Fetch.ai (FET) दुरुपयोग: साइनिंग की के दुरुपयोग के बाद टोकन कन्वर्टर से $1.56M निकाल लिया गया

Fetch.ai (FET) दुरुपयोग: साइनिंग की के दुरुपयोग के बाद टोकन कन्वर्टर से $1.56M निकाल लिया गया

कस्टम इमेज

Fetch.ai FET के दुरुपयोग ने 19 सितंबर, 2026 को ईथेरियम-आधारित टोकन परिवर्तन अनुबंध से लगभग $1.56 मिलियन FET के निकास के बाद क्रिप्टो ब्रिज सुरक्षा पर फिर से ध्यान केंद्रित किया है। घटना लगभग 8.72 मिलियन FET के निकास से शुरू हुई, जिसके बाद NTX, AGIX, WMTx और CGV के साथ अनधिकृत गतिविधियों में विस्तार हुआ। ऑन-चेन जांचों ने इस व्यापक घटना को अंतर्संबंधित टोकन स्थानांतरण और ब्रिज प्रणालियों में उपयोग की जाने वाली संक्रमित अधिकृति बुनियादी ढांचे से जोड़ा है। सुरक्षा घटना के बाद टोकन का पालन करने वाले पाठक FET की वर्तमान कीमत और बाजार डेटा के साथ-साथ संबंधित प्रोजेक्ट्स से अपडेट्स की निगरानी कर सकते हैं।

हमले से प्रत्येक FET टोकन या आधारभूत Fetch.ai नेटवर्क का दुरुपयोग नहीं हुआ। इसके बजाय, यह उन जोखिमों को उजागर किया जो उच्चाधिकारित हस्ताक्षर प्राधिकरणों द्वारा माइग्रेशन या ब्रिज कॉन्ट्रैक्ट्स द्वारा रखी गई बड़ी टोकन बैलेंस तक पहुँच को नियंत्रित करने से उत्पन्न होते हैं। यह अंतर महत्वपूर्ण है क्योंकि हमलावर ने Fetch.ai के सहमति तंत्र को तोड़ने या सामान्य उपयोगकर्ता वॉलेट्स तक सीधे पहुँचने के बजाय विश्वसनीय अधिकृति का उपयोग किया प्रतीत होता है। इसलिए, जांच केंद्रित है कि उच्चाधिकारित प्राधिकरण कैसे संक्रमित हुए, हमलावर वास्तव में कितनी मूल्य की प्राप्ति कर पाया, और समग्र कृत्रिम सुपरइंटेलिजेंस गठबंधन परितंत्र में कौन से सुरक्षा बदलाव हो सकते हैं।

फेच.एआई FET एक्सप्लॉइट में क्या हुआ?

Fetch.ai FET के दुरुपयोग की घटना 19 सितंबर, 2026 को हुई, जब एक हमलावर ने ईथेरियम पर TokenConversionManagerV3 कॉन्ट्रैक्ट से लगभग 8,721,530 FET निकाल लिए। उस समय टोकन का मूल्य लगभग $1.53 मिलियन से $1.56 मिलियन था, जिससे यह लेनदेन घटना के प्रारंभिक चरण के साथ जुड़ी सबसे स्पष्ट प्रत्यक्ष वित्तीय हानि बन गई। ऑन-चेन विश्लेषण ने मुख्य निकासी को लगभग 20:21 UTC पर स्थित किया, जिसके बाद चोरी हुए FET को तेजी से लगभग 523 ETH के लिए बदल दिया गया। ट्रांसफ़र और रूपांतरण की गति के कारण हानि को सीमित करना कठिन हो गया, क्योंकि प्रभावित बुनियादी ढांचे को प्रतिबंधित करने से पहले ही अधिकांश सीधे चोरी हुए FET को हटा दिया गया था।

सुरक्षा घटना जल्द ही उस मूल लेन-देन के परे फैल गई। जांचकर्ताओं ने उसी हमला समूह को NuNet के NTX, SingularityNET के AGIX, World Mobile के WMTx और Cogito के CGV से संबंधित अनधिकृत टोकन गतिविधियों से जोड़ दिया, जिससे शुरू में एक अलग FET कन्वर्टर दुरुपयोग जैसा दिखने वाला मुद्दा एक व्यापक बहु-टोकन सुरक्षा घटना में बदल गया। व्यापक पैटर्न से एकल टोकन कॉन्ट्रैक्ट तक सीमित समस्या के बजाय साझा या जुड़ी हुई ब्रिज, कन्वर्जन और अधिकार प्रदान करने की बुनियादी संरचना की ओर इशारा मिला। कई माइग्रेशन और ब्रिज कार्यों को बाद में प्रतिबंधित कर दिया गया, जबकि टीमें प्राथमिकता वाली अनुमतियों, कम्प्रोमाइज़्ड प्रमाणपत्रों और अनधिकृत लेन-देन के परिधि की समीक्षा कर रही थीं।

