Superfortune ยืนยันว่าเหตุโจมตีเกิดจากการรั่วไหลของคีย์ส่วนตัว ไม่ใช่การวางยาที่ที่อยู่ โดยพบ ETH หายไป 2784 ETH

GUA11.72%
ETH1.85%
SAFE2.24%

ตามแถลงการณ์ของ Superfortune เมื่อวันที่ 29 พฤษภาคม การโจมตีด้านความปลอดภัยเกิดจากการรั่วไหลของคีย์ส่วนตัวของผู้ลงนาม ไม่ใช่การ “poisoning” ที่เกี่ยวข้องกับที่อยู่ ผู้โจมตีครอบครองคีย์ส่วนตัวด้วยตนเอง และส่งทรานแซกชันปลอม 43 นาทีหลังจากทรานแซกชันที่ถูกต้อง โดยใช้อะดเดรสปลอมแปลงที่มีอักขระ 4 ตัวแรกและ 4 ตัวสุดท้ายตรงกัน เพื่อหลอกให้การแสดงตัวอย่างในอินเทอร์เฟซของ Safe ดูน่าเชื่อถือ

ขณะนี้ เงินที่ถูกขโมยซึ่งมีมูลค่าประมาณ 2784 ETH ถูกเก็บไว้ในวอลเล็ตเย็น 3 แห่งบน Ethereum และมีการโอน USDT ประมาณ 170,000 ข้ามสายโซ่ ผู้โจมตีสร้างที่อยู่ปลอมจำนวนมาก และส่งอีเวนต์การโอนปลอมโดยใช้สัญลักษณ์โทเค็นที่ปลอมด้วย Unicode เพื่อทำให้การติดตามเกิดความสับสน ซึ่งบ่งชี้ว่าเป็นการปฏิบัติการผ่านโครงสร้างพื้นฐานที่เตรียมไว้ล่วงหน้าอย่างซับซ้อน มากกว่าการโจมตีแบบฉวยโอกาส

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น