
L'équipe du projet SUPERFORTUNE a enregistré un incident de sécurité, à la suite duquel l'attaquant a retiré 14,98 millions de jetons GUA (environ 15 millions de dollars au moment de la transaction).
Nous enquêtons sur un incident de sécurité survenu pour le jeton $GUA, suite à une attaque présumée d'empoisonnement d'adresse le 27 mai 2026, qui a provoqué une volatilité importante sur le jeton.
Les premiers résultats indiquent une manipulation d’adresse via une transaction multisig…
– SUPERFORTUNE IA (@SUPERFORTUNE888) 28 mai 2026
Selon le rapport, l'incident s'est produit le 27 mai. L'équipe du projet a expliqué l'incident comme le résultat d'une substitution d'adresse dans une transaction multisig. Les développeurs prévoyaient d'envoyer des jetons au contrat pour les paiements par airdrop. Cependant, les fonds sont allés dans le portefeuille du pirate informatique, qui correspondait à celui d'origine dans les quatre premier et derniers caractères.
Les analystes d'EmberCN ont confirmé que les actifs volés avaient été rapidement vendus. La vente massive de tokens a entraîné une baisse des cotations GUA de plus de 75 %.
9 dollars, 1 498,1 dollars GUA (environ 1 518 dollars) $ GUA 75 %.
Le prix $GUA est de 2 784 $ ETH (566 $) pour un montant de 2 784 $ 3个钱包:https://t.co/lhXdqFy3jghttps://t.co/aZHNYdraEshttps://t.co/7i0Uwozw0M
按项目方的说法是这笔… https://t.co/1qLi0LhAJd pic.twitter.com/rjPjF6FTmv
– 余烬 (@EmberCN) 28 mai 2026
Vraisemblablement, l’attaquant a converti les actifs en 2 784 ETH (environ 5,66 millions de dollars) et a distribué les fonds à trois nouvelles adresses.
On a d’abord supposé que le projet était victime d’un « empoisonnement de l’adresse ». Cependant, lors d’une enquête ultérieure, l’équipe SUPERFORTUNE a qualifié ce scénario d’improbable.
« L'adresse du pirate informatique n'a pas encore interagi avec l'infrastructure du projet. De plus, nos procédures internes comprennent plusieurs étapes de vérification des détails avant de signer des transactions multisig », ont déclaré les représentants du projet.
L'équipe SUPERFORTUNE a impliqué les forces de l'ordre et des spécialistes de la cybersécurité dans l'enquête pour analyser les causes de l'incident et suivre le mouvement des fonds volés.
Rappelons que le 22 mai dernier, Polymarket a confirmé la compromission de la clé privée. Les dégâts s'élèvent à environ 700 000 $.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
