Eksploit Fetch.ai (FET): $1,56 juta ditarik dari Token Converter setelah kompromi kunci penandatanganan

Eksploit Fetch.ai FET telah menarik perhatian ulang terhadap keamanan jembatan kripto setelah sekitar $1,56 juta FET ditarik dari kontrak konversi token berbasis Ethereum pada 19 September 2026. Insiden ini dimulai dengan penarikan sekitar 8,72 juta FET sebelum meluas ke aktivitas tidak sah yang melibatkan NTX, AGIX, WMTx, dan CGV. Investigasi on-chain menghubungkan peristiwa yang lebih luas ini dengan infrastruktur otorisasi yang dikompromikan yang digunakan di seluruh sistem migrasi dan jembatan token yang saling terhubung. Pembaca yang mengikuti token setelah insiden keamanan dapat memantau harga FET dan data pasar saat ini bersama dengan pembaruan dari proyek-proyek yang terlibat.
Serangan tersebut tidak mengakibatkan kompromi terhadap seluruh token FET atau jaringan Fetch.ai yang mendasarinya. Sebaliknya, serangan ini mengungkap risiko yang timbul ketika kredensial penandatanganan berwenang mengendalikan akses ke saldo token besar yang dipegang oleh kontrak migrasi atau jembatan. Perbedaan ini penting karena penyerang tampaknya menggunakan otorisasi terpercaya, bukan dengan merusak mekanisme konsensus Fetch.ai atau mengakses langsung dompet pengguna biasa. Oleh karena itu, investigasi berfokus pada bagaimana kredensial berwenang tersebut dikompromikan, berapa nilai yang sebenarnya dapat direalisasi oleh penyerang, dan perubahan keamanan apa yang mungkin diikuti di seluruh ekosistem Artificial Superintelligence Alliance.
Apa yang Terjadi dalam Eksploitasi Fetch.ai FET?
Eksploitasi Fetch.ai FET terjadi pada 19 September 2026, ketika seorang penyerang menarik sekitar 8.721.530 FET dari kontrak TokenConversionManagerV3 di ethereum. Token tersebut bernilai sekitar $1,53 juta hingga $1,56 juta pada saat itu, menjadikan transaksi ini sebagai kerugian finansial langsung paling jelas yang terkait dengan tahap awal insiden tersebut. Analisis on-chain menempatkan penarikan utama pada sekitar 20:21 UTC, setelah itu FET yang dicuri dengan cepat ditukar menjadi sekitar 523 ETH. Kecepatan transfer dan konversi meningkatkan kesulitan dalam menahan kerugian karena sebagian besar FET yang dicuri secara langsung telah dipindahkan sebelum infrastruktur yang terdampak dapat dibatasi.
Insiden keamanan segera meluas melewati transaksi asli tersebut. Para penyelidik menghubungkan kelompok serangan yang sama dengan aktivitas token tidak sah yang melibatkan NTX dari NuNet, AGIX dari SingularityNET, WMTx dari World Mobile, dan CGV dari Cogito, mengubah apa yang awalnya tampak seperti eksploitasi konverter FET yang terisolasi menjadi peristiwa keamanan multi-token yang lebih luas. Pola yang lebih luas menunjukkan adanya infrastruktur jembatan, konversi, dan otorisasi yang saling terhubung atau bersama, bukan masalah yang terbatas pada satu kontrak token. Beberapa fungsi migrasi dan jembatan selanjutnya dibatasi sementara tim meninjau izin istimewa, kredensial yang dikompromikan, dan cakupan transaksi tidak sah.
Bagaimana Kompromi Kunci Tanda Menyebabkan Pengurasan $1,56 Juta dalam FET
Pengeluaran FET senilai $1,56 juta tampaknya melibatkan infrastruktur penandatanganan berprivilese yang dikompromikan, bukan serangan terhadap pemegang FET individu. Penyerang mampu mengirimkan transaksi yang membawa otorisasi yang dikenali oleh kontrak konversi sebagai sah, memungkinkan saldo FET besar keluar dari kontrak tanpa transaksi tersebut tampak tidak valid pada tingkat smart-contract. Perbedaan ini menggeser fokus keamanan dari transfer token biasa ke mekanisme yang digunakan untuk menyetujui permintaan konversi berprivilese tinggi. Ini juga membantu menjelaskan mengapa insiden ini lebih akurat digambarkan sebagai kompromi kunci penandatanganan atau otorisasi, bukan peretasan langsung terhadap blockchain Fetch.ai.
