MAINOS
MAINOS
EGW-NewsKolme peräkkäin: yksi hyökkääjä, yhdet varastetut avaimet ja erittäin huono viikonloppu ASI Alliancelle
Kolme peräkkäin: yksi hyökkääjä, yhdet varastetut avaimet ja erittäin huono viikonloppu ASI Alliancelle
268
0
0

Kolme peräkkäin: yksi hyökkääjä, yhdet varastetut avaimet ja erittäin huono viikonloppu ASI Alliancelle

Syyskuun 19. ja 20. päivän viikonloppuna yksi hyökkääjä kävi läpi kolme tekoälyyn keskittyvää kryptoprojektia peräkkäin. Fetch.ai, NuNet ja SingularityNET joutuivat kaikki iskujen kohteeksi, ja PeckShield ilmoitti, että sama hyväksikäyttäjä oli jokaisen takana. Lompakossa on nyt paperilla noin 16,77 miljoonaa dollaria. Todellisuudessa ulos lähtenyt raha on paljon pienempi, ja tämä aukko on tämän tarinan mielenkiintoinen osa.

__LYHYTKOODIN_TUNNUS_0__

Lauantai: FET-tyhjennys

Ensimmäinen siirto tapahtui 19. syyskuuta kello 20.21 UTC, kun noin 8,7 miljoonaa FETiä lähti Fetch.ain Ethereum-tokenmuuntimesta. Fetch.ain oma ketjussa tehty analyysi, jonka KuCoin välitti, arvioi luvuksi 8 721 530 FETiä eli noin 1,55 miljoonaa dollaria, ja jäljittää sen SingularityNETin ketjujenvälisen sillan vaarantuneeseen tausta-avaimeen. Kukaan ei murtanut sopimusta. Hyökkääjä ilmestyi paikalle voimassa olevan allekirjoituksen kanssa, ja muunnin vastasi kyllä.

Startup Fortune raportoi, että kyseinen funktio ei koskaan kutsunut Fetch.ai:n sisarfunktiossaan jo sisäänrakennettua rajatarkistusta. Joten jopa laillisen näköinen allekirjoitus voisi tyhjentää potin kerralla.

Minuutin sisällä varastetulla NuNetin rahapaja-avaimella tulostettiin 408,5 miljoonaa NTX:ää, noin 42% kokonaistarjonnasta. Ensimmäisten raporttien mukaan NTX laski 65–70 prosenttia, ja Startup Fortune kertoo pudotuksen olleen pahimmillaan 95%. FET-arvo laski noin 10%. Hyökkääjä myi oikean FET-arvon noin 523 ETH:lla Crypto Economyn mukaan.

Fetch.ai kertoi X:ssä työskentelevänsä SingularityNETin kanssa deaktivoidakseen kyseiset lompakot ja sopimukset ja että sen oma alustava lukema viittasi vaarantuneeseen allekirjoitusavaimeen, ei sopimuslogiikan virheeseen.

Sunnuntai: SingularityNET

Muutamaa tuntia myöhemmin sama osoite siirtyi SingularityNET-siltaan. PANewsin mukaan PeckShield raportoi 260 miljoonan AGIX:n ja 53,838 miljoonan WMTx:n lyönnin Ethereumilla, ja World Mobile Chain vahvisti, että myös sen puolta siltaa oli käytetty hyväksi. Muut luvut ovat suurempia. Hokanewsin yhteenvedon mukaan Coin Bureau laskee koko tapahtuman aikana 896 miljoonaa AGIX:ää, 500,5 miljoonaa WMTx:ää ja 492,4 miljoonaa CGV:tä. Käsittelisin tokeneita kohden lyöntilukuja alustavina, kunnes joku julkaisee täydellisen täsmäytyksen.

ASI Alliancen omassa raportissa kerrottiin, että Fetch.ai:n ydinsopimuksiin ei tullut muutoksia ja AGIX-FET-muunnokset keskeytettiin varotoimenpiteenä. Crypto Times totesi 21. syyskuuta, että SingularityNET ei ollut julkaissut omaa erillistä tapausselostettaan.

