Superfortune: Durchsickern des privaten Schlüssels des Angreifers, nicht Adress-Poisoning, war kein Insider-Job

By: rootdata|2026/05/30 04:45:01
0
Teilen
copy

Superfortune, von Manta inkubiert, veröffentlichte kürzlich ein Update auf der X-Plattform zu einem Sicherheitsvorfall. Darin heißt es, dass der Angriff nicht von internem Personal durchgeführt wurde und keine Teammitglieder involviert waren. Die Behauptung, das Team habe heimlich Token verkauft, ist falsch. Das Team hatte zudem keinerlei Kontakt zu Web3Port.

Die Untersuchung bestätigte, dass der Angriff nicht auf Adress-Poisoning zurückzuführen war, sondern auf das Durchsickern des privaten Schlüssels des Signierers. Der Angreifer besaß den privaten Schlüssel eigenständig und reichte 43 Minuten nach der korrekten Transaktion eine Transaktion mit einer gefälschten Adresse ein. Die gefälschte Adresse stimmt in den ersten und letzten vier Zeichen mit der korrekten Adresse überein (beginnend mit 0x70AE und endend mit 5C15), um sich in der Vorschau der Safe-Schnittstelle zu tarnen. Die gestohlenen Gelder sind vollständig nachverfolgbar und werden derzeit in drei Cold Wallets auf Ethereum aufbewahrt, die etwa 2784 ETH sowie rund 170.000 USDT enthalten, die per Cross-Chain-Transfer abgeführt wurden.

Der Angreifer erstellte zudem eine große Anzahl gefälschter Adressen und sandte falsche Transferereignisse an diese Adressen, wobei Unicode-gefälschte Token-Symbole verwendet wurden, um die Nachverfolgung zu erschweren. Diese Technik zur Erstellung gefälschter Adressen entspricht der Methode, die beim Angriff auf dieses Projekt verwendet wurde. Der Angreifer hatte eine groß angelegte Infrastruktur im Voraus aufgebaut, was darauf hindeutet, dass es sich um einen industrialisierten Vorgang und nicht um einen opportunistischen Angriff handelte.

---Preis

--

Das könnte Ihnen auch gefallen

Morgenbericht | Coinbase Ventures tätigt erste Investition in ENA; SpaceX plant IPO-Preis von 135 $ pro Aktie

Überblick über wichtige Marktereignisse am 3. Juni

Bitcoin-Preisprognose 2030: Ark Invest prognostiziert 710.000 $

Entdecken Sie die Bitcoin-Preisprognosen für 2030 von Ark Invest und Standard Chartered sowie die wichtigsten Risiken und wie Sie Ihr Portfolio positionieren können. Vollständige Analyse auf WEEX.

SOL-Preis heute: Live-Solana-Kurs, Charts & Marktdaten

Finden Sie den aktuellen SOL-Preis mit Echtzeitdaten sowie die wichtigsten Faktoren für die Kursentwicklung von Solana und praktische Trading-Tipps. Lesen Sie die vollständige Analyse auf WEEX.

Was ist ein Bitcoin-ETF: Spot vs. Futures erklärt

Erfahren Sie, was ein Bitcoin-ETF ist, wie Spot- und Futures-ETFs funktionieren und warum institutionelle Zuflüsse BTC im Jahr 2026 neu gestalten. Eine Analyse von WEEX.

Warum fällt Bitcoin um 15 %, während der Nasdaq Rekordhochs erreicht?

Bitcoin stürzt inmitten von Ängsten vor geopolitischen Spannungen um 15 % auf 66.000 $, während der Nasdaq auf Allzeithochs steigt. Analyse der makroökonomischen Treiber, ETF-Zuflüsse, des Verhaltens von Privatanlegern gegenüber Walen und der verborgenen Korrelation zwischen Krypto und Aktien.

WSJ: Hyperliquid wird zum Krypto-„Gemischtwarenladen“ der Wall Street

Hyperliquid hat sich zu einem Handelsplatz entwickelt, der rund um die Uhr geöffnet ist und immer mehr traditionelle sowie Krypto-Händler anzieht, die dort auf nahezu alle Anlageklassen wetten.

Inhalte

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen
iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com