Otorisasi Terkompromi
Penyerang berinteraksi dengan fungsi conversionIn() TokenConversionManagerV3 menggunakan tanda tangan otorisasi yang valid, memungkinkan sekitar 8,72 juta FET keluar dari kontrak dalam satu transaksi. Karena permintaan tersebut berisi kredensial yang dikenali oleh sistem, kontrak memprosesnya alih-alih menolaknya sebagai tidak sah. Analisis keamanan awal menghubungkan aktivitas ini dengan kunci authorizer jembatan yang telah dikompromikan terkait infrastruktur SingularityNET, meskipun catatan blockchain saja tidak dapat mengungkap secara pasti bagaimana penyerang memperoleh kendali atas kredensial tersebut. Menentukan apakah kunci tersebut terbongkar melalui sistem di luar rantai, kesalahan operasional, atau kompromi lainnya memerlukan informasi di luar riwayat transaksi di rantai.
Insiden ini menunjukkan mengapa keamanan kunci pribadi menjadi sangat penting ketika kredensial istimewa mengendalikan fungsi smart-contract yang memegang saldo token signifikan. Penandatangan yang dikompromikan dapat memungkinkan aktivitas jahat tampak secara teknis sah karena transaksi tersebut membawa otorisasi kriptografis yang sama yang diharapkan dari operator yang sah. Dalam kasus ini, blockchain yang mendasari terus memproses transaksi secara normal, sementara titik rentannya adalah infrastruktur otorisasi yang mengendalikan converter. Pemisahan ini penting untuk memahami mengapa transfer FET biasa tidak setara dengan mekanisme konversi yang dikompromikan.
Keamanan Kunci Tanda Tangan
Kunci penandatanganan istimewa secara efektif membentuk bagian dari perimeter keamanan kontrak pintar. Jika penyerang mendapatkan kendali atas kredensial semacam itu, instruksi jahat dapat secara potensial terlihat identik dengan permintaan sah dari perspektif kontrak. Ini menciptakan jenis risiko keamanan yang berbeda dari bug kontrak pintar tradisional, karena penyerang mungkin tidak perlu memanipulasi kode itu sendiri. Sebaliknya, mendapatkan akses ke proses penandatanganan yang terpercaya dapat memberikan jalur langsung ke fungsi-fungsi yang secara sengaja dirancang untuk memindahkan atau melepaskan token.
Eksploitasi ini oleh karena itu memperkuat pentingnya otorisasi multi-pihak, penyimpanan kunci yang didukung perangkat keras, batas penarikan, rotasi kunci, dan pemantauan real-time terhadap transaksi berwewenang. Kontrol tambahan dapat membuat lebih sulit bagi satu kredensial yang dikompromikan untuk mengotorisasi transfer yang sangat besar tanpa verifikasi lebih lanjut. Bagi operator jembatan dan migrasi token, membatasi otoritas masing-masing kunci dan memantau ukuran transaksi yang tidak biasa dapat mengurangi dampak kompromi bahkan jika satu komponen infrastruktur penandatanganan gagal. Langkah-langkah ini sangat relevan untuk kontrak yang secara rutin memegang saldo token besar atas nama sistem migrasi atau interoperabilitas.
Bagaimana Serangan Menyebar ke AGIX, NTX, WMTx, dan Token ASI Lainnya
Eksploitasi Fetch.ai meluas menjadi insiden keamanan multi-token yang lebih luas tak lama setelah penarikan FET awal. Analisis lintas-rantai melacak sekitar 2,31 miliar unit token yang either disedot atau dibuat tanpa otorisasi di FET, NTX, AGIX, WMTx, dan CGV. Daftar aset yang terdampak yang terus bertambah menunjukkan bahwa serangan tersebut tidak terbatas pada satu konverter token, melainkan melibatkan infrastruktur yang mampu berinteraksi dengan beberapa proyek. Lingkup yang lebih luas ini membuat peristiwa ini relevan bagi pengguna yang mengikuti ekosistem Artificial Superintelligence Alliance serta keamanan sistem migrasi token lintas-rantai secara umum.
