Эксплуатация Fetch.ai (FET): $1,56 млн изъято из конвертера токенов после компрометации ключа подписи

Эксплуатация Fetch.ai (FET): $1,56 млн изъято из конвертера токенов после компрометации ключа подписи

Пользовательское изображение

Эксплуатация Fetch.ai FET привлекла новое внимание к безопасности крипто-мостов после того, как примерно 1,56 миллиона долларов США в FET были изъяты из контракта конверсии токенов на Ethereum 19 сентября 2026 года. Инцидент начался с вывода около 8,72 миллиона FET, после чего перерос в несанкционированную деятельность, затронувшую NTX, AGIX, WMTx и CGV. Он-чейн-исследования связали более широкое событие с скомпрометированной инфраструктурой авторизации, используемой в взаимосвязанных системах миграции и мостов токенов. Читатели, отслеживающие токен после инцидента с безопасностью, могут отслеживать текущие цену и рыночные данные FET вместе с обновлениями от участвующих проектов.

Атака не привела к компрометации всех токенов FET или базовой сети Fetch.ai. Вместо этого она выявила риски, возникающие, когда привилегированные ключи подписи контролируют доступ к крупным балансам токенов, хранящимся в контрактах миграции или моста. Это различие важно, поскольку атакующий, по всей видимости, использовал доверенные авторизационные данные, а не нарушил механизм консенсуса Fetch.ai или напрямую не получил доступ к обычным кошелькам пользователей. Следовательно, расследование сосредоточено на том, как были скомпрометированы привилегированные учетные данные, какую стоимость атакующему удалось реально реализовать и какие изменения в безопасности могут последовать в рамках всей экосистемы Artificial Superintelligence Alliance.

Что произошло при эксплуатации уязвимости Fetch.ai FET?

Эксплуатация Fetch.ai FET произошла 19 сентября 2026 года, когда злоумышленник вывел примерно 8 721 530 FET из контракта TokenConversionManagerV3 на ethereum. Токены оценивались примерно в $1,53 млн–$1,56 млн на момент инцидента, что сделало эту транзакцию наиболее явным прямым финансовым ущербом, связанным с начальным этапом события. Анализ в цепочке показал, что основной вывод произошел примерно в 20:21 UTC, после чего похищенные FET были быстро обменяны на примерно 523 ETH. Скорость перевода и конверсии усложнила сдерживание убытков, поскольку значительная часть похищенных FET уже была перемещена до того, как удалось ограничить доступ к затронутой инфраструктуре.

Инцидент с безопасностью вскоре вышел за рамки этой первоначальной транзакции. Следователи связали ту же группу атак с несанкционированной активностью токенов, включающей NTX от NuNet, AGIX от SingularityNET, WMTx от World Mobile и CGV от Cogito, превратив то, что изначально казалось изолированным эксплойтом конвертера FET, в более широкое многотокенное событие безопасности. Более широкая закономерность указывала на общую или связанную инфраструктуру мостов, конверсий и авторизации, а не на проблему, ограниченную одним контрактом токена. Несколько функций миграции и мостов были ограничены, пока команды проверяли привилегированные разрешения, скомпрометированные учетные данные и масштаб несанкционированных транзакций.

Как компрометация ключа подписи привела к хищению 1,56 млн долларов США в FET

Утечка 1,56 миллиона долларов США в FET, по всей видимости, связана с компрометацией инфраструктуры привилегированной подписи, а не с атакой на отдельных держателей FET. Злоумышленнику удалось отправить транзакцию с авторизацией, которую контракт конверсии распознал как легитимную, что позволило большому балансу FET покинуть контракт, не вызывая при этом никаких признаков недопустимости на уровне смарт-контракта. Это различие смещает фокус безопасности с обычных переводов токенов на механизмы, используемые для одобрения запросов на конверсию с высокими привилегиями. Это также помогает объяснить, почему инцидент точнее описывается как компрометация ключа подписи или авторизации, а не как прямая атака на блокчейн Fetch.ai.

