дата публікації

Хакер викрав 2 мільйони доларів з Fetch.ai, NuNet за одну атаку

джерело

Безпекові компанії Blockaid і PeckShield повідомляють, що один і той же зловмисник атакував два різні криптовалютні проекти, орієнтовані на штучний інтелект, 19 вересня, викравши близько 2 мільйонів доларів. Як відбулася атака Зловмисник спочатку викрав близько 8,7 мільйона токенів $FET вартістю приблизно 1,53 мільйона доларів з контракту на конвертацію токенів, що належить Fetch.ai.

За даними Blockaid, той же гаманець, який отримав викрадені кошти, потім використали для випуску 408,5 мільйона неправомірно отриманих токенів NTX, вартістю близько 463 тисяч доларів, безпосередньо через обліковий запис розробника NuNet.

Цей спільний гаманець пов’язує обидві атаки з одним зловмисником. Blockaid оприлюднила адреси гаманців зловмисника, а також приклад транзакції, що дозволяє іншим проектам та біржам виявляти та блокувати подальші пересування коштів з цих адрес. Ціни на токени зазнали падіння Після атаки ціна токена NTX NuNet знизилась на 65-70%, за даними різних аналітиків, тоді як $FET впав на приблизно 10%.

Зловмисник швидко конвертував значну частину викрадених коштів у 546 ETH, вартістю приблизно 1,44 мільйона доларів, що є звичайною тактикою, використуваною для ускладнення відслідковування чи заморожування вкрадених криптовалют. Офіційної реакції поки що немає На момент написання цього звіту ні Fetch.ai, ні NuNet не випустили офіційної заяви щодо атаки.

Дослідники безпеки, які слідкують за інцидентом, закликають усіх, хто володіє чи активно використовує токени з обох екосистем, бути обережними, поки команди не підтвердять, що сталося, і чи безпечно використовувати їхні платформи знову. Чому це важливо Цей інцидент демонструє повторювальну вразливість у крипто-проектах, фокусованих на штучному інтелекті та обчисленнях.

Налаштування дозволів смарт-контрактів, які в разі неправильного налаштування чи експлуатації можуть дозволити зловмиснику викрадати кошти з одного контракту та випускати неправомірні токени в абсолютно окремому та не пов'язаному проекті, використовуючи ті ж самі вкрадені доступи.