Berbeda dengan transaksi FET yang melibatkan token yang sudah ada dan disimpan di dalam converter, sebagian besar aktivitas selanjutnya melibatkan penciptaan atau konversi token yang tidak sah. Perbedaan ini penting saat membandingkan perkiraan kerugian karena pasokan yang baru diciptakan tidak secara otomatis berarti jumlah uang tunai yang sama yang dapat direalisasikan oleh penyerang. Beberapa token yang terdampak diperdagangkan di pasar yang relatif cair, artinya mencoba menjual saldo yang sangat besar dapat dengan cepat menurunkan harga. Akibatnya, nilai nominal token yang tidak sah jauh lebih tinggi daripada jumlah yang secara realistis dapat diubah menjadi aset likuid.
NTX
NTX NuNet termasuk di antara aset pertama yang terdampak setelah penarikan FET. Analisis on-chain mencatat sekitar 408,53 juta NTX diciptakan dalam satu transaksi pencetakan kurang dari 30 menit setelah penarikan utama FET. Peningkatan mendadak dalam pasokan yang tersedia memberikan tekanan berat pada likuiditas NTX dan membantu mendorong perkiraan awal dampak gabungan menuju sekitar $2 juta ketika kerugian FET dan aktivitas NTX dipertimbangkan bersama. Waktu yang dekat antara dua kejadian ini juga memperkuat argumen bahwa keduanya merupakan bagian dari urutan serangan yang lebih luas yang sama, bukan eksploitasi yang tidak saling terkait.
Episode NTX juga menunjukkan mengapa pasokan token dan kerugian yang terwujud harus dianalisis secara terpisah. Mengalikan ratusan juta token yang tidak sah dengan harga pasar sebelum serangan dapat menghasilkan angka teoretis yang sangat besar, tetapi perhitungan tersebut mengasumsikan ada pembeli pada harga yang sama untuk seluruh pasokan. Di pasar yang cairannya tipis, penjualan agresif dapat dengan cepat menghabiskan likuiditas dan menurunkan harga token. Karena itu, jumlah NTX yang diciptakan tanpa otorisasi tidak boleh otomatis dianggap sebagai uang tunai yang berhasil dicuri oleh penyerang.
AGIX
AGIX dari SingularityNET menjadi bagian utama lain dari insiden yang lebih luas saat penyelidik melacak aktivitas tidak sah di berbagai jaringan dan kontrak tambahan. Analisis lintas-rantai yang lebih luas mengaitkan sekitar 895,96 juta AGIX dengan aktivitas konversi tidak sah, sementara pengamatan sebelumnya yang berfokus pada ethereum menangkap jumlah yang lebih kecil pada tahap awal penyelidikan. Angka-angka yang berbeda ini mencerminkan perbedaan dalam cakupan rantai, waktu, dan metodologi, bukan necessarily mewakili laporan yang bertentangan. Angka-angka yang berkembang menunjukkan bagaimana perkiraan ukuran eksploit lintas-rantai dapat berubah saat analis mengidentifikasi transaksi tambahan.
Aktivitas AGIX juga menimbulkan pengawasan lebih ketat terhadap infrastruktur konversi AGIX ke FET, yang dihentikan sementara tim menyelidiki sistem yang terdampak. Respons operasional ini signifikan bagi pengguna yang berpartisipasi dalam migrasi token ASI yang lebih luas karena rute konversi normal terganggu, meskipun kepemilikan FET biasa tidak secara langsung tercompromikan. Jeda tersebut juga memberi waktu kepada penyelidik untuk meninjau izin penandatangan dan menentukan apakah otorisasi yang tercompromis dapat digunakan kembali terhadap kontrak lainnya. Memulihkan layanan-layanan tersebut secara aman akan bergantung pada kepercayaan bahwa kredensial dan izin yang rentan telah diganti atau dicabut.