कैसे एक साइनिंग की की सुरक्षा लंघन से FET में $1.56M खाली हो गया

$1.56 मिलियन का FET ड्रेन व्यक्तिगत FET होल्डर्स पर हमले के बजाय संक्रमित प्राविलेज्ड साइनिंग इंफ्रास्ट्रक्चर से जुड़ा लगता है। हमलावर को एक ऐसा लेन-देन सबमिट करने में सक्षम था जिसमें ऐसी अधिकृति शामिल थी जिसे कन्वर्जन कॉन्ट्रैक्ट वैध मानता था, जिससे कन्वर्जन कॉन्ट्रैक्ट से एक बड़ी FET बैलेंस बिना स्मार्ट-कॉन्ट्रैक्ट स्तर पर लेन-देन को अवैध दिखाए निकल सकी। यह अंतर सुरक्षा केंद्र को सामान्य टोकन ट्रांसफ़र से हटाकर उच्च-प्राविलेज्ड कन्वर्जन अनुरोधों को मंजूरी देने के लिए उपयोग किए जाने वाले तंत्रों की ओर ले जाता है। इससे यह भी समझ में आता है कि घटना को Fetch.ai ब्लॉकचेन के प्रत्यक्ष हैक के बजाय साइनिंग-की या अधिकृति संक्रमण के रूप में अधिक सटीक ढंग से वर्णित किया जा सकता है।

संप्राधिकरण � compromized

हमलावर ने एक वैध अधिकृत हस्ताक्षर का उपयोग करके TokenConversionManagerV3 के conversionIn() फ़ंक्शन से बातचीत की, जिससे एकल लेनदेन में लगभग 8.72 मिलियन FET कॉन्ट्रैक्ट से बाहर निकल गए। चूंकि अनुरोध में ऐसे क्रेडेंशियल्स शामिल थे जिन्हें सिस्टम ने पहचाना, इसलिए कॉन्ट्रैक्ट ने इसे अनधिकृत के रूप में अस्वीकार करने के बजाय प्रोसेस कर लिया। प्रारंभिक सुरक्षा विश्लेषण ने इस गतिविधि को SingularityNET इंफ्रास्ट्रक्चर से संबंधित एक संक्रमित ब्रिज ऑथराइज़र कुंजी से जोड़ा है, हालांकि ब्लॉकचेन रिकॉर्ड्स केवल यह नहीं बता सकते कि हमलावर ने उस क्रेडेंशियल पर नियंत्रण प्राप्त करने के लिए सटीक रूप से क्या किया। यह निर्धारित करना कि कुंजी कोऑफ-चेन सिस्टम, संचालनात्मक गलती या किसी अन्य संक्रमण के माध्यम से प्रकट हुई या नहीं, ऑन-चेन लेनदेन के इतिहास से परे की जानकारी की मांग करता है।

घटना यह दर्शाती है कि सावधानी से प्राइवेट की सुरक्षा क्यों महत्वपूर्ण हो जाती है जब प्राधिकृत पार्थक्य स्मार्ट-कॉन्ट्रैक्ट कार्यों को नियंत्रित करते हैं जिनमें महत्वपूर्ण टोकन बैलेंस होते हैं। एक दुरुपयोग किए गए साइनर के कारण दुर्भावनापूर्ण गतिविधि तकनीकी रूप से मान्य दिख सकती है क्योंकि लेन-देन में एक वैध ऑपरेटर से अपेक्षित समान क्रिप्टोग्राफिक अधिकृति होती है। इस मामले में, आधारभूत ब्लॉकचेन सामान्य रूप से लेन-देन को प्रोसेस करती रही, जबकि कमजोर बिंदु कन्वर्टर को नियंत्रित करने वाली अधिकृति बुनियादी ढांचा था। इस अलगाव को समझना आवश्यक है कि सामान्य FET ट्रांसफ़र क्यों दुरुपयोग किए गए कन्वर्जन तंत्र के समान नहीं थे।

साइनिंग-की सुरक्षा

एक प्राथमिक हस्ताक्षर कुंजी प्रभावी रूप से एक स्मार्ट कॉन्ट्रैक्ट के सुरक्षा परिधि का हिस्सा बन जाती है। यदि कोई हमलावर ऐसे प्रमाणपत्र पर नियंत्रण प्राप्त कर लेता है, तो दुर्भावनापूर्ण निर्देश संभवतः कॉन्ट्रैक्ट के दृष्टिकोण से वैध अनुरोधों के समान दिख सकते हैं। इससे एक पारंपरिक स्मार्ट-कॉन्ट्रैक्ट बग से अलग प्रकार का सुरक्षा जोखिम उत्पन्न होता है क्योंकि हमलावर को स्वयं कोड को हेरफेर करने की आवश्यकता नहीं हो सकती। इसके बजाय, विश्वसनीय हस्ताक्षर प्रक्रिया तक पहुँच प्राप्त करने से टोकन स्थानांतरित या जारी करने के लिए जानबूझकर डिज़ाइन किए गए कार्यों तक सीधा मार्ग प्राप्त हो सकता है।

