Хакер атакував Fetch.ai і NuNet: загальні втрати майже $2 млн

Ринкове зведення ШІ
Один зловмисник скористався swap-контрактом Fetch.ai та обліковим записом деплойера NuNet, вивівши ~8,7 млн FET (~$1,53 млн) і викарбувавши ~408,5 млн несанкціонованих NTX (~$0,46 млн), після чого обміняв значну частину виручених коштів на 546 ETH. Зв'язок через спільні гаманці-отримувачі підкреслює поточні ризики дозволів і управління ключами в екосистемах токенів, пов'язаних з ШІ. Негайний розпродаж токенів (FET ~-10%, NTX ~-65% до -70%) відображає підвищений ідіосинкратичний ризик безпеки.
Рівень впливу
● Середній
Активи, яких стосується
FET/USDT+0.45%
Інсайт ШІ · FET/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
CoinMarketCap повідомляє, що компанії з блокчейн-безпеки Blockaid і PeckShield заявили: 19 вересня один і той самий зловмисник атакував два криптопроєкти, пов'язані з ШІ, — Fetch.ai та NuNet. Сукупно в момент атак ішлося приблизно про $2 млн, після чого ціни відповідних токенів помітно просіли. За даними Blockaid, з контракту для токен-свопів Fetch.ai було виведено близько 8,7 млн FET на суму орієнтовно $1,53 млн. Дослідники безпеки зазначили, що адреса гаманця-отримувача згодом фігурувала й в інциденті з NuNet — це ключовий аргумент на користь того, що обидві атаки здійснив один актор. Blockaid також оприлюднила адреси гаманців, пов'язані зі зловмисником, та приклад транзакції, щоб інші проєкти й біржі могли ідентифікувати та блокувати подальші переміщення коштів. У NuNet зафіксовано аномальне "докарбування" 408,5 млн NTX. У другому епізоді зловмисник через deployer-акаунт NuNet випустив приблизно 408,5 млн несанкціонованих токенів NTX, які в матеріалі оцінено приблизно в $463 тис. За спостереженнями дослідників, ці токени були відправлені на той самий гаманець, куди надійшли викрадені FET, що додатково пов'язує інциденти між собою. Фахівці зазначають, що подібні випадки зазвичай вказують на прогалини в контролі дозволів смартконтрактів або в управлінні ключовими обліковими записами. Якщо зловмисники отримують доступ до прав деплою чи механізмів оновлення контрактів, вони можуть не лише виводити наявні активи, а й створювати нову емісію токенів. Окрему увагу привертає подальший рух 546 ETH. Після атаки значну частину коштів було оперативно конвертовано в 546 ETH (приблизно $1,44 млн). Дослідники наголошують, що це типовий крок після зламів, який ускладнює відстеження та заморожування активів. На тлі новини NTX впав приблизно на 65%–70%, тоді як FET знизився приблизно на 10%. Станом на час публікації Fetch.ai та NuNet офіційних заяв щодо інциденту не робили. Ключові показники: — Переведено FET: близько 8,7 млн — Несанкціоновано випущено NTX: близько 408,5 млн — Отримано зловмисником: 546 ETH У звіті також зазначається, що служби безпеки розглядають інцидент як приклад типового ризику для криптопроєктів у сфері ШІ та обчислень: компрометація deployer-акаунта або контракту конвертації токенів здатна спричинити ланцюгові втрати одразу в кількох проєктах.