WMTx
Serangan tersebut juga memengaruhi infrastruktur WMTx World Mobile, menambahkan satu token lagi ke daftar aktivitas tidak sah yang terkait dengan insiden ini. Analisis lintas-rantai yang lebih luas melacak sekitar 500,48 juta WMTx, sementara snapshot sebelumnya yang berfokus pada ethereum menangkap jumlah yang lebih kecil sebelum penyelidik merekonstruksi urutan lengkapnya. Perbedaan ini menunjukkan mengapa laporan awal peretasan sering berubah seiring dengan ditinjau lebih banyak rantai dan transaksi. Insiden lintas-rantai dapat melibatkan ratusan transaksi di berbagai sistem, sehingga perkiraan awal secara inheren tidak lengkap.
Aktivitas WMTx lebih memperjelas kesenjangan antara nilai token nominal dan nilai yang dapat direalisasikan. Saldo besar yang dikendalikan penyerang tampak sangat bernilai ketika diukur menggunakan harga pasar sebelum eksploitasi, tetapi harga-harga tersebut mengasumsikan kondisi likuiditas normal. Menjual ratusan juta token yang baru diciptakan dapat membanjiri pembeli yang tersedia dan menurunkan pasar secara tajam, mengurangi hasil yang tersedia dari setiap penjualan tambahan. Efek likuiditas ini adalah salah satu alasan utama mengapa valuasi berita terkini tidak boleh dianggap setara dengan kerugian keuangan yang terkonfirmasi.
CGV
Sekitar 492,4 juta CGV yang terkait dengan Cogito juga dimasukkan dalam rekonstruksi on-chain yang lebih luas. Keikutsertaannya menunjukkan bahwa infrastruktur otorisasi yang dikompromikan dapat memengaruhi beberapa aset yang saling terhubung, bukan hanya terbatas pada satu kontrak migrasi atau proyek. Aktivitas token tambahan memperluas cakupan penyelidikan dan meningkatkan tekanan pada proyek-proyek terkait untuk meninjau izin penandatangan, mekanisme konversi token, dan kontrol akses lintas-chain. Ini juga menunjukkan bagaimana kompromi pada tingkat infrastruktur dapat menciptakan risiko di berbagai aset, bahkan ketika setiap blockchain yang mendasari terus beroperasi.
Secara keseluruhan, penarikan FET dan aktivitas tidak sah yang melibatkan NTX, AGIX, WMTx, dan CGV menggambarkan mengapa kelemahan pada blockchain bridge atau sistem migrasi dapat menciptakan risiko yang melampaui satu token saja. Sistem lintas rantai sering kali bergantung pada komponen berwewenang yang mengotorisasi transfer atau penerbitan token antar jaringan, menjadikan komponen-komponen tersebut sebagai target menarik bagi penyerang. Insiden ini oleh karena itu menarik perhatian yang lebih luas terhadap desain penandatangan, manajemen izin, batasan transaksi, dan perlindungan yang digunakan untuk memverifikasi bahwa permintaan konversi lintas rantai sesuai dengan aktivitas yang sah.
Berapa Banyak yang Benar-Benar Hilang dalam Peretasan Fetch.ai?
Jumlah yang hilang dalam serangan terhadap Fetch.ai bergantung pada bagian mana dari insiden tersebut yang diukur. Angka langsung yang paling jelas adalah sekitar $1,53 juta hingga $1,56 juta, yang mewakili 8,72 juta FET yang diambil dari TokenConversionManagerV3. Laporan awal kemudian meningkatkan perkiraan dampak menjadi sekitar $2 juta setelah memasukkan aktivitas NTX yang tidak sah dan komponen awal lainnya dari serangan tersebut. Analisis on-chain yang lebih luas selanjutnya melacak ratusan ETH dari hasil penjualan yang melibatkan beberapa token yang terdampak, menunjukkan bahwa insiden tersebut telah berkembang melebihi transaksi FET awal.