इसलिए, दुरुपयोग से बहु-पक्षीय अनुमोदन, हार्डवेयर-आधारित कुंजी संग्रहण, विड्रॉवल सीमा, कुंजी परिवर्तन और विशेषाधिकार प्राप्त लेनदेन के वास्तविक समय निगरानी के महत्व को बढ़ावा मिलता है। अतिरिक्त नियंत्रण एकल दुरुपयोगित क्रेडेंशियल द्वारा अतिरिक्त पुष्टि के बिना असामान्य रूप से बड़े ट्रांसफ़र करने को कठिन बना सकते हैं। सेतु और टोकन स्थानांतरण संचालकों के लिए, व्यक्तिगत कुंजियों की अधिकारिता को सीमित करना और असामान्य लेनदेन आकारों की निगरानी करना, यहां तक कि यदि साइनिंग बुनियादी ढांचे का एक घटक विफल हो जाए, तो दुरुपयोग के प्रभाव को कम कर सकता है। ये उपाय उन अनुबंधों के लिए विशेष रूप से प्रासंगिक हैं जो स्थानांतरण या अंतरचलन प्रणालियों के नाम पर नियमित रूप से बड़े टोकन शेष रखते हैं।

कैसे हमला AGIX, NTX, WMTx और अन्य ASI टोकन्स तक फैला

फेच.ai के दुरुपयोग के तुरंत बाद यह एक व्यापक बहु-टोकन सुरक्षा घटना में विस्तारित हो गया। क्रॉस-चेन विश्लेषण ने लगभग 2.31 अरब टोकन इकाइयों का पता लगाया जो FET, NTX, AGIX, WMTx और CGV के लिए अनधिकृत रूप से खाली कर दी गईं या बना दी गईं। प्रभावित संपत्तियों की बढ़ती सूची से पता चलता है कि हमला केवल एक ही टोकन कनवर्टर तक सीमित नहीं था, बल्कि इसमें कई प्रोजेक्ट्स के साथ बातचीत करने में सक्षम बुनियादी ढांचा शामिल था। इस व्यापक परिधि के कारण, यह घटना कृत्रिम सुपरइंटेलिजेंस एलायंस परितंत्र का पालन करने वाले उपयोगकर्ताओं के लिए और सामान्य रूप से क्रॉस-चेन टोकन प्रवाह प्रणालियों की सुरक्षा के लिए प्रासंगिक है।

FET लेनदेन के विपरीत, जिसमें पहले से कन्वर्टर के अंदर रखे गए टोकन शामिल थे, बाद की गतिविधियों में अनधिकृत टोकन निर्माण या रूपांतरण शामिल था। नुकसान के अनुमानों की तुलना करते समय यह अंतर महत्वपूर्ण है क्योंकि नवनिर्मित आपूर्ति स्वतः समान रकम के नकदी में परिवर्तित नहीं होती है जिसे हमलावर प्राप्त कर सकता है। प्रभावित टोकन में से कई अपेक्षाकृत पतले बाजारों में व्यापार करते थे, जिसका अर्थ है कि बहुत बड़ी बैलेंस बेचने की कोशिश करने से कीमतें तेजी से कम हो सकती हैं। परिणामस्वरूप, अनधिकृत टोकन का नाममात्र मूल्य उससे काफी अधिक था जितना कि वास्तविक रूप से तरल संपत्ति में परिवर्तित किया जा सकता था।

NTX

FET निकास के बाद नुनेट का NTX प्रभावित होने वाले पहले संपत्तियों में से एक था। ऑन-चेन विश्लेषण ने एकल मिंटिंग लेनदेन में, मुख्य FET निकास के कम से कम 30 मिनट के भीतर लगभग 408.53 मिलियन NTX के निर्माण को दर्ज किया। उपलब्ध आपूर्ति में अचानक वृद्धि ने NTX तरलता पर गंभीर दबाव डाला और FET की हानि और NTX गतिविधि को मिलाकर संयुक्त घटना के प्रारंभिक अनुमानों को लगभग $2 मिलियन की ओर धकेला। दोनों घटनाओं के निकट समय के कारण यह तर्क मजबूत हुआ कि वे एक ही व्यापक हमला श्रृंखला का हिस्सा थे, न कि असंबंधित दुरुपयोग।

NTX घटना यह भी दर्शाती है कि टोकन आपूर्ति और अनुभवित हानि का विश्लेषण अलग-अलग किया जाना चाहिए। हजारों मिलियन अनधिकृत टोकन को हमले से पहले की मार्केट कीमत से गुणा करने से एक बहुत बड़ा सैद्धांतिक आंकड़ा प्राप्त हो सकता है, लेकिन यह गणना यह मानती है कि पूरी आपूर्ति के लिए समान कीमत पर खरीददार उपलब्ध हैं। एक पतले बाजार में, आक्रामक बिक्री तुरंत तरलता को समाप्त कर सकती है और टोकन की कीमत को नीचे धकेल सकती है। इस कारण से, अनधिकृत रूप से बनाए गए NTX की रकम को स्वयं ही हमलावर द्वारा सफलतापूर्वक चुराए गए नकदी के रूप में नहीं माना जाना चाहिए।

