Fetch.ai și NuNet, atacate de același hacker: pierderi de aproape 2 milioane de dolari
Rezumat al pieței generat de AI
Un singur atacator a exploatat contractul de swap al Fetch.ai și contul de deployer al NuNet, extrăgând ~8,7m FET (~1,53 milioane USD) și emițând ~408,5m NTX neautorizat (~0,46 milioane USD), apoi schimbând o mare parte din încasări în 546 ETH. Legătura prin portofele de primire comune evidențiază riscuri continue privind permisiunile și managementul cheilor în ecosistemele de tokenuri legate de AI. Vânzarea imediată a tokenurilor (FET ~-10%, NTX ~-65% până la -70%) reflectă un risc de securitate idiosincratic sporit.
Nivelul impactului
● Mediu
Active afectate
FET/USDT-1.73%
Perspectivă AI · FET/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Potrivit CoinMarketCap, firmele de securitate blockchain Blockaid și PeckShield au anunțat că pe 19 septembrie același atacator a vizat două proiecte cripto axate pe AI, Fetch.ai și NuNet. La momentul incidentelor, suma cumulată implicată era de aproximativ 2 milioane de dolari, iar tokenurile asociate au înregistrat ulterior scăderi accentuate.
În cazul Fetch.ai, tokenuri FET au fost transferate dintr-un contract al proiectului. Conform Blockaid, atacatorul a mutat inițial aproximativ 8,7 milioane de FET, evaluate la circa 1,53 milioane de dolari, dintr-un contract de swap de tokenuri al Fetch.ai. Cercetătorii au observat că adresa de portofel care a primit fondurile a apărut ulterior și în incidentul NuNet, acesta fiind principalul indiciu care leagă cele două atacuri de același actor. Blockaid a publicat și adresele de portofel folosite de atacatori, împreună cu un exemplu de tranzacție, pentru a ajuta alte proiecte și exchange-uri să identifice și să intercepteze mișcările de fonduri conexe.
NuNet a raportat o mintare anormală de 408,5 milioane NTX. În al doilea incident, atacatorul ar fi creat neautorizat aproximativ 408,5 milioane de tokenuri NTX prin contul de deployer al NuNet, cu o valoare estimată la circa 463.000 de dolari, pe baza prețului citat în raport. Specialiștii spun că aceste tokenuri au fost trimise către același portofel care a primit FET-ul sustras, consolidând ipoteza unui singur atacator.
Astfel de episoade indică, de regulă, probleme în controlul permisiunilor contractelor sau în administrarea conturilor-cheie. Odată ce permisiunile de deploy sau mecanismele de upgrade sunt exploatate, atacatorii pot transfera active existente și pot genera direct noi cantități de tokenuri.
Un punct de interes îl reprezintă destinația a 546 ETH. După atac, o parte semnificativă a fondurilor a fost convertită rapid în 546 ETH, echivalentul a aproximativ 1,44 milioane de dolari. Cercetătorii notează că această tactică este frecventă după incidente, deoarece îngreunează urmărirea și înghețarea fondurilor.
Pe fondul știrii, NTX al NuNet a scăzut cu aproximativ 65%–70%, iar FET al Fetch.ai a pierdut în jur de 10%. La momentul publicării raportului, nici Fetch.ai, nici NuNet nu emiseseră o declarație oficială.
Date-cheie: FET transferat: aproximativ 8,7 milioane; NTX mintat neautorizat: aproximativ 408,5 milioane; fonduri primite de atacator: 546 ETH.
Raportul mai subliniază că agențiile de securitate văd cazul ca pe un risc recurente pentru proiectele cripto din zona AI și computing, legat de administrarea permisiunilor: compromiterea contului de deployer sau a unui contract de conversie de tokenuri poate declanșa pierderi în lanț, cu impact asupra mai multor proiecte.