Rekonstruksi selanjutnya memperkirakan sekitar $2,25 juta dalam nilai yang telah direalisasikan atau dilikuidasi di seluruh dompet penyerang yang dilacak pada satu titik dalam penyelidikan. Sebaliknya, beberapa laporan menempatkan kepemilikan penyerang pada sekitar $16,77 juta setelah sejumlah besar AGIX, WMTx, dan aset lain yang tidak sah dimasukkan berdasarkan harga pasar yang berlaku. Angka yang lebih besar tersebut mewakili valuasi nominal daripada keuntungan tunai yang terkonfirmasi, karena likuiditas pasar yang tersedia tidak selalu mampu mendukung penjualan seluruh saldo token tersebut pada harga-harga tersebut. Bagi pembaca yang membandingkan angka eksploitasi Fetch.ai, perbedaan utama adalah antara penarikan langsung FET sebesar $1,56 juta, perkiraan multi-token awal sekitar $2 juta, sekitar $2,25 juta dalam nilai likuid atau yang telah direalisasikan yang dilacak, dan valuasi teoretis yang jauh lebih besar atas kepemilikan token yang tidak sah.
Keamanan FET Setelah Eksploitasi dan Apa yang Datang Selanjutnya
Eksploitasi ini menimbulkan kekhawatiran tentang keamanan FET, migrasi token, dan infrastruktur jembatan ASI Alliance, tetapi informasi yang tersedia tidak menunjukkan bahwa jaringan Fetch.ai secara luas dikompromikan. Insiden ini terfokus pada sistem konversi, otorisasi, dan jembatan tertentu, bukan pada operasi normal token itu sendiri. FET terus beroperasi sementara tim membatasi rute migrasi yang terdampak dan menyelidiki kredensial istimewa yang terkait dengan serangan yang lebih luas. Perbedaan ini penting untuk memisahkan risiko infrastruktur dari keamanan saldo token biasa.
Signifikansi jangka panjang dari peristiwa ini akan bergantung pada temuan teknis terakhir dan bagaimana proyek-proyek yang terdampak memperkuat arsitektur jembatan serta manajemen kunci mereka. Para investor dan pemegang token akan memantau bukti bahwa izin yang dikompromikan telah dicabut, kontrak yang rentan telah diperbarui, dan fungsi migrasi dapat dilanjutkan dengan aman. Laporan pasca-insiden yang rinci juga akan penting untuk menentukan secara tepat bagaimana infrastruktur penandatanganan dikompromikan dan apakah insiden tersebut mengungkap kelemahan yang dapat memengaruhi sistem terhubung lainnya. Sampai saat itu, beberapa aspek penyebab utama masih bersifat sementara.
Keamanan Pemegang FET
Sebanyak sekitar 8,72 juta FET yang terlibat dalam eksploitasi sudah ada di dalam converter sebelumnya. Penyerang tidak menciptakan miliaran FET baru sebagaimana munculnya pasokan token yang tidak sah untuk beberapa aset lain yang terdampak. Selain itu, tidak ada bukti bahwa insiden ini secara luas mengubah saldo yang disimpan di dompet pribadi yang tidak terkait atau mengganggu transaksi normal di jaringan Fetch.ai. Hal ini membuat dampak keamanannya berbeda dari eksploitasi yang secara langsung menargetkan akun pengguna atau mengubah pasokan token dasar.
Pemegang FET sebaiknya tetap mengikuti pemberitahuan resmi mengenai ketersediaan jembatan, migrasi token, dan operasi bursa karena layanan-layanan tersebut dapat dibatasi meskipun token dasarnya masih berfungsi. Pedagang yang memantau bagaimana pembaruan keamanan baru memengaruhi kondisi pasar juga dapat mengikuti pasar perdagangan FET/USDT bersamaan dengan pengumuman resmi proyek. Pengguna harus tetap waspada terhadap layanan pemulihan palsu, tautan phishing, dan instruksi migrasi tidak resmi, karena insiden keamanan kripto besar sering menciptakan peluang untuk skema sekunder yang menargetkan pemegang yang khawatir.
Pemulihan ASI
Tahap berikutnya untuk Fetch.ai, SingularityNET, dan proyek terdampak lainnya berfokus pada mengamankan infrastruktur jembatan, mengganti atau mencabut kredensial yang terkompromi, serta meninjau izin kontrak istimewa. Pembatasan pencegahan pada fungsi migrasi dan jembatan dapat membantu menahan paparan lebih lanjut sementara penyelidik menentukan sistem mana saja yang terdampak. Tim juga mungkin perlu meninjau apakah model otorisasi terlalu bergantung pada kunci penandatanganan individu dan apakah kontrol tambahan diperlukan sebelum layanan lintas rantai dapat dilanjutkan dengan aman.