17 miljoonan dollarin ongelma

PeckShieldin luku on todellinen, mutta lue se huolellisesti. Lompakossa on 198,3 miljoonaa AGIXia, joiden arvo on 14,42 miljoonaa dollaria, sekä 649 ETH:ta ja siivu WMTx:ää. Suurin osa tästä arvosta on tuoretta AGIXia, perinteistä tokenia, jonka likviditeetti on ollut erittäin heikkoa sen jälkeen, kun vuoden 2024 fuusio teki FETistä tärkeimmän omaisuuserän Metaverse Postin mukaan. Yritä myydä sitä 198 miljoonaa, ja hinta, johon laskit, ei ole enää totta.

Kotiutettavat rahat näyttävät tältä: noin 1,55 miljoonaa dollaria FET-valuutassa, noin 547,9 ETH:n (noin 1,44 miljoonan dollarin) arvosta nostettavissa olevaa NTX-arvoa ja 289 575 dollaria palkkasopimuksesta nostettuina USDC-valuuttoina Protosin mukaan. Protos arvioi varkauden määräksi lähes kaksi miljoonaa dollaria.

Sillä on merkitystä myös teorian kannalta, jonka mukaan lompakon koko tarkoittaa, että nämä kolme hakkerointia olivat kaikkea muuta kuin ensimmäisiä. Ehkä. Löytämäni raportit eivät yhdistä tätä osoitetta aikaisempiin varkauksiin, ja suurin osa 17 miljoonan dollarin saldosta selittyy juuri tällä tapauksella. Se on oikeutettu kysymys. Siihen ei vain ole vielä vastattu.

Avaimet, ei koodi

Minua eniten häiritsevä yksityiskohta on Bitqueryn tapaus. Ennen kuin yhtäkään tokenia siirrettiin, hyökkääjä pyyhkäisi ETH:n ja BNB:n pois 16 lompakosta, ja neljä niistä oli aiemmin merkitty SingularityNET- tai NuNet-henkilökunnan lompakoiksi. Tämä ei niinkään näytä ovelalta sopimushaavoittuvuudelta vaan pikemminkin siltä, että joku olisi murtautunut sisälle taloon. Bitquery varoitti myös, että useimpia allekirjoitusavaimia ei ollut muutettu, ja 21. syyskuuta sekä vaarantuneen muuntimen valtuuttajan että varastetun NuNet-minter-roolin ilmoitettiin olevan edelleen toiminnassa.

Palaan tähän asiaan yhä uudelleen ja uudelleen. Tämä on allianssi, joka myy hajautettua tekoälyinfrastruktuuria, ja sen ratkaisi alan vanhin kysymys: kenellä avaimet ovat ja kuinka moneen asiaan ne koskettavat? Yksi valtuutusavain päätyi muuntimeen, rahanlyöjään ja siltaan projektien välillä, joilla on yhteinen historia, mutta jotka paperilla ovat erillisiä yrityksiä.

Syyskuu on ollut täynnä hyökkäyshyökkäyksiä, joten tämä saattaa helposti sulautua muiden joukkoon. Avoimet kysymykset ovat konkreettisia: kierrätetäänkö avaimia vihdoin, mitä NuNet tekee 230 miljoonan NTX:n suhteen, jotka ovat edelleen yhdessä lompakossa, ja palaavatko AGIX-FET-muunnokset ollenkaan.

Älä missaa esport-uutisia ja päivityksiä! Rekisteröidy ja vastaanota viikoittainen artikkelidigesti!
Rekisteröidy

Airdropien ja retrodropien piti olla vuoden 2026 rahajuttu. Tähän mennessä ainoa retrodroppi, josta on maksettu tällä markkinakulmalla, on mennyt sille, jolla oli rahapaja-avain.

MAINOS
Jätä kommentti
Piditkö artikkelista?
0
0

Kommentit

MAINOS
FREE SUBSCRIPTION ON EXCLUSIVE CONTENT
Receive a selection of the most important and up-to-date news in the industry.
*
*Only important news, no spam.
SUBSCRIBE
LATER