AGIX

सिंगुलैरिटीएनेट का AGIX एक व्यापक घटना का एक और प्रमुख हिस्सा बन गया, क्योंकि जांचकर्ताओं ने अतिरिक्त नेटवर्क और कॉन्ट्रैक्ट्स पर अनधिकृत गतिविधि का पता लगाया। व्यापक क्रॉस-चेन विश्लेषण ने लगभग 895.96 मिलियन AGIX को अनधिकृत रूपांतरण गतिविधि से जोड़ा, जबकि प्रारंभिक ईथेरियम-केंद्रित अवलोकनों ने जांच के प्रारंभिक चरणों में छोटी रकमों को पकड़ा। ये अलग-अलग संख्याएं श्रृंखला कवरेज, समय और विधि में भिन्नताओं को दर्शाती हैं, जो आवश्यक रूप से विरोधी रिपोर्ट्स का प्रतिनिधित्व नहीं करती हैं। विकसित संख्याएं यह दर्शाती हैं कि कैसे विश्लेषकों द्वारा अतिरिक्त लेनदेन की पहचान करने पर क्रॉस-चेन दुरुपयोग के अनुमानित आकार में बदलाव हो सकता है।

AGIX गतिविधि ने AGIX से FET रूपांतरण बुनियादी ढांचे पर अधिक निगरानी भी बढ़ाई, जिसे टीमों ने प्रभावित प्रणालियों की जांच के दौरान रोक दिया। यह संचालन प्रतिक्रिया ASI टोकन स्थानांतरण में भाग लेने वाले उपयोगकर्ताओं के लिए महत्वपूर्ण थी क्योंकि सामान्य रूपांतरण मार्ग बाधित हो गए, हालांकि सामान्य FET स्वामित्व पर प्रत्यक्ष रूप से कोई प्रभाव नहीं पड़ा। रोकने से जांचकर्ताओं को साइनर अधिकारों की समीक्षा करने और निर्धारित करने का समय मिला कि क्या संक्रमित अधिकृति का पुनः उपयोग अन्य कॉन्ट्रैक्ट्स के खिलाफ किया जा सकता है। उन सेवाओं को सुरक्षित रूप से पुनः स्थापित करना इस बात पर निर्भर करेगा कि कमजोर पात्रता और अधिकारों को प्रतिस्थापित या समाप्त कर दिया गया है।

WMTx

हमले से वर्ल्ड मोबाइल की WMTx बुनियादी ढांचे पर भी प्रभाव पड़ा, जिससे इस घटना से जुड़ी अनधिकृत गतिविधियों की बढ़ती सूची में एक और टोकन जुड़ गया। व्यापक क्रॉस-चेन विश्लेषण ने लगभग 500.48 मिलियन WMTx का पता लगाया, जबकि पहले ईथेरियम-केंद्रित स्नैपशॉट्स में जांचकर्ताओं ने पूरी अनुक्रम को पुनर्निर्मित करने से पहले छोटी रकमें पकड़ी थीं। इस अंतर से स्पष्ट होता है कि क्यों प्रारंभिक हैक रिपोर्ट्स अक्सर अधिक चेन्स और लेन-देन की समीक्षा के साथ बदल जाती हैं। क्रॉस-चेन घटनाओं में विभिन्न प्रणालियों के बीच सैकड़ों लेन-देन शामिल हो सकते हैं, जिससे प्रारंभिक अनुमान स्वतः अपूर्ण होते हैं।

WMTx गतिविधि नाममात्र के टोकन मूल्य और वास्तविक मूल्य के बीच के अंतर को और भी उजागर करती है। बड़े हमलावर-नियंत्रित बैलेंस जब आक्रमण से पहले की मार्केट कीमत के आधार पर मापे जाते हैं, तो बहुत अधिक मूल्यवान दिख सकते हैं, लेकिन ये कीमतें सामान्य तरलता की स्थितियों को मानती हैं। नए बनाए गए सैकड़ों मिलियन टोकन बेचने से उपलब्ध खरीददारों को भारी प्रभावित किया जा सकता है और मार्केट को तेजी से नीचे ले जा सकता है, जिससे प्रत्येक अतिरिक्त बिक्री से उपलब्ध राशि कम हो जाती है। यह तरलता प्रभाव इस कारणों में से एक है कि बाद के हेडलाइन मूल्यांकनों को पुष्टि किए गए वित्तीय नुकसान के समान नहीं माना जाना चाहिए।

CGV

लगभग 492.4 मिलियन CGV, जो Cogito से जुड़े थे, को व्यापक ऑन-चेन पुनर्निर्माण में शामिल किया गया था। इसके शामिल होने से पता चला कि संक्षुब्ध अधिकार प्रबंधन बुनियादी ढांचा कई आपस में जुड़े संपत्तियों को प्रभावित कर सकता है, और केवल एक ही माइग्रेशन कॉन्ट्रैक्ट या प्रोजेक्ट तक सीमित नहीं रह सकता। अतिरिक्त टोकन गतिविधि ने जांच के दायरे को विस्तारित किया और जुड़े प्रोजेक्ट्स पर सिग्नर अधिकार, टोकन परिवर्तन तंत्र और क्रॉस-चेन एक्सेस नियंत्रण की समीक्षा करने का दबाव बढ़ाया। इसने यह भी दर्शाया कि बुनियादी ढांचे के स्तर पर संक्षुब्धता कैसे कई संपत्तियों पर जोखिम पैदा कर सकती है, भले ही प्रत्येक आधारभूत ब्लॉकचेन सामान्य रूप से संचालित होती रहे।

