Superfortune:攻擊系簽名者私鑰洩露而非地址投毒,不是內部人員所為
PPANews
5月29日訊息,Manta孵化的Superfortune在X平臺就近日安全事件釋出更新稱,攻擊不是內部人員所為,也沒有任何團隊成員參與,關於團隊祕密出售代幣的說法是錯誤的。團隊也未與Web3Port有接觸。
調查確認:攻擊並非地址投毒,而是簽名者私鑰洩露。攻擊者獨立持有私鑰,在正確交易43分鐘後提交了偽造地址的交易。偽造地址與正確地址首尾四字元相同(0x70AE開頭、5C15結尾),用於在Safe介面預覽中偽裝。
被盜資金全程可追溯,目前存放在以太坊上的三個冷錢包中,約2784枚ETH,另有約17萬枚USDT被跨鏈轉出。
[PANews]