QR 코드를 스캔하여 다운로드하세요.
BTC $60,756.44 -4.64%
ETH $1,570.41 -11.11%
BNB $568.88 -5.65%
XRP $1.09 -6.29%
SOL $63.16 -7.92%
TRX $0.3197 -3.67%
DOGE $0.0808 -8.30%
ADA $0.1557 -13.71%
BCH $208.99 -14.46%
LINK $7.31 -8.36%
HYPE $59.21 -7.96%
AAVE $62.06 -12.53%
SUI $0.6949 -9.12%
XLM $0.2006 -0.45%
ZEC $381.83 -15.89%
BTC $60,756.44 -4.64%
ETH $1,570.41 -11.11%
BNB $568.88 -5.65%
XRP $1.09 -6.29%
SOL $63.16 -7.92%
TRX $0.3197 -3.67%
DOGE $0.0808 -8.30%
ADA $0.1557 -13.71%
BCH $208.99 -14.46%
LINK $7.31 -8.36%
HYPE $59.21 -7.96%
AAVE $62.06 -12.53%
SUI $0.6949 -9.12%
XLM $0.2006 -0.45%
ZEC $381.83 -15.89%

manta

슈퍼포춘: 공격형 서명자의 개인 키 유출이 주소 오염이 아니라 내부 직원의 소행이 아니다

Manta가 인큐베이팅한 Superfortune은 X 플랫폼에서 최근 안전 사건에 대한 업데이트를 발표하며, 공격이 내부 직원의 소행이 아니며, 어떤 팀원도 참여하지 않았고, 팀이 비밀리에 토큰을 판매했다는 주장은 잘못된 것이라고 밝혔습니다. 팀은 Web3Port와 접촉한 적이 없습니다.조사 결과: 공격은 주소 독극물이 아니라 서명자의 개인 키 유출로 확인되었습니다. 공격자는 독립적으로 개인 키를 보유하고 있으며, 올바른 거래 43분 후에 위조 주소의 거래를 제출했습니다. 위조 주소는 올바른 주소의 처음과 끝 네 자리가 동일합니다(0x70AE로 시작하고, 5C15로 끝남), 이는 Safe 인터페이스 미리보기에서 위장하는 데 사용되었습니다. 도난당한 자금은 전 과정에서 추적 가능하며, 현재 이더리움에 있는 세 개의 콜드 월렛에 보관되어 있으며, 약 2784개의 ETH와 약 17만 개의 USDT가 크로스 체인으로 전송되었습니다.공격자는 또한 대량의 위조 주소를 생성하고, Unicode로 위조된 토큰 기호를 사용하여 이러한 주소로 가짜 전송 사건을 보내 추적을 혼란스럽게 하려 했습니다. 이러한 위조 주소 구성 기술은 본 프로젝트를 공격할 때 사용된 방법과 동일합니다. 공격자는 대규모 인프라를 사전에 구축하여 이것이 산업화된 작업임을 나타내며, 기회주의적 공격이 아님을 보여줍니다.

Manta 공동 창립자: 시장 조성자는 모두 좀벌레이며, 실제로 수요가 있다면 최대 0.2%의 코인만 대출할 수 있습니다

ChainCatcher 메시지, Manta Network 공동 창립자 Victor Ji는 X에 글을 올리며 다음과 같이 말했습니다: "우리는 매일 소위 능동적인 시장 조성자와 OTC의 소위 코인 구매 및 인수 초대를 받습니다. 제 태도는 항상 가만히 있는 것입니다. 시장 조성자는 능동적이든 수동적이든, 제 눈에는 흡혈하는 좀벌레입니다. 그들은 프로젝트의 기본적인 면을 전혀 고려하지 않지만, 매번 회의에서 이 사람들은 활동에 매우 적극적입니다. 사장도 돈이 많은 사람입니다. 왜냐하면 이 돈은 모두 프로젝트의 커뮤니티에서 나오는 것이기 때문입니다. 이 산업에서 기본면을 무시하는 자금이 많아질수록, 이 산업은 점점 더 빨리 무너질 것입니다. 그리고 시장 조성자는 기본면을 가장 노골적으로 무시하는 사람들입니다. 제가 믿는 유동성은 진정한 커뮤니티 거래에서 옵니다. 당신이 상승세를 보든 하락세를 보든, 모두 자연 시장입니다. 시장 조성자가 참여하고 싶다면, 시장에서 코인을 구매하여 포지션을 얻을 수 있습니다."Victor Ji는 추가로 말했습니다: "어떤 프로젝트의 창립자가 유동성 부족을 걱정하면서도 리테이너 비용을 지불하고 싶지 않다면, 제 제안은 대출을 하는 것입니다. 하지만 규모는 반드시 최소화해야 합니다. 우리는 가장 처음 폴카닷 시대의 calamari에서 삼엽충에게 3% 이상의 토큰을 요구받았습니다. 이 자식들은 돌아서서 코인을 팔아버렸고, 우리에게 자신들이 얼마나 합법적인지 말했습니다. 절대 코인을 팔지 않겠다고요. 진정한 대출은 0.2%를 넘지 않아야 합니다. 생각해 보세요, 만약 2%의 깊이가 200k가 필요하다면, 이미 많은 것입니다. 0.2%의 코인은 반드시 이 가치를 초과할 것입니다. 만약 시장 조성자가 더 많은 코인을 원한다면, 그건 결국 가격을 무너뜨리러 오는 것 아닙니까?"
app_icon
ChainCatcher Building the Web3 world with innovations.