एक साथ लेने पर, FET ड्रेन और NTX, AGIX, WMTx और CGV के साथ अनधिकृत गतिविधि यह दर्शाती है कि एक ब्लॉकचेन ब्रिज या माइग्रेशन सिस्टम में कमजोरियाँ कैसे एक ही टोकन से परे जाने वाले जोखिम पैदा कर सकती हैं। क्रॉस-चेन सिस्टम अक्सर ऐसे प्राविलेज्ड कंपोनेंट्स पर निर्भर करते हैं जो नेटवर्क्स के बीच ट्रांसफ़र या टोकन जारी करने की अनुमति देते हैं, जिससे ये कंपोनेंट्स हमलावरों के लिए आकर्षक लक्ष्य बन जाते हैं। इसलिए, इस घटना के कारण सिग्नर डिज़ाइन, परमिशन प्रबंधन, लेनदेन सीमाओं और क्रॉस-चेन कन्वर्जन अनुरोधों की पुष्टि के लिए उपयोग किए जाने वाले सुरक्षा उपायों पर अधिक ध्यान केंद्रित हुआ है, ताकि यह सुनिश्चित हो सके कि वे वैध गतिविधि से मेल खाते हैं।

फेच.एआई हैक में वास्तव में कितना नुकसान हुआ?

फेच.ai हैक में नुकसान हुई रकम घटना के किस भाग को मापा जा रहा है, इस पर निर्भर करती है। सबसे स्पष्ट सीधा आंकड़ा लगभग $1.53 मिलियन से $1.56 मिलियन है, जो TokenConversionManagerV3 से हटाए गए 8.72 मिलियन FET को दर्शाता है। प्रारंभिक रिपोर्टिंग ने बाद में अनधिकृत NTX गतिविधि और हमले के अन्य प्रारंभिक घटकों को शामिल करते हुए अनुमानित प्रभाव को लगभग $2 मिलियन की ओर धकेल दिया। बाद में हुई ब्रॉडर ऑन-चेन विश्लेषण ने कई प्रभावित टोकनों की बिक्री से प्राप्त सैकड़ों ETH का पता लगाया, जिससे पता चला कि घटना मूल FET लेनदेन के पार पहुंच गई थी।

एक बाद के पुनर्निर्माण ने जांच के एक बिंदु पर ट्रैक किए गए हमलावर के वॉलेट में लगभग $2.25 मिलियन की वास्तविक या तरल मूल्य का अनुमान लगाया। इसके विपरीत, कुछ रिपोर्ट्स ने अनधिकृत AGIX, WMTx और अन्य संपत्तियों को कोटेड मार्केट कीमतों पर शामिल करते हुए हमलावर के होल्डिंग्स को लगभग $16.77 मिलियन तक रखा। यह बड़ा आंकड़ा एक नाममात्र मूल्यांकन था, न कि पुष्टि किए गए नकद लाभ, क्योंकि उपलब्ध मार्केट तरलता आवश्यकता के अनुसार उन कीमतों पर पूरे टोकन बैलेंस को बेचने में सक्षम नहीं हो सकती थी। फेच.ai एक्सप्लॉइट संख्याओं की तुलना करने वाले पाठकों के लिए, मुख्य अंतर इस प्रकार है: $1.56 मिलियन की सीधी FET निकासी, लगभग $2 मिलियन का प्रारंभिक मल्टी-टोकन अनुमान, $2.25 मिलियन की ट्रैक की गई तरल या वास्तविक मूल्य, और अनधिकृत टोकन होल्डिंग्स के बहुत बड़े सैद्धांतिक मूल्यांकन।

FET सुरक्षा दुर्घटना के बाद और आगे क्या है

इस दुरुपयोग ने FET सुरक्षा, टोकन स्थानांतरण और ASI एलायंस ब्रिज बुनियादी ढांचे के बारे में चिंताएं उठाईं, लेकिन उपलब्ध जानकारी से यह नहीं दिखता कि Fetch.ai नेटवर्क को व्यापक रूप से नुकसान पहुंचा। घटना टोकन के सामान्य संचालन के बजाय विशिष्ट परिवर्तन, अधिकृतकरण और ब्रिज प्रणालियों के आसपास केंद्रित थी। FET का संचालन जारी रहा, जबकि टीमों ने प्रभावित स्थानांतरण मार्गों को सीमित कर दिया और व्यापक हमले से जुड़े प्राविधिक प्रमाणपत्रों की जांच की। यह अंतर महत्वपूर्ण है, क्योंकि यह बुनियादी ढांचे के जोखिम को सामान्य टोकन शेष राशि की सुरक्षा से अलग करता है।

घटना की दीर्घकालिक महत्ता अंतिम तकनीकी खोजों और प्रभावित प्रोजेक्ट्स द्वारा अपने ब्रिज और की-मैनेजमेंट आर्किटेक्चर को मजबूत करने पर निर्भर करेगी। निवेशक और टोकन होल्डर्स इस बात के साक्ष्य की प्रतीक्षा करेंगे कि � compromis ed अनुमतियों को रद्द कर दिया गया है, कमजोर कॉन्ट्रैक्ट्स को अपग्रेड किया गया है और माइग्रेशन फंक्शन सुरक्षित रूप से पुनः शुरू किए जा सकते हैं। किसी भी विस्तृत पोस्ट-मॉर्टम का यह भी महत्व होगा कि यह स्पष्ट किया जा सके कि साइनिंग इंफ्रास्ट्रक्चर कैसे compromis ed हुआ और क्या इस घटना से ऐसी कमजोरियाँ सामने आईं जो अन्य संबंधित प्रणालियों को प्रभावित कर सकती हैं। तब तक, मूल कारण के कुछ पहलुओं की प्रारंभिक जानकारी ही है।