Perhatian juga akan fokus pada migrasi AGIX ke FET, pemulihan jembatan, perubahan manajemen kunci, audit kontrak pintar, pemulihan aset, dan laporan akhir pasca-insiden keamanan. Data on-chain dapat menunjukkan transaksi mana yang terjadi, kontrak mana yang dipanggil, dan ke mana dana berpindah, tetapi menentukan bagaimana kunci penandatanganan berwenang diperoleh memerlukan investigasi tambahan di luar catatan blockchain. Oleh karena itu, laporan akhir yang rinci akan penting untuk menentukan akar penyebab, menjelaskan langkah-langkah perbaikan, dan memulihkan kepercayaan terhadap infrastruktur lintas-chain yang terdampak. Efektivitas perubahan-perubahan tersebut kemungkinan akan membentuk bagaimana insiden ini dilihat dalam jangka panjang.
-
Satu akun untuk semuanya. Platform lama memisahkan uang Anda ke dalam akun "spot," "margin," dan "futures" yang terpisah dan mengharapkan Anda memahami alasannya. Akun Terpadu KuCoin 5.0 menghilangkan hal itu sepenuhnya — setor sekali, dan semuanya langsung tersedia.
-
Saham, indeks, dan komoditas. KuCoin 5.0 memperluas jangkauan di luar kripto ke pasar global. Ketika kripto datar dan ekuitas naik (atau sebaliknya), Anda dapat berpindah dalam hitungan menit, bukan membuka akun broker dan menunggu berhari-hari untuk transfer fiat.
-
Aset dunia nyata (RWA). Paparan terhadap aset tradisional seperti komoditas, yang telah ditokenisasi, langsung di akun kripto Anda. Salah satu segmen dengan pertumbuhan tercepat di keuangan global kini tidak lagi hanya untuk institusi — Anda dapat mengaksesnya dari saldo yang sama yang Anda gunakan untuk perdagangan.
-
Dapatkan penghasilan sambil belajar. Belum siap untuk berdagang? KCUSD memungkinkan stablecoin Anda menghasilkan bunga harian dengan majemuk otomatis. Cara paling tenang untuk memanfaatkan setoran Anda yang menganggur dengan imbal hasil 4%.
-
Asisten AI dengan bahasa sederhana. Ajukan pertanyaan, dapatkan konteks pasar, pahami apa yang sedang Anda lihat — terintegrasi langsung ke platform, tanpa memerlukan jargon.
-
Aplikasi yang tidak membebani. Lebih cepat, lebih bersih, dan konsisten — intuitif sejak sentuhan pertama, bukan setelah tutorial.
-
Keamanan yang bisa Anda periksa, bukan hanya percaya. Entitas UE berlisensi MiCAR, Proof of Reserves yang dapat Anda verifikasi sendiri, dan keamanan bersertifikasi internasional (SOC 2 Type II, ISO 27001:2022).
Kesimpulan
Eksploitasi Fetch.ai FET dimulai dengan penarikan sekitar 8,72 juta FET senilai sekitar $1,56 juta dari konverter token Ethereum dan kemudian meluas menjadi aktivitas tidak sah yang melibatkan NTX, AGIX, WMTx, dan CGV. Bukti menunjukkan adanya kompromi otorisasi berwenang, bukan kegagalan pada blockchain Fetch.ai itu sendiri, menunjukkan bagaimana kendali atas kredensial penandatanganan terpercaya dapat membahayakan infrastruktur jembatan dan migrasi bahkan ketika jaringan dasar tetap beroperasi. Insiden yang lebih luas ini juga menunjukkan bagaimana sistem token yang saling terhubung dapat memperbesar dampak dari kegagalan otorisasi tunggal di beberapa aset dan rantai.
Serangan tersebut juga menunjukkan mengapa angka eksploitasi kripto memerlukan interpretasi yang hati-hati. Aset yang dicuri secara langsung, hasil yang direalisasi, dan nilai nominal dari pasokan token yang tidak sah adalah pengukuran yang berbeda, terutama ketika pasar yang terdampak memiliki likuiditas terbatas. Untuk Fetch.ai dan ekosistem ASI secara lebih luas, perkembangan penting berikutnya akan menjadi investigasi final, kontrol manajemen kunci yang lebih kuat, pemulihan layanan migrasi, dan informasi lebih lanjut tentang pemulihan aset. Pembaruan tersebut akan memberikan gambaran yang lebih jelas tentang dampak finansial dan implikasi keamanan jangka panjang dari insiden tersebut.
