تعرض Fetch.ai وNuNet لهجوم واحد كلفهما قرابة مليوني دولار
ملخص سوق AI
استغل مهاجم واحد عقد المبادلة الخاص بـ Fetch.ai وحساب المُنشِر الخاص بـ NuNet، مستخرجًا نحو 8.7 مليون FET (نحو 1.53 مليون دولار) وقام بسك نحو 408.5 مليون NTX غير مصرح بها (نحو 0.46 مليون دولار)، ثم قام بمبادلة جزء كبير من العائدات إلى 546 ETH. إن الارتباط عبر محافظ الاستلام المشتركة يسلط الضوء على المخاطر المستمرة المتعلقة بالأذونات وإدارة المفاتيح في منظومات الرموز المرتبطة بالذكاء الاصطناعي. يعكس البيع الفوري للرموز (FET نحو -10%، وNTX نحو -65% إلى -70%) ارتفاع مخاطر الأمن الخاصة بكل أصل.
مستوى التأثير
● متوسط
الأصول المتأثرة
FET/USDT-5.78%
رؤية AI · FET/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع CoinMarketCap بأن شركتي أمن البلوك تشين Blockaid وPeckShield قالتا إن مهاجماً واحداً استهدف في 19 سبتمبر مشروعين للعملات المشفرة المرتبطة بالذكاء الاصطناعي، Fetch.ai وNuNet، ما أدى إلى خسائر إجمالية تقدر بنحو مليوني دولار وقت الهجوم، أعقبها تراجع حاد في أسعار الرموز ذات الصلة.
وذكرت Blockaid أن المهاجم نقل أولاً نحو 8.7 مليون رمز FET، بقيمة تقارب 1.53 مليون دولار، من عقد مبادلة رموز تابع لـ Fetch.ai. وأشار باحثون أمنيون إلى أن عنوان المحفظة الذي تلقى هذه الأموال ظهر لاحقاً في حادثة NuNet، وهو ما يعد الدليل الأبرز على ارتباط الهجومين بالجهة نفسها. كما نشرت Blockaid عناوين المحافظ المستخدمة من قبل المهاجمين مع مثال على معاملة، لمساعدة المشاريع والمنصات على رصد التحركات المرتبطة بها ومحاولة اعتراضها.
في الواقعة الثانية، شهدت NuNet سكاً غير طبيعي لنحو 408.5 مليون رمز NTX. وبحسب التقرير، قام المهاجم بسك هذه الكمية غير المصرح بها عبر حساب "المنشئ" (deployer) الخاص بـ NuNet، وبقيمة تقارب 463 ألف دولار وفق السعر المذكور. وأضاف الباحثون أن رموز NTX المسكوكة أُرسلت إلى المحفظة نفسها التي استقبلت رموز FET المسروقة، ما يعزز فرضية وحدة المهاجم.
وترى الجهات الأمنية أن هذا النمط من الحوادث يشير غالباً إلى ثغرات في ضوابط صلاحيات العقود أو إدارة الحسابات ذات المفاتيح الحساسة. وعند استغلال صلاحيات النشر أو ترقيات العقود، لا يقتصر الأمر على سحب الأصول القائمة، بل قد يمتد إلى إنشاء معروض جديد من الرموز مباشرة.
وبعد الهجوم، حوّل المهاجم جزءاً كبيراً من الأموال سريعاً إلى 546 ETH تقدر قيمتها بنحو 1.44 مليون دولار، وهي خطوة شائعة بعد الاختراقات لأنها تصعّب تتبع الأموال وتجميدها، وفقاً للباحثين.
وعلى وقع الخبر، هبط رمز NuNet (NTX) بنحو 65% إلى 70%، فيما تراجع Fetch.ai (FET) بحوالي 10%. وحتى وقت إعداد التقرير، لم تصدر Fetch.ai أو NuNet بياناً رسمياً حول الواقعة.
ملخص الأرقام: FET المنقولة: نحو 8.7 مليون | NTX المسكوكة دون تفويض: نحو 408.5 مليون | ما تلقاه المهاجم: 546 ETH.
وأشار التقرير إلى أن وكالات الأمن تعتبر الحادثة تذكيراً بمخاطر شائعة في مشاريع العملات المشفرة المرتبطة بالذكاء الاصطناعي والحوسبة، تتعلق بإدارة صلاحيات العقود. فإذا تم اختراق حساب المنشئ أو عقد تحويل/مبادلة الرموز، قد يؤدي ذلك إلى خسائر متسلسلة عبر أكثر من مشروع.