Superfortune: la filtración de la clave privada del atacante, y no el envenenamiento de direcciones, no es obra de un infiltrado

By: rootdata|2026/05/29 15:43:21
0
Compartir
copy

Superfortune, incubado por Manta, publicó recientemente una actualización en la plataforma X sobre un incidente de seguridad, afirmando que el ataque no fue llevado a cabo por personal interno y que ningún miembro del equipo estuvo involucrado. La afirmación sobre la venta secreta de tokens por parte del equipo es incorrecta. El equipo tampoco ha tenido contacto alguno con Web3Port.

La investigación confirmó que el ataque no se debió a un envenenamiento de direcciones, sino a una filtración de la clave privada del firmante. El atacante poseía la clave privada de forma independiente y envió una transacción con una dirección falsificada 43 minutos después de la transacción correcta. La dirección falsificada comparte los primeros y últimos cuatro caracteres con la dirección correcta (comienza con 0x70AE y termina con 5C15) para ocultarse en la vista previa de la interfaz de Safe. Los fondos robados son totalmente rastreables y actualmente se encuentran almacenados en tres billeteras frías en Ethereum, que contienen aproximadamente 2784 ETH, junto con cerca de 170.000 USDT que fueron transferidos mediante cadenas cruzadas.

El atacante también creó una gran cantidad de direcciones falsificadas y envió eventos de transferencia falsos a estas direcciones utilizando símbolos de tokens falsificados con Unicode en un intento de confundir el seguimiento. Esta técnica de construcción de direcciones falsificadas es la misma que se utilizó al atacar este proyecto. El atacante había construido previamente una infraestructura a gran escala, lo que indica que se trató de una operación industrializada y no de un ataque oportunista.

Precio de --

--

Te puede gustar

Chris Lee: De OG de las criptomonedas a grandes inversiones en los tres gigantes del almacenamiento, predicciones sobre correcciones en el mercado alcista de la IA, Web4 y oportunidades para las nuevas generaciones

La era Web3 ha quedado atrás, siguiendo el flujo del capital.

¿Han sido los hackers y la regulación los que han arruinado las DeFi?

El futuro de las DeFi se moverá hacia un marco de cumplimiento y autodisciplina industrial más estricto, viéndose obligado a comprometer los principios de descentralización; o perderá gradualmente la confianza del mercado ante el desequilibrio constante entre ataque y defensa, lo que conducirá a una marginación a largo plazo.

He Yi: Ya que estás aquí, más vale intentarlo

He Yi, de Binance, fue seleccionada para la lista de "Mujeres más poderosas en los negocios" de Fortune, expresó su gratitud a la comunidad y anunció la nueva visión de Binance: construir una infraestructura financiera al servicio de 3.000 millones de personas en todo el mundo.

Seis quejas principales de un desarrollador de Ethereum

Ethereum no ha perdido el mercado, se ha perdido a sí mismo.

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 entrada para la Copa del Mundo y una noche inolvidable

WEEX se puso en marcha el 24 de mayo con LALIGA, trading con IA, oro sin comisiones y un 100% de TAE. El chat explotó. Las recompensas volaron. Y un afortunado fan se llevó una entrada para la Copa del Mundo. Esto es lo que pasó.

¿2 años, 225 veces la rentabilidad? Revelando la misteriosa técnica de inversión de "cuello de botella" en IA del investigador Serenity

El ex trader de WSB, Serenity, ha logrado una asombrosa rentabilidad de 225 veces en la plataforma X durante dos años, con su teoría original de "cuello de botella en la cadena de suministro" y varios casos de estudio clásicos de micro-capitalización que han atraído una fuerte atención del mercado.

Contenido

Monedas populares

Últimas noticias cripto

Leer más
iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com