Fetch.aiとNuNetが同一犯の攻撃受け約200万ドル流出、関連トークン急落

AI マーケットサマリー
単一の攻撃者がFetch.aiのスワップコントラクトとNuNetのデプロイヤーアカウントを悪用し、約870万FET(約153万ドル)を流出させ、さらに未承認のNTX約4億850万(約46万ドル)をミントした後、収益の大部分を546 ETHにスワップした。共有された受領ウォレットを介した関連性は、AI関連トークンのエコシステムにおける継続的な権限および鍵管理リスクを浮き彫りにしている。直後のトークンの急落(FETは約-10%、NTXは約-65%〜-70%)は、固有のセキュリティリスクの高まりを反映している。
影響度
● 普通
影響を受ける資産
FET/USDT-1.70%
AI インサイト · FET/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
CoinMarketCapによると、ブロックチェーンセキュリティ企業のBlockaidとPeckShieldは9月19日、AI関連暗号資産プロジェクトのFetch.aiとNuNetが同一の攻撃者に相次いで狙われたと報告した。2件の被害額は攻撃時点の評価で合計約200万ドルに上り、発覚後は関連トークン価格が大きく下落した。 Fetch.aiでは、トークンスワップ用コントラクトからFETが流出。Blockaidの開示では、攻撃者は約870万FET(約153万ドル相当)を不正に移転した。研究者は、受け取り先のウォレットアドレスが後にNuNetの事案にも登場した点を根拠に、両事件が同一アクターによるものとみている。Blockaidは資金移動の追跡と遮断に役立てるため、攻撃に使用されたウォレットアドレスと取引例も公開した。 NuNetでは、NTXが異常発行された。2件目の事案として、攻撃者はNuNetのdeployerアカウントを通じて未承認のNTX約4億850万枚をミントし、報告で用いられた価格ベースで約46.3万ドル相当とされる。異常発行分の送付先は、Fetch.aiから盗まれたFETの送付先と同一のウォレットで、これが同一犯説を補強している。 こうしたケースは、コントラクトの権限管理や鍵管理の不備を示唆することが多い。デプロイ権限やコントラクトアップグレード権限が悪用されると、既存資産の移転に加え、新規トークン供給の直接生成も可能になる。 資金の行方としては546 ETHが注目される。攻撃後、攻撃者は資金の相当部分を546 ETH(約144万ドル相当)へ迅速に交換した。研究者は、追跡や凍結を困難にする典型的な手口だとして警戒を促している。 報道を受け、NuNetのNTXは約65%〜70%下落し、Fetch.aiのFETも約10%下落した。記事執筆時点で、Fetch.aiとNuNetはいずれも本件に関する公式声明を出していない。 被害・観測値(報告ベース): ・移転されたFET:約870万 ・未承認でミントされたNTX:約4億850万 ・攻撃者が受領したETH:546 追加情報として、セキュリティ関係者は本件がAIおよびコンピューティング関連プロジェクトに共通するリスク——コントラクト権限管理——を浮き彫りにしたと指摘。deployerアカウントやトークン変換コントラクトが侵害されれば、複数プロジェクトに連鎖的な損失が波及し得るという。