РЕКЛАМА
РЕКЛАМА
EGW-NewsТри подряд: один нападавший, один комплект украденных ключей и очень неудачные выходные для альянса ASI.
Три подряд: один нападавший, один комплект украденных ключей и очень неудачные выходные для альянса ASI.
236
Add as a Preferred Source
0
0

Три подряд: один нападавший, один комплект украденных ключей и очень неудачные выходные для альянса ASI.

В выходные 19 и 20 сентября один злоумышленник последовательно взломал три криптопроекта, ориентированных на искусственный интеллект. Пострадали Fetch.ai, NuNet и SingularityNET, и PeckShield указал, что за каждым из них стоит один и тот же эксплойт. В настоящее время на кошельке находится около 16,77 миллионов долларов. Фактически списанная сумма значительно меньше, и именно этот разрыв является интересной частью истории.

__КОРОТКИЙ_ТОКЕН_0__

Суббота: дренаж FET

Первый шаг был сделан в 20:21 UTC 19 сентября, когда из конвертера токенов Ethereum от Fetch.ai вышло примерно 8,7 миллиона FET. Собственный анализ Fetch.ai в блокчейне, переданный KuCoin, оценивает эту сумму в 8 721 530 FET, что составляет около 1,55 миллиона долларов, и связывает её со взломом ключа бэкэнда на кроссчейн-мосте SingularityNET. Никто не взломал контракт. Злоумышленник представил действительную подпись, и конвертер дал положительный ответ.

Как сообщает Startup Fortune, задействованная функция так и не вызвала проверку лимита, которая уже была встроена в аналогичную функцию Fetch.ai. Поэтому даже подпись, выглядящая вполне легитимной, могла бы опустошить лимит за один раз.

В течение минуты украденный ключ для создания токенов в сети NuNet позволил напечатать 408,5 миллионов NTX, что составляет около 42% от общего объема предложения. В первых отчетах падение NTX составило от 65 до 70 процентов, а по данным Startup Fortune, в худший момент оно достигло 95%. FET упал примерно на 10%. По данным Crypto Economy, злоумышленник продал настоящий FET примерно за 523 ETH.

Компания Fetch.ai сообщила на платформе X, что работает с SingularityNET над деактивацией затронутых кошельков и контрактов, и что, по ее предварительным данным, причиной является скомпрометированный ключ подписи, а не ошибка в логике контракта.

Воскресенье: SingularityNET

Несколько часов спустя тот же адрес переместился на мост SingularityNET. По данным PANews, PeckShield сообщила о выпуске 260 миллионов AGIX и 53,838 миллионов WMTx на Ethereum, а World Mobile Chain подтвердила, что её сторона моста также подверглась атаке. Другие данные ещё больше. Coin Bureau, как сообщает Hokanews, насчитывает 896 миллионов AGIX, 500,5 миллионов WMTx и 492,4 миллиона CGV в рамках всего инцидента. Я бы рассматривал эти данные по выпуску токенов как предварительные, пока кто-нибудь не опубликует полную сверку.

В собственном сообщении ASI Alliance говорилось, что основные контракты Fetch.ai не пострадали, а конвертация AGIX в FET была приостановлена в качестве меры предосторожности. По состоянию на 21 сентября Crypto Times отметило, что SingularityNET не опубликовала отдельного заявления об инциденте.

Проблема в 17 миллионов долларов

Данные PeckShield реальны, но внимательно их изучите. В кошельке находится 198,3 миллиона AGIX, стоимость которых составляет 14,42 миллиона долларов, плюс 649 ETH и доля в WMTx. Большая часть этой стоимости — это недавно выпущенные AGIX, токены с очень низкой ликвидностью после слияния 2024 года, в результате которого FET стал основным активом, согласно Metaverse Post. Попробуйте продать 198 миллионов, и цена, на которую вы рассчитывали, уже будет недоступна.

По данным Protos, сумма выводимых средств выглядит следующим образом: около 1,55 миллиона долларов в FET, примерно 547,9 ETH (около 1,44 миллиона долларов) в NTX, которые можно извлечь, и 289 575 долларов в USDC, полученные по контракту на выплату заработной платы. Protos оценивает фактическую сумму кражи примерно в 2 миллиона долларов.

Это также имеет значение для распространяющейся теории о том, что размер кошелька означает, что эти три взлома были далеко не первыми. Возможно. Найденные мной сообщения не связывают этот адрес с предыдущими кражами, и большая часть баланса в 17 миллионов долларов объясняется именно этим инцидентом. Это справедливый вопрос. Просто на него пока нет ответа.

Ключи, а не код

Больше всего меня беспокоит информация от Bitquery. Прежде чем были перемещены какие-либо токены, злоумышленник вывел ETH и BNB из 16 кошельков, четыре из которых ранее были помечены как кошельки сотрудников SingularityNET или NuNet. Это больше похоже не на хитрую эксплуатацию контракта, а на проникновение в систему. Bitquery также предупредила, что большинство ключей подписи не были изменены, и по состоянию на 21 сентября скомпрометированный авторизатор конвертера и украденная роль майнера NuNet, как сообщается, все еще активны.

Я постоянно к этому возвращаюсь. Это альянс, который продает децентрализованную инфраструктуру ИИ, и он распался из-за самого старого вопроса в отрасли: у кого ключи и скольких вещей эти ключи затрагивают? Один ключ авторизации достиг конвертера, майнера и моста между проектами, которые имеют общую историю, но на бумаге являются отдельными компаниями.

Сентябрь был полон уязвимостей, поэтому эта легко может затеряться в общей массе. Нерешенные вопросы конкретны: будет ли наконец произведена ротация ключей, что NuNet предпримет с 230 миллионами NTX, которые все еще находятся в одном кошельке, и возобновится ли вообще конвертация AGIX в FET.

Не пропустите новости и обновления эспорта! Подпишитесь и получайте еженедельный дайджест статей!
Зарегистрироваться

Аирдропы и ретродропы должны были стать главной финансовой сенсацией 2026 года. Однако пока единственный ретродроп, принесший прибыль в этом сегменте рынка, достался тому, кто владел ключом для создания внутриигровой валюты.

РЕКЛАМА
Прокомментировать
Понравилась статья?
0
0

Коментарии

РЕКЛАМА
БЕСПЛАТНАЯ ПОДПИСКА НА ЭКСКЛЮЗИВНЫЙ КОНТЕНТ
Получайте подборку самых важных и актуальных новостей отрасли.
*
*Только важные новости, никакого спама.
ПОДПИСАТСЬЯ
ПОЗЖЕ