Trzy z rzędu: jeden napastnik, jeden zestaw skradzionych kluczy i bardzo zły weekend dla ASI Alliance
W weekend 19 i 20 września pojedynczy atakujący przeszukał kolejno trzy projekty kryptograficzne skoncentrowane na sztucznej inteligencji. Fetch.ai, NuNet i SingularityNET zostały zaatakowane, a PeckShield zasygnalizował, że za każdym z nich stoi ten sam exploit. W portfelu znajduje się obecnie około 16,77 miliona dolarów na papierze. Pieniądze, które faktycznie pozostały, są znacznie mniejsze i ta luka stanowi interesującą część tej historii.
Sobota: odpływ FET
Pierwszy ruch nastąpił o godzinie 20:21 UTC 19 września, kiedy około 8,7 miliona FET opuściło konwerter tokenów Ethereum Fetch.ai. Własna analiza łańcuchowa Fetch.ai, przekazana przez KuCoin, szacuje tę liczbę na 8 721 530 FET, czyli około 1,55 miliona dolarów, i wskazuje na zhakowany klucz zaplecza w międzyłańcuchowym moście SingularityNET. Nikt nie złamał kontraktu. Atakujący pojawił się z prawidłowym podpisem, a konwerter potwierdził.
Startup Fortune donosi, że funkcja ta nigdy nie wywołała kontroli limitu, którą Fetch.ai wbudował już w swoją siostrzaną funkcję. Dlatego nawet wyglądający na prawdziwy podpis mógł opróżnić pulę za jednym zamachem.
W ciągu minuty skradziony klucz NuNet do wybicia monet wygenerował 408,5 miliona tokenów NTX, co stanowi około 42% całkowitej podaży. W pierwszych raportach NTX spadł o 65-70 procent, a według Startup Fortune spadek sięgnął 95% w najgorszym momencie. Cena FET spadła o około 10%. Według Crypto Economy, atakujący sprzedał prawdziwą FET za około 523 ETH.
Fetch.ai poinformowało na X, że współpracuje z SingularityNET w celu dezaktywacji zagrożonych portfeli i kontraktów, a jego własne wstępne odczyty wskazały na naruszony klucz podpisu, a nie na błąd w logice kontraktu.
Niedziela: SingularityNET
Kilka godzin później ten sam adres został przeniesiony na most SingularityNET. Według PANews, PeckShield zgłosił wybicie 260 milionów tokenów AGIX i 53,838 miliona WMTx na Ethereum, a World Mobile Chain potwierdził, że jego strona mostu również została wykorzystana. Inne liczby są wyższe. Coin Bureau, według podsumowania Hokanews, liczy 896 milionów tokenów AGIX, 500,5 miliona WMTx i 492,4 miliona CGV w całym incydencie. Liczby wybitych tokenów na token traktowałbym jako tymczasowe, dopóki ktoś nie opublikuje pełnego zestawienia.
Według relacji ASI Alliance, kluczowe kontrakty Fetch.ai pozostały nienaruszone, a konwersje AGIX na FET zostały wstrzymane ze względów bezpieczeństwa. 21 września Crypto Times odnotował, że SingularityNET nie opublikowało odrębnego oświadczenia o incydencie.
Problem za 17 milionów dolarów
Liczba PeckShield jest prawdziwa, ale przeczytaj ją uważnie. Portfel zawiera 198,3 miliona AGIX o wartości 14,42 miliona dolarów, plus 649 ETH i część WMTx. Większość tej wartości to świeżo wyemitowany AGIX, token z długą tradycją, o bardzo niskiej płynności od czasu fuzji z 2024 roku, która uczyniła FET głównym aktywem, według Metaverse Post. Spróbuj sprzedać 198 milionów, a cena, na którą liczyłeś, zniknie.
Wypłata środków wygląda następująco: około 1,55 miliona dolarów w FET, około 547,9 ETH (około 1,44 miliona dolarów) wartości NTX do wydobycia oraz 289 575 dolarów w USDC pobranych z kontraktu płacowego, według Protos. Protos szacuje, że zrealizowana kradzież wyniosła około 2 milionów dolarów.
To również ma znaczenie dla krążącej teorii, że wielkość portfela oznacza, że te trzy włamania były dalekie od pierwszego. Być może. Raporty, które znalazłem, nie łączą tego adresu z wcześniejszymi kradzieżami, a większość z 17 milionów dolarów salda wynika z tego konkretnego incydentu. To zasadne pytanie. Po prostu wciąż nie ma na nie odpowiedzi.
Klucze, nie kod
Najbardziej niepokoi mnie szczegół Bitquery. Zanim doszło do jakiegokolwiek ruchu tokena, atakujący przechwycił ETH i BNB z 16 portfeli, z których cztery były wcześniej oznaczone jako portfele pracowników SingularityNET lub NuNet. Wygląda to mniej na sprytne wykorzystanie kontraktu, a bardziej na włamanie do systemu. Bitquery ostrzegł również, że większość kluczy podpisu nie została zmieniona, a 21 września zgłoszono, że skompromitowany autoryzator konwertera i skradziona rola mintera NuNet nadal działają.
Ciągle do tego wracam. To sojusz, który sprzedaje zdecentralizowaną infrastrukturę AI, a który rozpadł się z powodu najstarszego pytania w branży: kto posiada klucze i z ilu rzeczy te klucze korzystają? Jeden klucz autoryzujący dotarł do konwertera, osoby odpowiedzialnej za bicie i mostu łączącego projekty, które mają wspólną historię, ale na papierze są odrębnymi firmami.
Wrzesień obfitował w exploity, więc ten z łatwością mógłby wtopić się w stos. Otwarte kwestie są konkretne: czy klucze zostaną w końcu wymienione, co NuNet zrobi z 230 milionami NTX wciąż znajdującymi się w jednym portfelu i czy konwersje AGIX na FET w ogóle powrócą.
Airdropy i retrodropy miały być historią pieniędzy w 2026 roku. Jak dotąd, jedyny retrodrop, który wypłacił pieniądze w tym segmencie rynku, trafił w ręce osoby, która dzierżyła klucz do bicia monety.

Bonus od depozytu w wysokości 5% do 100 klejnotów

0% opłat za wpłaty i wypłaty skin.


11% bonus od depozytu + FreeSpin
DODATKOWY BONUS OD DEPOZYTU 10% + DARMOWE 2 SPINY NA KOLE
Darmowe etui i 100% bonus powitalny
5 darmowych skrzyń, codzienne gratisy i bonusy

3 darmowe skrzynki i bonus 5% dodawany do wszystkich depozytów gotówkowych.

+5% do depozytu


Komentarze