FET होल्डर सुरक्षा

दुरुपयोग में शामिल लगभग 8.72 मिलियन FET पहले से ही कन्वर्टर के अंदर मौजूद थे। हमलावर ने अनधिकृत टोकन आपूर्ति के रूप में कई अन्य प्रभावित संपत्तियों के लिए अरबों नए FET नहीं बनाए। इस घटना से Fetch.ai नेटवर्क पर असंबंधित व्यक्तिगत वॉलेट में रखे गए शेष या सामान्य लेन-देन में व्यापक रूप से कोई बदलाव नहीं हुआ है। इससे सुरक्षा प्रभाव अलग होता है, जो सीधे रूप से उपयोगकर्ता खातों को लक्षित करता है या टोकन की मूलभूत आपूर्ति में बदलाव करता है।

FET होल्डर्स को फिर भी ब्रिज उपलब्धता, टोकन माइग्रेशन और एक्सचेंज ऑपरेशन्स के आधिकारिक नोटिसेस का पालन करते रहना चाहिए, क्योंकि इन सेवाओं को सीमित किया जा सकता है, भले ही आधारभूत टोकन कार्यरत बना रहे। नए सुरक्षा अपडेट्स के बाजार की स्थिति पर प्रभाव का निरीक्षण कर रहे ट्रेडर्स FET/USDT ट्रेडिंग मार्केट के साथ-साथ आधिकारिक प्रोजेक्ट घोषणाओं का भी पालन कर सकते हैं। उपयोगकर्ताओं को झूठी रिकवरी सेवाओं, फिशिंग लिंक्स और अनौपचारिक माइग्रेशन निर्देशों के प्रति विशेष सावधानी बरतनी चाहिए, क्योंकि प्रमुख क्रिप्टो सुरक्षा घटनाएँ अक्सर चिंतित होल्डर्स को लक्ष्य बनाने वाले द्वितीयक धोखेबाजी के अवसर पैदा करती हैं।

ASI रिकवरी

फेच.ai, सिंगुलैरिटीनेट और अन्य प्रभावित प्रोजेक्ट्स के लिए अगला चरण ब्रिज इंफ्रास्ट्रक्चर को सुरक्षित करना, संक्रमित पात्रता रद्द करना या बदलना और प्राविलेज्ड कॉन्ट्रैक्ट अनुमतियों की समीक्षा करना है। जांचकर्ता यह निर्धारित करते हुए कि कौन से सिस्टम प्रभावित हुए हैं, प्रतिबंधों के माध्यम से माइग्रेशन और ब्रिज कार्यों पर सावधानीपूर्वक प्रतिबंध लगाने से अतिरिक्त जोखिम को सीमित किया जा सकता है। टीमों को यह भी समीक्षा करने की आवश्यकता हो सकती है कि क्या अधिकृति मॉडल व्यक्तिगत साइनिंग कुंजियों पर अत्यधिक निर्भर हैं और क्रॉस-चेन सेवाओं को सुरक्षित रूप से पुनः शुरू करने से पहले क्या अतिरिक्त नियंत्रणों की आवश्यकता है।

ध्यान AGIX से FET माइग्रेशन, ब्रिज पुनर्स्थापना, की-मैनेजमेंट बदलाव, स्मार्ट-कॉन्ट्रैक्ट ऑडिट, संपत्ति पुनर्प्राप्ति और एक अंतिम सुरक्षा पोस्ट-मॉर्टम पर भी केंद्रित होगा। ऑन-चेन डेटा यह दिखा सकता है कि कौन से लेन-देन हुए, कौन से कॉन्ट्रैक्ट को कॉल किया गया और धन कहाँ चला गया, लेकिन यह निर्धारित करने के लिए कि एक प्राधिकृत साइनिंग कुंजी को ठीक से कैसे प्राप्त किया गया, ब्लॉकचेन रिकॉर्ड के अतिरिक्त अतिरिक्त जांच की आवश्यकता होती है। इसलिए मूल कारण स्थापित करने, उपचारात्मक उपायों की व्याख्या करने और प्रभावित क्रॉस-चेन बुनियादी ढांचे में विश्वास पुनर्स्थापित करने के लिए एक विस्तृत अंतिम रिपोर्ट महत्वपूर्ण होगी। इन बदलावों की प्रभावशीलता संभवतः इस घटना को दीर्घकालिक रूप से कैसे देखा जाएगा, उसे आकार देगी।

🔥 समाचारों के परे: KuCoin 5.0 आपके लिए क्या लाता है
बाजार की खबरें तेजी से बदलती हैं — लेकिन आप इस पर कहाँ कार्रवाई करते हैं, वह भी उतना ही महत्वपूर्ण है। इस अक्टूबर, KuCoin KuCoin 5.0 लॉन्च कर रहा है, जिससे KuCoin एक पुनर्निर्मित प्लेटफॉर्म में बदल जाएगा। यहाँ आपके लिए वास्तव में क्या बदलाव होगा:
 
