РЕКЛАМА
РЕКЛАМА
HomeТри поспіль: один зловмисник, один комплект викрадених ключів і дуже невдалі вихідні для Альянсу ASI
Три поспіль: один зловмисник, один комплект викрадених ключів і дуже невдалі вихідні для Альянсу ASI
193
Add as a Preferred Source
0
0

Три поспіль: один зловмисник, один комплект викрадених ключів і дуже невдалі вихідні для Альянсу ASI

Протягом вихідних, 19 та 20 вересня, один зловмисник послідовно атакував три криптопроекти, орієнтовані на штучний інтелект. Fetch.ai, NuNet та SingularityNET постраждали, і PeckShield повідомив, що за кожним із них стояв один і той самий експлуататор. Зараз гаманець містить близько 16,77 мільйона доларів на папері. Гроші, які фактично зникли, набагато менші, і ця прогалина є цікавою частиною цієї історії.

__КОРОТКИЙ_ТОКЕН_0__

Субота: стік польового транзистора

Перший крок відбувся о 20:21 UTC 19 вересня, коли приблизно 8,7 мільйона FET покинуло конвертер токенів Ethereum від Fetch.ai. Власний аналіз Fetch.ai в мережі, переданий KuCoin, показує, що ця цифра становить 8 721 530 FET, що становить близько 1,55 мільйона доларів, і пов'язана зі скомпрометованим бекенд-ключем на крос-чейн-містку SingularityNET. Ніхто не зламав контракт. Зловмисник з'явився з дійсним підписом, і конвертер погодився.

Стартап Fortune повідомляє, що відповідна функція ніколи не викликала перевірку лімітів, яку Fetch.ai вже вбудував у свою сестринську функцію. Тож навіть підпис, що виглядав легітимним, міг спустошити банк за один раз.

Протягом хвилини викрадений ключ NuNet для мінтингу надрукував 408,5 мільйона NTX, що становить близько 42% від загальної кількості. Згідно з першими звітами, NTX впав на 65-70 відсотків, а Startup Fortune стверджує, що падіння досягло 95% у найгірший момент. FET впав приблизно на 10%. За даними Crypto Economy, зловмисник продав справжній FET приблизно за 523 ETH.

Fetch.ai повідомив на X, що співпрацює з SingularityNET для деактивації уражених гаманців та контрактів, і що його власне попереднє зчитування вказало на скомпрометований ключ підпису, а не на помилку в логіці контракту.

Неділя: SingularityNET

Через кілька годин та сама адреса перемістилася на міст SingularityNET. За даними PANews, PeckShield повідомила про 260 мільйонів AGIX та 53,838 мільйона WMTx, випущених на Ethereum, а World Mobile Chain підтвердила, що її сторона мосту також була використана. Інші показники більші. Coin Bureau, як підсумовує Hokanews, нараховує 896 мільйонів AGIX, 500,5 мільйона WMTx та 492,4 мільйона CGV за весь інцидент. Я б розглядав цифри випущених токенів як попередні, доки хтось не опублікує повне звірення.

У власному профілі ASI Alliance йдеться, що основні контракти Fetch.ai не постраждали, а конвертації AGIX у FET були призупинені як запобіжний захід. Станом на 21 вересня Crypto Times зазначила, що SingularityNET не опублікувала власної окремої заяви про інцидент.

Проблема в 17 мільйонів доларів

Цифра PeckShield реальна, але уважно її прочитайте. Гаманець містить 198,3 мільйона AGIX вартістю 14,42 мільйона доларів, плюс 649 ETH та частину WMTx. Більша частина цієї вартості – це щойно випущений AGIX, застарілий токен з дуже низькою ліквідністю після злиття 2024 року, яке зробило FET основним активом, повідомляє Metaverse Post. Спробуйте продати 198 мільйонів, і ціна, на яку ви розраховували, вже не буде такою.

Згідно з Protos, частина виведених коштів виглядає так: близько 1,55 мільйона доларів у FET, близько 547,9 ETH (приблизно 1,44 мільйона доларів) видобувної вартості NTX та 289 575 доларів США в USDC, взятих з контракту на виплату заробітної плати. Protos оцінює реалізовану крадіжку приблизно в 2 мільйони доларів.

Це також має значення для теорії, що поширюється, що розмір гаманця означає, що ці три хаки були далеко не першими. Можливо. Звіти, які я знайшов, не пов'язують цю адресу з попередніми крадіжками, і більша частина балансу в 17 мільйонів доларів пояснюється саме цим інцидентом. Це справедливе питання. На нього просто ще немає відповіді.

Ключі, а не код

Найбільше мене турбує деталь Bitquery. Перш ніж було переміщено будь-який токен, зловмисник викрав ETH та BNB з 16 гаманців, чотири з яких раніше були позначені як гаманці персоналу SingularityNET або NuNet. Це схоже не стільки на хитрий експлойт контракту, скільки на проникнення в будинок. Bitquery також попередив, що більшість ключів підпису не були змінені, і станом на 21 вересня повідомлялося, що скомпрометований авторизатор конвертера та викрадена роль майнера NuNet все ще активні.

Я постійно повертаюся до цього. Це альянс, який продає децентралізовану інфраструктуру штучного інтелекту, і його перекреслило найдавніше питання в галузі: хто володіє ключами і скількома речами торкаються ці ключі? Один ключ авторизації досяг конвертера, мінтера та мосту між проектами, які мають спільну історію, але на папері є окремими компаніями.

Вересень був переповнений експлойтами, тому цей може легко злитися з купою. Відкритими питаннями є конкретні: чи нарешті буде проведено ротацію ключів, що NuNet робитиме з 230 мільйонами NTX, які все ще залишаються в одному гаманці, і чи взагалі повернуться конвертації AGIX у FET.

Не пропустіть кіберспортивні новини та оновлення! Підпишіться та отримуйте щотижневий дайджест статей!
Зареєструватися

Аірдропи та ретродропи мали стати грошовою історією 2026 року. Поки що єдиний ретродроп, який виплатив у цьому куточку ринку, дістався тому, хто володів ключем до карбування.

РЕКЛАМА
Залишити коментар
Вам сподобалася стаття?
0
0

Коментарі

РЕКЛАМА
БЕЗКОШТОВНА ПІДПИСКА НА ЕКСКЛЮЗИВНИЙ ВМІСТ
Отримайте добірку найважливіших і найактуальніших новин галузі.
*
*Тільки важливі новини, без спаму.
ПІДПИСАТИСЯ
ПІЗНІШЕ