dólares? Como os traders estão a encontrar recompensas num mercado lateral em junho

Como fazer staking de Solana: Um guia passo a passo para 2026

Preço Garantido já disponível na WEEX: Execute com maior precisão

A investigação mais recente do BIS: O futuro das stablecoins e o panorama monetário global

Entrevista com o mestre da macroeconomia Raoul Pal: A competição em IA está a dar origem a uma "singularidade económica"; não desista facilmente dos seus ativos nos próximos quatro anos

Why is Peter Thiel, behind Palantir, preparing an exit in Argentina?