  • सबके लिए एक खाता। पुराने प्लेटफॉर्म आपके पैसे को अलग-अलग "स्पॉट," "मार्जिन," और "फ़्यूचर्स" खातों में बांटते थे और आपसे इसका कारण समझने की उम्मीद करते थे। KuCoin 5.0 का यूनिफाइड खाता इसे पूरी तरह से हटा देता है — एक बार डिपॉज़िट करें, और सब कुछ सीधे वहीं मौजूद होगा।
  • स्टॉक्स, सूचकांक और कमोडिटीज। KuCoin 5.0 क्रिप्टो के बाहर वैश्विक बाजारों में विस्तार करता है। जब क्रिप्टो पार्श्व चलता है और इक्विटीज बढ़ती हैं (या इसके विपरीत), तो आप एक ब्रोकरेज खाता खोलने और फ़िएट रेल्स के लिए दिनों का इंतजार करने के बजाय मिनटों में स्थानांतरित हो सकते हैं।
  • वास्तविक दुनिया के संपत्तियाँ (RWA). पारंपरिक संपत्तियों जैसे कच्चे माल के प्रति टोकनीकृत एक्सपोजर, सीधे आपके क्रिप्टो खाते में। वैश्विक वित्त के सबसे तेजी से बढ़ रहे क्षेत्रों में से एक अब केवल संस्थाओं के लिए सीमित नहीं है — आप इसका उपयोग उसी बैलेंस से कर सकते हैं जिसका आप ट्रेडिंग के लिए उपयोग करते हैं।
  • सीखते समय कमाएं। ट्रेड करने के लिए तैयार नहीं? KCUSD आपके स्टेबलकॉइन को दैनिक, ऑटो-कंपाउंड ब्याज कमाने में मदद करता है। अपने निष्क्रिय डिपॉज़िट को 4% आय के लिए काम पर लगाने का सबसे कम स्ट्रेस वाला तरीका।
  • एक साधारण भाषा में एक एआई सहायक। प्रश्न पूछें, बाजार का संदर्भ प्राप्त करें, इसे समझें कि आप क्या देख रहे हैं — प्लेटफॉर्म में एकीकृत, कोई तकनीकी शब्दावली की आवश्यकता नहीं।
  • एक ऐप जो अतिरिक्त न हो। तेज़, साफ़ और सुसंगठित — पहले टैप से ही अनुभवी, ट्यूटोरियल के बाद नहीं।
  • सुरक्षा जिसे आप जांच सकते हैं, केवल विश्वास नहीं कर सकते। एक MiCAR-लाइसेंस प्राप्त यूई संस्था, Proof of Reserves जिसे आप स्वयं सत्यापित कर सकते हैं, और अंतर्राष्ट्रीय रूप से प्रमाणित सुरक्षा (SOC 2 Type II, ISO 27001:2022)।
 
कुछ ही मिनटों में अपना खाता बनाएं — और उस प्लेटफॉर्म पर शुरुआत करें जो क्रिप्टो के भविष्य के लिए बनाया गया है, न कि जहां यह पहले था।

निष्कर्ष

फेच.एआई FET का दुरुपयोग ईथेरियम टोकन कन्वर्टर से लगभग 8.72 मिलियन FET, जो लगभग $1.56 मिलियन के बराबर है, के निकास के साथ शुरू हुआ और बाद में NTX, AGIX, WMTx और CGV के साथ अनधिकृत गतिविधि में विस्तार हुआ। साक्ष्य इंगित करते हैं कि फेच.एआई ब्लॉकचेन के स्वयं के विफल होने के बजाय, प्राथमिक अधिकार का दुरुपयोग हुआ है, जो दर्शाता है कि एक विश्वसनीय हस्ताक्षर प्रमाणपत्र का नियंत्रण कैसे ब्रिज और माइग्रेशन बुनियादी ढांचे को प्रभावित कर सकता है, भले ही नीचे का नेटवर्क सक्रिय बना रहे। व्यापक घटना यह भी दर्शाती है कि कैसे परस्पर जुड़े टोकन प्रणालियाँ एकल अधिकार विफलता के माध्यम से कई संपत्तियों और श्रृंखलाओं पर प्रभाव को बढ़ा सकती हैं।

हमले से यह भी स्पष्ट होता है कि क्रिप्टो दुरुपयोग के आंकड़ों की व्याख्या सावधानी से की जानी चाहिए। सीधे चुराए गए संपत्ति, प्राप्त लाभ और अनधिकृत टोकन आपूर्ति का नाममात्र मूल्य अलग-अलग माप हैं, खासकर जब प्रभावित बाजारों में सीमित तरलता हो। फेच.एआई और व्यापक एएसआई परितंत्र के लिए, अगले महत्वपूर्ण विकास अंतिम जांच, मजबूत कुंजी प्रबंधन नियंत्रण, प्रवास सेवाओं की पुनर्स्थापना और संपत्ति पुनर्प्राप्ति के बारे में कोई अतिरिक्त जानकारी होगी। ये अद्यतन घटना के वित्तीय प्रभाव और दीर्घकालिक सुरक्षा परिणामों के बारे में एक स्पष्टतर चित्र प्रदान करेंगे।

अक्सर पूछे जाने वाले प्रश्न

1. फेच.एआई FET एक्सप्लॉइट कब हुआ?

