Fetch.ai e NuNet sofreram ataque do mesmo hacker, perdendo quase US$ 2 milhões

icon币界网
Compartilhar
AI summary iconResumo
Um hacker atacou a Fetch.ai e a NuNet em 19 de setembro, esvaziando quase US$ 2 milhões em ativos. O atacante primeiro roubou 8,7 milhões de FET de um contrato de conversão de tokens e, em seguida, cunhou 408,5 milhões de tokens NTX não autorizados. Os fundos roubados foram posteriormente convertidos em 546 ETH. O incidente reduziu o índice de medo e ganância, com os preços de FET e NTX caindo 10% e 65%, respectivamente. Altcoins para acompanhar incluem ambos os projetos, já que permanecem em silêncio sobre a violação.
Relatório do CoinNews:

As organizações de segurança blockchain Blockaid e PeckShield afirmaram que, em 19 de setembro, o mesmo atacante realizou ataques consecutivos a dois projetos criptográficos relacionados a IA: Fetch.ai e NuNet. Calculados aos preços no momento dos incidentes, os dois ataques envolveram um total de quase US$ 2 milhões, após os quais os preços dos tokens correspondentes apresentaram queda significativa.

Contrato do Fetch.ai transferido FET

De acordo com a divulgação da Blockaid, o atacante inicialmente transferiu cerca de 8,7 milhões de FET de um contrato de conversão de tokens da Fetch.ai, com valor aproximado de US$ 1,53 milhões. A agência de segurança afirmou que o endereço da carteira que recebeu esses fundos também apareceu no incidente da NuNet, sendo essa a principal evidência que relaciona os dois ataques ao mesmo autor.

Blockaid também divulgou os endereços de carteira usados pelos atacantes, juntamente com um exemplo de transação para que outros projetos e plataformas de negociação possam identificar e interceptar os fluxos de fundos relacionados.

NuNet emitiu anormalmente 408,5 milhões de NTX

Na segunda ocorrência, o atacante cunhou aproximadamente 408,5 milhões de NTX não autorizados através da conta de implantação da NuNet, estimados em cerca de US$ 463.000 conforme os preços mencionados no texto. A agência de segurança afirmou que essa emissão anômala foi enviada para a mesma carteira que recebeu os fundos roubados do FET, vinculando assim os dois casos ao mesmo atacante.

Esse tipo de evento geralmente indica lacunas no controle de permissões de contratos ou na gestão de contas críticas. Uma vez que as permissões de implantação ou o contrato de conversão sejam explorados, o atacante não apenas pode transferir os ativos existentes, mas também pode criar diretamente nova oferta de tokens.

O destino de 546 ETH está sendo acompanhado

Após o incidente, o atacante trocou rapidamente uma grande parte dos fundos por 546 ETH, com valor aproximado de US$ 1,44 milhão. Pesquisadores de segurança observaram que essa prática é comum após ataques, com o objetivo de dificultar o rastreamento e o congelamento.

Devido ao impacto da notícia, o NTX da NuNet caiu temporariamente cerca de 65% a 70%, enquanto o FET da Fetch.ai registrou queda de aproximadamente 10%. À época da publicação deste relato, nem a Fetch.ai nem a NuNet emitiram declarações oficiais sobre o evento.

  • FET transferidos: aproximadamente 8,7 milhões
  • NTX não autorizados cunhados: aproximadamente 408,5 milhões
  • O atacante trocou por ETH: 546 unidades

Informação adicional: A reportagem menciona que as agências de segurança consideram que este evento revela riscos comuns na gestão de permissões de contratos em projetos criptográficos relacionados a IA e poder computacional, especialmente quando a conta do implantador e o contrato de conversão de tokens forem comprometidos, podendo causar perdas em cadeia entre projetos.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.