Superfortune: утечка приватного ключа злоумышленника, а не отравление адреса; инсайдеры не причастны
Проект Superfortune, инкубируемый Manta, недавно опубликовал на платформе X обновление касательно инцидента безопасности. В нем сообщается, что атака не была совершена внутренними сотрудниками и никто из членов команды не был вовлечен. Утверждения о тайной продаже токенов командой не соответствуют действительности. Кроме того, команда не контактировала с Web3Port.
Расследование подтвердило, что причиной атаки стало не отравление адреса, а утечка приватного ключа подписанта. Злоумышленник самостоятельно завладел приватным ключом и отправил транзакцию с поддельным адресом через 43 минуты после корректной транзакции. Поддельный адрес совпадает с правильным по первым и последним четырем символам (начинается с 0x70AE и заканчивается на 5C15), что позволило замаскировать его в интерфейсе предварительного просмотра Safe. Украденные средства полностью отслеживаемы и в настоящее время хранятся на трех холодных кошельках в сети Ethereum; они содержат около 2784 ETH, а также около 170 000 USDT, которые были выведены через кроссчейн-перевод.
Злоумышленник также создал большое количество поддельных адресов и отправлял на них ложные события переводов, используя поддельные символы токенов в формате Unicode, чтобы запутать отслеживание. Этот метод создания поддельных адресов совпадает с тем, что использовался при атаке на данный проект. Злоумышленник заранее подготовил масштабную инфраструктуру, что указывает на промышленный характер операции, а не на случайную атаку.
Вам также может понравиться

Утренний отчет | Coinbase Ventures впервые инвестирует в ENA; SpaceX планирует установить цену IPO на уровне $135 за акцию

Полный текст и анализ выступления генерального директора SanDisk на 42-й ежегодной конференции Bernstein по стратегическим решениям

Прогноз цены биткоина на 2030 год: Ark Invest ожидает $710 тыс.

Цена SOL сегодня: актуальный курс Solana, графики и рыночные данные

Что такое биткоин-ETF: спотовые и фьючерсные фонды

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
Что такое TradFi и почему в 2026 году все говорят об этом?

Утренний отчет | На прошлой неделе Strategy продала 32 BTC и более 800 000 акций MSTR; Binance официально анонсировала портал для торговли акциями США; Polymarket заключила эксклюзивное партнерство с OneFootball

Торговый буткемп WEEXPERIENCE в Польше: как WEEX и FireCrew делают криптотрейдинг доступным для каждого

Триумф Парижа: как PSG разрушил мечту «Арсенала» в историческом финале Лиги чемпионов

TaiJi привлекла $3,5 млн в рамках стратегического раунда финансирования при участии Castrum Capital, Becker Ventures и Coinvestor Ventures

Биткоин застрял около $73 тыс.? Как трейдеры находят выгоду на боковом рынке в июне

Как стейкать Solana: пошаговое руководство на 2026 год

Гарантированная цена теперь на WEEX: торгуйте с высокой точностью

Новое исследование BIS: будущее стейблкоинов и глобальный валютный ландшафт

Интервью с макро-гуру Раулем Палом: гонка в сфере ИИ ведет к «экономической сингулярности», не спешите расставаться со своими активами в ближайшие четыре года

Провальная защита стражей Solana: чтобы разгромить Hyperliquid, они решили использовать сценарий, за который когда-то критиковали Ethereum?