मुख्य FET निकासी 19 सितंबर, 2026 को ईथेरियम पर लगभग 20:21 UTC पर हुई। जांचकर्ताओं ने बाद में जुड़े हुए इंफ्रास्ट्रक्चर के भरपूर हमले को फिर से बनाते हुए NTX, AGIX, WMTx और CGV के साथ अतिरिक्त अनधिकृत गतिविधि की पहचान की। इसलिए घटना एक एकल उच्च मूल्य की FET लेनदेन से एक व्यापक बहु-टोकन सुरक्षा जांच में विकसित हुई।

2. फेच.एआई दुर्घटना में कितना FET चुरा लिया गया?

लगभग 8.72 मिलियन FET को TokenConversionManagerV3 कॉन्ट्रैक्ट से हटा दिया गया। इस समय ये टोकन लगभग $1.53 मिलियन से $1.56 मिलियन के मूल्य के थे और इन्हें बाद में लगभग 523 ETH के लिए बदल दिया गया। इस सीधे FET के नुकसान को अन्य टोकनों के साथ अनधिकृत गतिविधि को शामिल करने वाले बड़े अनुमानों से अलग किया जाना चाहिए।

3. क्या फेच.एआई ब्लॉकचेन पर हमला हुआ था?

उपलब्ध साक्ष्य यह नहीं दर्शाते कि आधारभूत Fetch.ai ब्लॉकचेन सुरक्षित नहीं थी। घटना केंद्रित थी ईथेरियम-आधारित कन्वर्जन, ब्रिज और प्राविलेज्ड अथॉरिजेशन इंफ्रास्ट्रक्चर पर, जो Fetch.ai नेटवर्क के सामान्य संचालन पर नहीं। हमलावर ने ब्लॉकचेन के सहमति तंत्र को तोड़ने के बजाय विशिष्ट कॉन्ट्रैक्ट्स द्वारा विश्वसित पात्रता का दुरुपयोग किया।

4. क्या हमलावर ने नए FET टोकन बनाए?

नहीं। दुरुपयोग में शामिल 8.72 मिलियन FET पहले से ही संक्रमण अनुबंध के भीतर मौजूद थे और उन्हें बाहर स्थानांतरित कर दिया गया। यह NTX, AGIX, WMTx और CGV के साथ अनधिकृत गतिविधि से भिन्न है, जहां कम्प्रोमाइज़ किए गए बुनियादी ढांचे के माध्यम से टोकन आपूर्ति की बड़ी रकमें बनाई गईं या जारी की गईं। प्रभावित संपत्तियों के बीच वित्तीय प्रभाव की तुलना करते समय यह अंतर महत्वपूर्ण है।

5. फेच.ai हैक के नुकसान का अनुमान $1.56M से $16.77M तक क्यों है?

आंकड़े घटना के विभिन्न हिस्सों को मापते हैं। $1.56 मिलियन सीधे FET ड्रेन को दर्शाता है, लगभग $2 मिलियन एक प्रारंभिक अनुमान था जिसमें अतिरिक्त टोकन गतिविधि शामिल थी, और लगभग $2.25 मिलियन एक चरण पर ट्रैक की गई तरल या प्राप्त मूल्य को दर्शाता था। बहुत बड़ा $16.77 मिलियन का आंकड़ा हमलावर द्वारा नियंत्रित टोकन होल्डिंग्स का नाममात्र मूल्यांकन था, जो पुष्टि किए गए प्राप्त लाभ के बजाय था, जिसका अर्थ है कि इसे सफलतापूर्वक निकाली गई रकम के रूप में नहीं लिया जाना चाहिए।

6. क्या व्यक्तिगत FET वॉलेट प्रभावित हुए?

इस घटना के कारण सामान्य FET होल्डर्स के वॉलेट्स पर व्यापक रूप से प्रभाव पड़ने का कोई सबूत नहीं है। हमलावर ने सामान्य FET बैलेंस के बजाय विशिष्ट कन्वर्जन, ब्रिज और अधिकृतकरण बुनियादी ढांचे को लक्षित किया। उपयोगकर्ताओं को अभी भी आधिकारिक माइग्रेशन और एक्सचेंज सूचनाओं का निरीक्षण करते रहना चाहिए क्योंकि सुरक्षा टीमें प्रभावित प्रणालियों की समीक्षा करते हुए सेवाओं को पुनः स्थापित करने तक संचालन सीमाएँ जारी रह सकती हैं।

 

उपयोग के लिए छूट: यह लेख केवल सूचनात्मक उद्देश्यों के लिए है और वित्तीय, निवेश या ट्रेडिंग सलाह का प्रतिनिधित्व नहीं करता है। क्रिप्टो संपत्ति अस्थिर होती हैं, और पाठकों को वित्तीय निर्णय लेने से पहले अपनी खुद की शोध करना चाहिए।



डिस्क्लेमर: इस पेज का भाषांतर आपकी सुविधा के लिए AI तकनीक का इस्तेमाल करके किया गया है। सबसे सटीक जानकारी के लिए, मूल अंग्रेजी वर्जन देखें।