05月29日,星期五 02:52
火讯财经讯,Manta孵化的Superfortune就近期安全事件发布说明,明确攻击非内部人员所为,团队无人参与,所谓团队秘密售币、与Web3Port有接触的说法均不实。经调查,攻击源于签名者私钥泄露,攻击者独立持有私钥,在正确交易43分钟后提交首尾四字符与正确地址相同的伪造地址交易,利用Safe界面预览伪装。被盗的约2784枚ETH存于以太坊三个冷钱包,约17万枚USDT被跨链转出,资金全程可追溯。攻击者还创建大量仿冒地址,用Unicode伪造代币符号发虚假转账事件混淆追踪,其手法与此前一致,且预先搭建大规模基础设施,属于工业化攻击而非机会主义行为。