FAQ
1. Kapan eksploit Fetch.ai FET terjadi?
Penarikan FET utama terjadi pada 19 September 2026, sekitar pukul 20:21 UTC di ethereum. Para penyelidik kemudian mengidentifikasi aktivitas tidak sah tambahan yang melibatkan NTX, AGIX, WMTx, dan CGV saat mereka merekonstruksi serangan yang lebih luas di seluruh infrastruktur yang terhubung. Insiden ini因此 berkembang dari satu transaksi FET bernilai tinggi menjadi penyelidikan keamanan multi-token yang lebih luas.
2. Berapa banyak FET yang dicuri dalam eksploitasi Fetch.ai?
Sekitar 8,72 juta FET dihapus dari kontrak TokenConversionManagerV3. Token-token tersebut bernilai sekitar $1,53 juta hingga $1,56 juta pada saat itu dan selanjutnya ditukar dengan sekitar 523 ETH. Kerugian FET langsung ini harus dibedakan dari perkiraan yang lebih besar yang mencakup aktivitas tidak sah yang melibatkan token lainnya.
3. Apakah blockchain Fetch.ai itu sendiri diretas?
Bukti yang tersedia tidak menunjukkan bahwa blockchain Fetch.ai yang mendasarinya dikompromikan. Insiden ini berfokus pada konversi berbasis Ethereum, infrastruktur jembatan, dan otorisasi berwewenang, bukan pada operasi normal jaringan Fetch.ai. Penyerang tampaknya menyalahgunakan kredensial yang dipercaya oleh kontrak tertentu, bukan dengan membobol mekanisme konsensus blockchain.
4. Apakah penyerang membuat token FET baru?
Tidak. 8,72 juta FET yang terlibat dalam eksploitasi sudah ada di dalam kontrak konversi dan telah ditransfer keluar. Ini berbeda dari aktivitas tidak sah yang melibatkan NTX, AGIX, WMTx, dan CGV, di mana sejumlah besar pasokan token diciptakan atau dirilis melalui infrastruktur yang dikompromikan. Perbedaan ini penting saat membandingkan dampak finansial pada aset-aset yang terdampak.
5. Mengapa perkiraan kerugian akibat serangan terhadap Fetch.ai berkisar dari $1,56 juta hingga $16,77 juta?
Angka-angka tersebut mengukur berbagai bagian dari insiden tersebut. $1,56 juta merujuk pada penarikan langsung FET, sekitar $2 juta adalah perkiraan awal yang mencakup aktivitas token tambahan, dan sekitar $2,25 juta mewakili nilai likuid atau yang direalisasikan yang tercatat pada satu tahap. Angka jauh lebih besar, $16,77 juta, mewakili valuasi nominal dari kepemilikan token yang dikendalikan oleh penyerang, bukan keuntungan yang telah dikonfirmasi direalisasikan, artinya angka ini tidak boleh diartikan sebagai jumlah yang berhasil dicairkan.
6. Apakah dompet pribadi FET terpengaruh?
Tidak ada bukti bahwa insiden ini secara luas menguras dompet pemegang FET biasa. Penyerang menargetkan infrastruktur konversi, jembatan, dan otorisasi tertentu, bukan saldo FET normal. Pengguna tetap harus memantau pemberitahuan migrasi resmi dan bursa karena pembatasan operasional dapat berlanjut sementara tim keamanan meninjau sistem yang terdampak dan memulihkan layanan.
Penafian: Artikel ini hanya untuk tujuan informasi dan tidak merupakan saran keuangan, investasi, atau perdagangan. Aset kripto bersifat volatil, dan pembaca harus melakukan riset sendiri sebelum membuat keputusan keuangan.
Penafian: Halaman ini diterjemahkan menggunakan teknologi AI untuk kenyamanan Anda. Untuk informasi yang paling akurat, lihat versi bahasa Inggris aslinya.
