Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Fetch.ai, NuNet и SingularityNET подверглись серии скоординированных взломов. Как сообщили эксперты PeckShield, злоумышленник вывел токены FET и осуществил необеспеченную эмиссию сотен миллионов монет в нескольких проектах
Первый этап: вывод FET и выпуск NTX
Атака стартовала вечером 19 сентября. На первом шаге из контракта конвертации Fetch.ai было выведено 8,7 млн FET на сумму около 1,53 млн долларов
Примерно через полчаса на те же адреса поступило 408,5 млн свежевыпущенных NTX, созданных через аккаунт NuNet
По предварительным данным, для вывода FET хакер использовал действительную подпись авторизованного адреса. Функция conversionIn принимала эту подпись как подтверждение операции, не проверяя, были ли соответствующие средства заблокированы или сожжены в другой сети. Это позволило одной транзакцией опустошить весь доступный баланс конвертера
В случае с NTX схема отличалась. Злоумышленник получил контроль над правами на выпуск актива и сгенерировал около 408 млн новых монет
Согласно подсчётам Bitquery, до инцидента общее предложение NTX составляло около 591 млн, а несанкционированная эмиссия увеличила его до максимально возможного уровня — 1 млрд токенов
Часть FET и NTX была обменена на ETH. На раннем этапе хакер конвертировал активы примерно в 546,36 ETH (около 1,44 млн долларов)
Затем атаке подвергся мост SingularityNET
20 сентября PeckShield сообщила о продолжении атаки. Через инфраструктуру SingularityNET в сети Ethereum были выпущены без обеспечения 260 млн AGIX и 53,838 млн WMTx
На тот момент аналитики оценивали активы на связанных адресах примерно в 16,77 млн долларов, включая 198,3 млн AGIX, 649 ETH и 33,538 млн WMTx. Эта цифра отражала рыночную стоимость остатков на кошельках, а не фактический доход злоумышленника
Компания World Mobile подтвердила несанкционированный выпуск WMTx через мост SingularityNET. Она связалась с биржами для блокировки депозитов и отозвала права на создание новых токенов. Сеть Cardano и инфраструктура World Mobile не пострадали
Позднее Bitquery обнаружила значительно больше операций, чем изначально зафиксировали в PeckShield. По данным экспертов, за ночь хакер выпустил около 896 млн AGIX, 500,5 млн WMTx, 492,4 млн CGV от Cogito Finance и 408,5 млн NTX
Вместе с выведенными 8,72 млн FET общий объём затронутых токенов составил около 2,3 млрд единиц
Большая номинальная стоимость выпущенных токенов не означает сопоставимого ущерба. Bitquery оценила фактически реализованные активы и средства на двух основных адресах злоумышленника примерно в 2,25 млн долларов
Ликвидности для продажи сотен миллионов дополнительно выпущенных токенов по рыночным ценам не было
Аналитики также выяснили, что перед началом эмиссии ETH был выведен с 16 кошельков. Четыре из них Bitquery связала с сотрудниками SingularityNET или NuNet. По версии компании, это указывает на компрометацию нескольких закрытых ключей, но способ их получения пока не установлен
Действия разработчиков
Команды Fetch.ai и SingularityNET отключили затронутые кошельки и контракты. Конвертацию AGIX в FET приостановили, а Ethereum-мост Fetch.ai остановили в качестве меры предосторожности. Команда заявила, что основные контракты Fetch.ai не находятся под угрозой и сеть продолжает работать. Расследование ещё не завершено
World Mobile также попросила пользователей временно не взаимодействовать с WMTx и начала подготовку снимка состояния сети до инцидента
Напомним, в 2024 году SingularityNET, Fetch.ai и Ocean Protocol договорились объединить токены в рамках Artificial Superintelligence Alliance
Популярные новости: