Eksploit Fetch.ai (FET): $1,56 juta ditarik daripada Penukar Token selepas Kompromi Kunci Penandatangan

Eksploit Fetch.ai (FET): $1,56 juta ditarik daripada Penukar Token selepas Kompromi Kunci Penandatangan

Gambar Khusus

Pengeksploitasian Fetch.ai FET telah membawa perhatian semula kepada keselamatan jambatan kripto selepas kira-kira $1.56 juta FET ditarik keluar daripada kontrak pertukaran token berdasarkan ethereum pada 19 September 2026. Insiden ini bermula dengan penarikan kira-kira 8.72 juta FET sebelum membesar kepada aktiviti tidak sah yang melibatkan NTX, AGIX, WMTx dan CGV. Siasatan atas rantai menghubungkan peristiwa yang lebih luas kepada infrastruktur kebenaran yang telah disusupi yang digunakan di seluruh sistem migrasi dan jambatan token yang saling berkaitan. Pembaca yang mengikuti token selepas insiden keselamatan boleh memantau harga FET dan data pasaran semasa bersama dengan kemas kini daripada projek-projek yang terlibat.

Serangan tersebut tidak menyebabkan kompromi terhadap setiap token FET atau rangkaian Fetch.ai yang mendasarinya. Sebaliknya, ia mendedahkan risiko yang timbul apabila kredensial penandatanganan istimewa mengawal akses kepada keseimbangan token besar yang dipegang oleh kontrak migrasi atau jambatan. Perbezaan ini penting kerana penyerang kelihatan menggunakan autorisasi terpercaya, bukan dengan merosakkan mekanisme konsensus Fetch.ai atau mengakses secara langsung dompet pengguna biasa. Oleh itu, penyiasatan berpusat pada bagaimana kredensial istimewa tersebut telah dikompromikan, berapa banyak nilai yang sebenarnya dapat diperoleh oleh penyerang, dan perubahan keselamatan apakah yang mungkin akan diikuti di seluruh ekosistem Artificial Superintelligence Alliance.

Apa yang Berlaku dalam Eksploit Fetch.ai FET?

Pengeksploitasian Fetch.ai FET berlaku pada 19 September 2026, apabila seorang penyerang menarik kira-kira 8,721,530 FET daripada kontrak TokenConversionManagerV3 di ethereum. Token-token tersebut bernilai kira-kira $1.53 juta hingga $1.56 juta pada masa itu, menjadikan transaksi ini sebagai kerugian kewangan terus yang paling jelas berkaitan dengan peringkat awal insiden tersebut. Analisis atas rantai menempatkan penarikan utama pada sekitar 20:21 UTC, selepas itu FET yang dicuri ditukar dengan pantas menjadi kira-kira 523 ETH. Kelajuan pindahan dan pertukaran meningkatkan kesukaran dalam mengawal kerugian kerana sebahagian besar FET yang dicuri terus telah dipindahkan sebelum infrastruktur yang terkesan boleh dibatasi.

Insiden keselamatan itu segera meluas melebihi transaksi asal tersebut. Penyiasat menghubungkan kelompok serangan yang sama dengan aktivitas token tidak sah yang melibatkan NTX NuNet, AGIX SingularityNET, WMTx World Mobile dan CGV Cogito, mengubah apa yang awalnya kelihatan seperti eksploitasi penukar FET yang terpisah menjadi peristiwa keselamatan pelbagai-token yang lebih luas. Pola yang lebih luas menunjukkan infrastruktur jambatan, penukaran dan pengesahan yang berkongsi atau saling terhubung, bukan isu yang terhad kepada satu kontrak token. Beberapa fungsi migrasi dan jambatan seterusnya dibataskan sementara pasukan mengkaji kebenaran istimewa, kredensial yang telah disusupi dan lingkungan transaksi tidak sah.

Bagaimana Kompromi Kunci Tandatangan Mengosongkan $1.56J dalam FET

Pengeluaran FET bernilai $1,56 juta kelihatan melibatkan infrastruktur penandatanganan istimewa yang telah disusupi, bukan serangan terhadap pemegang FET individu. Penyerang berjaya menghantar transaksi yang membawa kebenaran yang diakui oleh kontrak penukaran sebagai sah, membenarkan baki FET yang besar keluar dari kontrak tanpa transaksi itu kelihatan tidak sah pada peringkat kontrak pintar. Perbezaan ini mengalihkan fokus keselamatan daripada pindahan token biasa kepada mekanisme yang digunakan untuk mengesahkan permintaan penukaran berkuasa tinggi. Ia juga membantu menjelaskan mengapa insiden ini lebih tepat digambarkan sebagai kompromi kunci penandatanganan atau kebenaran, bukan serangan langsung terhadap blok rantai Fetch.ai.

Pengesahan Dijangkau

Penyerang berinteraksi dengan fungsi conversionIn() TokenConversionManagerV3 menggunakan tanda tangan autorisasi yang sah, membenarkan sebanyak 8.72 juta FET keluar dari kontrak dalam satu transaksi. Kerana permintaan tersebut mengandungi kredensial yang dikenali oleh sistem, kontrak memprosesnya alih-alih menolaknya sebagai tidak diperkenankan. Analisis keselamatan awal menghubungkan aktiviti tersebut kepada kunci authorizer jambatan yang telah disusupi yang berkaitan dengan infrastruktur SingularityNET, walaupun rekod blok rantai sahaja tidak dapat mengungkap bagaimana penyerang memperoleh kawalan terhadap kredensial tersebut. Menentukan sama ada kunci tersebut terdedah melalui sistem luar blok rantai, kesilapan operasi, atau kompromi lain memerlukan maklumat yang melampaui sejarah transaksi di atas blok rantai.

Kejadian ini menunjukkan mengapa keselamatan kunci peribadi menjadi sangat penting apabila kredensial istimewa mengawal fungsi kontrak pintar yang mengandungi baki token yang signifikan. Penandatangan yang disusupi boleh membenarkan aktiviti jahat kelihatan sah secara teknikal kerana transaksi tersebut membawa autorisasi kriptografi yang sama yang diharapkan daripada operator sah. Dalam kes ini, blok rantai asas terus memproses transaksi secara biasa, manakala titik rentan ialah infrastruktur autorisasi yang mengawal penukar. Pemisahan ini penting untuk memahami mengapa pindahan FET biasa tidak setara dengan mekanisme penukaran yang disusupi.

Keselamatan Kunci Penandatanganan

Kunci penandatanganan istimewa secara efektif membentuk sebahagian daripada perimeter keselamatan kontrak pintar. Jika penyerang mendapat kawalan terhadap kredensial sedemikian, arahan jahat boleh kelihatan serupa dengan permintaan sah dari perspektif kontrak. Ini mencipta jenis risiko keselamatan yang berbeza daripada ralat kontrak pintar tradisional, kerana penyerang mungkin tidak perlu memanipulasi kod itu sendiri. Sebaliknya, mendapatkan akses kepada proses penandatanganan yang dipercayai boleh memberikan laluan langsung kepada fungsi-fungsi yang sengaja direka untuk memindahkan atau melepaskan token.

Eksploit ini oleh itu menegaskan semula kepentingan autorisasi pihak berbilang, penyimpanan kunci yang disokong peranti keras, had pengeluaran, putaran kunci, dan pemantauan masa nyata terhadap transaksi istimewa. Kawalan tambahan boleh membuatkan lebih sukar bagi satu kredensial yang telah disusupi untuk mengesahkan pindahan yang sangat besar tanpa pengesahan tambahan. Bagi pengendali jambatan dan migrasi token, membataskan kuasa setiap kunci dan memantau saiz transaksi yang tidak biasa boleh mengurangkan kesan kompromi walaupun satu komponen infrastruktur tanda tangan gagal. Langkah-langkah ini khususnya relevan untuk kontrak yang secara berkala memegang saldo token besar atas nama sistem migrasi atau interoperabiliti.

Bagaimana Serangan Menyebar ke AGIX, NTX, WMTx dan Token ASI Lainnya

Pengeksploitasian Fetch.ai meluas menjadi insiden keselamatan pelbagai token tidak lama selepas penarikan FET awal. Analisis lintas-rantaian melacak kira-kira 2.31 bilion unit token yang either disedut atau dicipta tanpa kebenaran merentasi FET, NTX, AGIX, WMTx dan CGV. Senarai aset yang terkesan semakin panjang menunjukkan serangan itu tidak terhad kepada satu penukar token sahaja, tetapi melibatkan infrastruktur yang mampu berinteraksi dengan pelbagai projek. Lingkungan yang lebih luas ini menjadikan peristiwa ini relevan kepada pengguna yang mengikuti ekosistem Artificial Superintelligence Alliance serta keselamatan sistem migrasi token lintas-rantaian secara umum.

Berbeza dengan transaksi FET yang melibatkan token yang sudah ada dan dipegang di dalam penukar, sebahagian besar aktiviti kemudian melibatkan penciptaan atau penukaran token tanpa kebenaran. Perbezaan ini penting apabila membandingkan anggaran kerugian kerana bekalan yang dicipta baharu tidak secara automatik bermaksud jumlah tunai yang sama yang boleh diraih oleh penyerang. Beberapa token yang terjejas diperdagangkan di pasaran yang kurang cair, bermaksud percubaan untuk menjual baki yang sangat besar boleh dengan cepat menurunkan harga. Akibatnya, nilai nominal token yang tidak sah jauh lebih tinggi berbanding jumlah yang secara realistik boleh ditukar menjadi aset cair.

NTX

NTX NuNet merupakan antara aset pertama yang terkesan selepas penarikan FET. Analisis atas rantai mencatatkan sebanyak 408,53 juta NTX diciptakan dalam satu transaksi pencetakan tunggal kurang daripada 30 minit selepas penarikan utama FET. Peningkatan mendadak dalam jumlah bekalan yang tersedia memberi tekanan berat terhadap likuiditi NTX dan membantu mendorong anggaran awal kes keseluruhan kepada kira-kira $2 juta apabila kerugian FET dan aktiviti NTX dipertimbangkan bersama. Masa yang rapat antara dua peristiwa ini juga memperkuat kesimpulan bahawa kedua-duanya merupakan sebahagian daripada urutan serangan yang lebih luas, bukan eksploitasi yang tidak berkaitan.

Episode NTX juga menunjukkan mengapa bekalan token dan kerugian yang telah direalisasikan mesti dianalisis secara berasingan. Membahagi ratusan juta token yang tidak sah dengan harga pasaran sebelum serangan boleh menghasilkan angka teori yang sangat besar, tetapi pengiraan itu mengandaikan terdapat pembeli pada harga yang sama untuk keseluruhan bekalan. Dalam pasaran yang cair, penjualan agresif boleh dengan cepat menghabiskan likuiditi dan menurunkan harga token. Oleh sebab itu, jumlah NTX yang dicipta tanpa kebenaran tidak seharusnya secara automatik dianggap sebagai wang yang berjaya dicuri oleh penyerang.

AGIX

AGIX milik SingularityNET menjadi sebahagian utama lain dalam insiden yang lebih luas apabila penyiasat menelusuri aktiviti tidak sah merentasi rangkaian dan kontrak tambahan. Analisis lintas-cekang yang lebih luas mengaitkan sebanyak 895,96 juta AGIX kepada aktiviti penukaran tidak sah, manakala pemerhatian awal yang berfokus pada ethereum menangkap jumlah yang lebih kecil pada peringkat awal penyiasatan. Angka-angka yang berbeza ini mencerminkan perbezaan dalam cakupan cekang, masa dan metodologi, bukan semestinya mewakili laporan yang bertentangan. Nombor-nombor yang berkembang menunjukkan bagaimana anggaran saiz eksploit lintas-cekang boleh berubah apabila analis mengenal pasti transaksi tambahan.

Aktiviti AGIX juga membawa perhatian yang lebih ketat terhadap infrastruktur pertukaran AGIX ke FET, yang dihentikan sementara pasukan menyiasat sistem yang terjejas. Tindakan operasi ini penting bagi pengguna yang terlibat dalam migrasi token ASI yang lebih luas kerana laluan pertukaran biasa terganggu, walaupun kepemilikan FET biasa tidak terjejas secara langsung. Penangguhan ini juga memberi masa kepada penyiasat untuk mengkaji kebenaran penandatangan dan menentukan sama ada kebenaran yang terjejas boleh digunakan semula terhadap kontrak lain. Pemulihan perkhidmatan tersebut dengan selamat akan bergantung kepada keyakinan bahawa kredensial dan kebenaran yang rentan telah diganti atau dicabut.

WMTx

Serangan itu juga mempengaruhi infrastruktur WMTx World Mobile, menambahkan token lain ke senarai aktiviti tidak sah yang berkaitan dengan insiden tersebut. Analisis lintas rantai yang lebih luas melacak sebanyak 500,48 juta WMTx, sementara gambaran awal yang berfokus pada ethereum menangkap jumlah yang lebih kecil sebelum penyiasat merekonstruksi urutan penuh. Perbezaan ini memperlihatkan mengapa laporan awal perompakan sering berubah apabila lebih banyak rantai dan transaksi dikaji. Insiden lintas rantai boleh melibatkan ratusan transaksi di pelbagai sistem, menjadikan anggaran awal secara semula jadi tidak lengkap.

Aktiviti WMTx semakin menonjolkan jurang antara nilai token nominal dan nilai yang boleh direalisasikan. Seimbang besar yang dikendalikan oleh penyerang mungkin kelihatan sangat bernilai apabila diukur menggunakan harga pasaran sebelum serangan, tetapi harga-harga tersebut mengandaikan keadaan likuiditi normal. Menjual ratusan juta token yang baru dicipta boleh membanjiri pembeli yang tersedia dan mendorong pasaran turun tajam, mengurangkan hasil yang boleh diperoleh daripada setiap penjualan tambahan. Kesan likuiditi ini adalah salah satu sebab utama mengapa penilaian headline kemudian tidak seharusnya dianggap setara dengan kerugian kewangan yang telah disahkan.

CGV

Sekitar 492,4 juta CGV yang terkait dengan Cogito juga dimasukkan dalam rekonstruksi on-chain yang lebih luas. Keikutsertaannya menunjukkan bahawa infrastruktur kebenaran yang diserang boleh mempengaruhi beberapa aset saling berkaitan, bukan sahaja terhadap satu kontrak migrasi atau projek sahaja. Aktiviti token tambahan memperluaskan lingkungan penyiasatan dan meningkatkan tekanan terhadap projek-projek yang berkaitan untuk mengkaji kebenaran penandatangan, mekanisme pertukaran token, dan kawalan akses silang-blok rantai. Ia juga menunjukkan bagaimana kompromi pada peringkat infrastruktur boleh mencipta risiko merentas pelbagai aset walaupun setiap blok rantai asas terus beroperasi.

Secara keseluruhan, penarikan FET dan aktiviti tidak sah yang melibatkan NTX, AGIX, WMTx dan CGV menggambarkan mengapa kelemahan dalam blockchain bridge atau sistem migrasi boleh mencipta risiko yang meluas jauh melebihi satu token. Sistem lintas-blok rantai sering bergantung pada komponen istimewa yang mengesahkan pindah atau penerbitan token antara rangkaian, menjadikan komponen-komponen tersebut sasaran menarik bagi penyerang. Insiden ini oleh itu menarik perhatian yang lebih luas terhadap reka bentuk penandatangan, pengurusan kebenaran, had transaksi dan langkah-langkah keselamatan yang digunakan untuk mengesahkan bahawa permintaan pertukaran lintas-blok rantai sepadan dengan aktiviti yang sah.

Berapa Banyak Yang Benar-Benar Hilang Dalam Serangan Fetch.ai?

Jumlah yang hilang dalam serangan Fetch.ai bergantung pada bahagian insiden yang diukur. Angka langsung yang paling jelas ialah antara $1.53 juta hingga $1.56 juta, yang mewakili 8.72 juta FET yang dikeluarkan daripada TokenConversionManagerV3. Laporan awal kemudian meningkatkan angka kesan anggaran kepada sekitar $2 juta setelah memasukkan aktiviti NTX yang tidak sah dan komponen awal lain serangan tersebut. Analisis berterusan di rantai mengesan ratusan ETH daripada hasil jualan yang melibatkan pelbagai token yang terjejas, menunjukkan bahawa insiden tersebut telah berkembang melampaui transaksi FET awal.

Satu rekonstruksi kemudian menganggarkan sekitar $2,25 juta dalam nilai yang direalisasikan atau cair di seluruh dompet penyerang yang dipantau pada satu titik dalam penyiasatan. Sebaliknya, beberapa laporan meletakkan kepemilikan penyerang pada kira-kira $16,77 juta selepas jumlah besar AGIX, WMTx, dan aset lain yang tidak sah dimasukkan mengikut harga pasaran yang diberikan. Angka yang lebih besar itu mewakili penilaian nominal bukan keuntungan tunai yang disahkan, kerana likuiditi pasaran yang tersedia tidak semestinya mampu menyokong penjualan keseluruhan baki token pada harga-harga tersebut. Untuk pembaca yang membandingkan angka eksploit Fetch.ai, perbezaan utama adalah antara penarikan langsung FET sebanyak $1,56 juta, anggaran awal pelbagai token kira-kira $2 juta, sekitar $2,25 juta dalam nilai cair atau direalisasikan yang dipantau, dan penilaian teoritikal yang jauh lebih besar terhadap kepemilikan token yang tidak sah.

Keselamatan FET Selepas Eksploit dan Apa yang Akan Datang

Pengeksploitasian ini menimbulkan kebimbangan mengenai keselamatan FET, migrasi token, dan infrastruktur jambatan ASI Alliance, tetapi maklumat yang tersedia tidak menunjukkan bahawa rangkaian Fetch.ai secara meluas telah diserang. Insiden ini berpusat pada sistem pertukaran, pengesahan, dan jambatan tertentu, bukan operasi biasa token itu sendiri. FET terus beroperasi sementara pasukan menghadkan laluan migrasi yang terjejas dan menyiasat kredensial istimewa yang berkaitan dengan serangan yang lebih luas. Perbezaan ini penting untuk memisahkan risiko infrastruktur daripada keselamatan baki token biasa.

Kepentingan jangka panjang peristiwa ini akan bergantung kepada dapatan teknikal terakhir dan bagaimana projek-projek yang terjejas memperkuatkan jambatan serta arsitektur pengurusan kunci mereka. Pelabur dan pemegang token akan memantau bukti bahawa kebenaran yang telah disusupi telah dicabut, kontrak yang rentan telah ditingkatkan, dan fungsi pemindahan boleh diteruskan dengan selamat. Sebarang laporan pasca-kejadian yang terperinci juga akan penting untuk menentukan dengan tepat bagaimana infrastruktur penandatanganan telah disusupi dan sama ada insiden tersebut mendedahkan kelemahan yang boleh mempengaruhi sistem lain yang terhubung. Sehingga itu, beberapa aspek punca utama masih bersifat sementara.

Keselamatan Pemegang FET

Kira-kira 8.72 juta FET yang terlibat dalam eksploitasi sudah wujud di dalam penukar. Penyerang tidak mencipta miliaran FET baru seperti yang kelihatan pada jumlah token yang tidak sah untuk beberapa aset lain yang terkesan. Terdapat juga tiada bukti bahawa insiden ini secara meluas mengubah baki yang disimpan dalam dompet peribadi yang tidak berkaitan atau mengganggu transaksi biasa di seluruh rangkaian Fetch.ai. Ini menjadikan kesan keselamatan berbeza daripada eksploitasi yang secara langsung menargetkan akaun pengguna atau mengubah bekalan token asas.

Pemegang FET seharusnya terus mengikuti notis rasmi mengenai ketersediaan jambatan, migrasi token, dan operasi bursa kerana perkhidmatan-perkhidmatan tersebut boleh dibataskan walaupun token asas masih berfungsi. Pedagang yang memantau bagaimana kemas kini keselamatan baharu mempengaruhi keadaan pasaran juga boleh mengikuti pasaran perniagaan FET/USDT bersama pengumuman rasmi projek. Pengguna seharusnya tetap berhati-hati terhadap perkhidmatan pemulihan palsu, pautan phising, dan arahan migrasi tidak rasmi, kerana insiden keselamatan kripto utama sering mencipta peluang untuk scam sekunder yang menargetkan pemegang yang prihatin.

Pemulihan ASI

Tahap seterusnya bagi Fetch.ai, SingularityNET dan projek lain yang terkesan berpusat pada pengamanan infrastruktur jambatan, menggantikan atau mencabut kredensial yang telah disusupi serta mengkaji kebenaran kontrak istimewa. Sekatan berjaga-jaga terhadap migrasi dan fungsi jambatan boleh membantu mengawal paparan lanjut sambil penyiasat menentukan sistem mana yang terkesan. Pasukan mungkin juga perlu mengkaji sama ada model autorisasi terlalu bergantung kepada kunci penandatanganan individu dan sama ada kawalan tambahan diperlukan sebelum perkhidmatan lintas rantai boleh diteruskan dengan selamat.

Perhatian juga akan tertumpu kepada penghijrahan AGIX ke FET, pemulihan jambatan, perubahan pengurusan kunci, audit kontrak pintar, pemulihan aset dan satu tinjauan keselamatan akhir. Data atas blok rantai boleh menunjukkan transaksi mana yang berlaku, kontrak mana yang dipanggil dan di mana dana berpindah, tetapi menentukan bagaimana kunci penandatanganan istimewa diperoleh memerlukan penyiasatan tambahan di luar rekod blok rantai. Oleh itu, laporan akhir yang terperinci akan penting untuk menentukan punca asal, menjelaskan langkah-langkah pembaikan dan memulihkan keyakinan terhadap infrastruktur lintas-blok rantai yang terjejas. Keberkesanan perubahan-perubahan itu kemungkinan akan membentuk cara insiden ini dilihat dalam jangka panjang.

🔥 Di Luar Berita Utama: Apa yang Dimaksud dengan KuCoin 5.0 untuk Anda
Berita pasaran bergerak pantas — tetapi tempat anda bertindak atasnya sama pentingnya. Pada Oktober ini, KuCoin melancarkan KuCoin 5.0, mengubah KuCoin menjadi platform yang dibina semula. Berikut adalah perubahan yang sebenarnya berlaku untuk anda:
 
  • Satu akaun untuk segalanya. Platform lama memisahkan dana anda ke dalam akaun "spot", "margin", dan "niaga hadapan" yang berasingan dan mengharapkan anda memahami mengapa. Akaun Bersepadu KuCoin 5.0 menghapuskan semua itu — deposit sekali, dan semuanya tersedia secara langsung.
  • Saham, indeks, dan komoditi. KuCoin 5.0 mengembangkan diri melampaui kripto ke pasaran global. Apabila kripto bergerak mendatar dan ekuitas meningkat (atau sebaliknya), anda boleh berpindah dalam beberapa minit tanpa perlu membuka akaun broker dan menunggu berhari-hari untuk saluran fiat.
  • Aset dunia nyata (RWA). Paparan yang ditokenkan terhadap aset tradisional seperti komoditi, secara langsung di akaun kripto anda. Salah satu segmen yang tumbuh paling pantas dalam kewangan global kini tidak lagi dicadangkan untuk institusi — anda boleh mengaksesnya daripada baki yang sama yang anda gunakan untuk perdagangan.
  • Hasilkan sambil belajar. Belum bersedia untuk berdagang? KCUSD membolehkan koin stabil anda menghasilkan faedah harian yang auto-kompaun. Cara paling tenang untuk menjadikan deposit anda yang menganggur bekerja untuk mendapatkan pulangan 4%.
  • Pembantu AI dalam bahasa yang mudah. Tanya soalan, dapatkan konteks pasaran, fahami apa yang anda lihat — terbina dalam platform, tiada jargon diperlukan.
  • Sebuah aplikasi yang tidak membanjiri. Lebih pantas, lebih bersih, dan konsisten — intuitif sejak sentuhan pertama, bukan selepas tutorial.
  • Keselamatan yang boleh anda semak, bukan sekadar dipercayai. Entiti EU berlesen MiCAR, Proof of Reserves yang boleh anda semak sendiri, dan keselamatan bersijil antarabangsa (SOC 2 Type II, ISO 27001:2022).
 
Cipta akaun anda dalam beberapa minit — dan mulakan di platform yang dibina untuk masa depan kripto, bukan tempat ia bermula.

Kesimpulan

Eksploit Fetch.ai FET bermula dengan penarikan sebanyak 8.72 juta FET bernilai kira-kira $1.56 juta daripada penukar token ethereum dan kemudian meluas kepada aktiviti tidak sah yang melibatkan NTX, AGIX, WMTx dan CGV. Bukti menunjukkan kegagalan otorisasi istimewa yang telah disusupi, bukan kegagalan blok rantai Fetch.ai itu sendiri, menunjukkan bagaimana pengawalan kredensial penandatangan yang dipercayai boleh mendedahkan infrastruktur jambatan dan migrasi walaupun rangkaian asas masih beroperasi. Insiden yang lebih luas juga menunjukkan bagaimana sistem token yang saling berkaitan boleh memperbesar kesan kegagalan otorisasi tunggal merentas beberapa aset dan blok rantai.

Serangan itu juga menunjukkan mengapa angka-angka eksploitasi kripto memerlukan tafsiran yang teliti. Aset yang dicuri secara langsung, hasil yang direalisasikan, dan nilai nominal bekalan token yang tidak sah adalah pengukuran yang berbeza, terutamanya apabila pasaran yang terkesan mempunyai likuiditi yang terhad. Bagi Fetch.ai dan ekosistem ASI secara keseluruhan, perkembangan penting seterusnya akan menjadi penyiasatan akhir, kawalan pengurusan kunci yang lebih kuat, pemulihan perkhidmatan penghijrahan, dan sebarang maklumat lanjut mengenai pemulihan aset. Kemas kini tersebut akan memberikan gambaran yang lebih jelas mengenai kesan kewangan dan implikasi keselamatan jangka panjang insiden tersebut.

Soalan Lazim

1. Bilakah serangan terhadap Fetch.ai FET berlaku?

Penarikan FET utama berlaku pada 19 September 2026, pada sekitar 20:21 UTC di ethereum. Penyiasat kemudian mengenal pasti aktiviti tidak sah tambahan yang melibatkan NTX, AGIX, WMTx dan CGV semasa mereka meng重建 serangan yang lebih luas merentasi infrastruktur yang saling terhubung. Kejadian ini oleh itu berkembang daripada satu transaksi FET bernilai tinggi kepada penyiasatan keselamatan pelbagai token yang lebih luas.

2. Berapa banyak FET yang dicuri dalam eksploit Fetch.ai?

Kira-kira 8.72 juta FET telah dikeluarkan daripada kontrak TokenConversionManagerV3. Token-token tersebut bernilai kira-kira $1.53 juta hingga $1.56 juta pada masa itu dan kemudian ditukar kepada kira-kira 523 ETH. Kerugian FET langsung ini perlu dibezakan daripada anggaran yang lebih besar yang merangkumi aktiviti tidak sah yang melibatkan token lain.

3. Adakah blok rantai Fetch.ai itu sendiri diserang?

Bukti yang tersedia tidak menunjukkan bahawa blok rantai Fetch.ai yang mendasarinya telah dilanggar. Insiden ini berpusat pada penghantaran, jambatan, dan infrastruktur autorisasi istimewa berdasarkan ethereum, bukan operasi biasa rangkaian Fetch.ai. Penyerang kelihatan telah menyalahgunakan kredensial yang dipercayai oleh kontrak tertentu, bukan merosakkan mekanisme konsensus blok rantai.

4. Adakah penyerang mencipta token FET baru?

Tidak. 8.72 juta FET yang terlibat dalam eksploitasi sudah wujud di dalam kontrak pertukaran dan telah dipindahkan keluar. Ini berbeza daripada aktiviti tidak sah yang melibatkan NTX, AGIX, WMTx dan CGV, di mana jumlah besar bekalan token dicipta atau dikeluarkan melalui infrastruktur yang disusupi. Perbezaan ini penting apabila membandingkan kesan kewangan terhadap aset-aset yang terjejas.

5. Mengapakah anggaran kerugian akibat serangan terhadap Fetch.ai berbeza antara $1.56j hingga $16.77j?

Angka-angka tersebut mengukur bahagian-bahagian berbeza bagi insiden tersebut. $1.56 juta merujuk kepada penarikan langsung FET, kira-kira $2 juta adalah anggaran awal yang merangkumi aktiviti token tambahan, dan sekitar $2.25 juta mewakili nilai cair atau direalisasikan yang dilacak pada satu peringkat. Angka yang jauh lebih besar, $16.77 juta, mewakili penilaian nominal terhadap kepemilikan token yang dikendalikan oleh penyerang, bukan keuntungan yang telah dikonfirmasi direalisasikan, bermakna ia tidak sepatutnya ditafsirkan sebagai jumlah yang berjaya ditebus.

6. Adakah dompet FET peribadi terjejas?

Tidak ada bukti yang menunjukkan insiden ini secara meluas menguras dompet pemegang FET biasa. Penyerang menargetkan infrastruktur konversi, jembatan, dan otorisasi tertentu, bukan keseimbangan FET biasa. Pengguna tetap perlu memantau pemberitahuan migrasi dan bursa rasmi kerana sekatan operasi boleh berterusan sementara pasukan keselamatan mengkaji sistem yang terjejas dan memulihkan perkhidmatan.

 

Penafian: Artikel ini hanya untuk tujuan maklumat dan tidak merupakan nasihat kewangan, pelaburan atau perdagangan. Aset kripto adalah sangat berfluktuasi, dan pembaca harus menjalankan penyelidikan sendiri sebelum membuat keputusan kewangan.



Penafian: Halaman ini telah diterjemahkan dengan menggunakan teknologi AI untuk keselesaan anda. Untuk mendapatkan maklumat yang paling tepat, rujuk kepada versi bahasa Inggeris asal.