Скомпрометированная авторизация

Злоумышленник взаимодействовал с функцией conversionIn() TokenConversionManagerV3 с использованием действительной авторизационной подписи, что позволило примерно 8,72 миллиона FET покинуть контракт за одну транзакцию. Поскольку запрос содержал учетные данные, которые система распознала, контракт обработал его, вместо того чтобы отклонить как неавторизованный. Предварительный анализ безопасности связал эту активность с скомпрометированным ключом авторизатора моста, связанным с инфраструктурой SingularityNET, хотя сами записи в блокчейне не могут точно показать, как злоумышленник получил контроль над этим учетным данными. Определение того, был ли ключ раскрыт через внеблокчейн-систему, из-за операционной ошибки или другого компрометирования, требует информации, выходящей за пределы истории транзакций в блокчейне.

Инцидент демонстрирует, почему безопасность приватного ключа становится особенно важным, когда привилегированные учетные данные управляют функциями смарт-контрактов, содержащих значительные балансы токенов. Скомпрометированный подписант может позволить вредоносной активности выглядеть технически корректной, поскольку транзакция несет ту же криптографическую авторизацию, которая ожидается от легитимного оператора. В данном случае базовый блокчейн продолжал обрабатывать транзакции в обычном режиме, а уязвимым звеном была инфраструктура авторизации, управляющая конвертером. Это разделение имеет решающее значение для понимания того, почему обычные переводы FET не были эквивалентны скомпрометированному механизму конверсии.

Безопасность ключа подписи

Привилегированный ключ подписи эффективно является частью границы безопасности смарт-контракта. Если злоумышленник получит контроль над такой учетной записью, вредоносные инструкции могут выглядеть идентично легитимным запросам с точки зрения контракта. Это создает другой тип риска безопасности по сравнению с традиционной уязвимостью смарт-контракта, поскольку злоумышленнику может не потребоваться манипулировать самим кодом. Вместо этого доступ к доверенному процессу подписи может предоставить прямой путь к функциям, которые были специально разработаны для перемещения или выпуска токенов.

Таким образом, эксплуатация подчеркивает важность многопартийной авторизации, хранения ключей с использованием аппаратной защиты, лимитов на вывод, ротации ключей и мониторинга в реальном времени привилегированных транзакций. Дополнительные меры контроля могут затруднить авторизацию необычно крупных переводов с использованием одного скомпрометированного учетных данных без дополнительной верификации. Для операторов мостов и миграции токенов ограничение полномочий отдельных ключей и мониторинг аномальных размеров транзакций могут снизить последствия компрометации даже в случае сбоя одного компонента инфраструктуры подписи. Эти меры особенно актуальны для контрактов, которые регулярно хранят крупные балансы токенов от имени систем миграции или интероперабельности.

Как атака распространилась на AGIX, NTX, WMTx и другие токены ASI

Эксплуатация Fetch.ai расширилась в более масштабный многотокенный инцидент безопасности вскоре после первоначального вывода FET. Межцепочный анализ зафиксировал примерно 2,31 млрд единиц токенов, которые были либо изъяты, либо созданы без разрешения в FET, NTX, AGIX, WMTx и CGV. Растущий список затронутых активов показал, что атака не ограничивалась одним конвертером токенов, а затрагивала инфраструктуру, способную взаимодействовать с несколькими проектами. Более широкий масштаб события сделал его актуальным для пользователей, отслеживающих экосистему Artificial Superintelligence Alliance, а также для безопасности межцепочных систем миграции токенов в целом.

В отличие от транзакции FET, которая включала существующие токены, уже находившиеся внутри конвертера, большая часть последующей активности связана с неавторизованным созданием или конвертацией токенов. Это различие важно при сравнении оценок убытков, поскольку новосозданное предложение не автоматически означает равную сумму наличных, которую может получить злоумышленник. Несколько затронутых токенов торговались на относительно малоликвидных рынках, что означает, что попытка продать очень большие балансы могла быстро снизить цены. В результате номинальная стоимость неавторизованных токенов была намного выше суммы, которую можно было реалистично конвертировать в ликвидные активы.

NTX

NTX NuNet был одним из первых активов, затронутых после вывода FET. Анализ в цепочке зафиксировал примерно 408,53 миллиона NTX, созданных в одной транзакции чеканки менее чем через 30 минут после основного оттока FET. Резкое увеличение доступного предложения создало серьезное давление на ликвидность NTX и способствовало повышению первоначальных оценок совокупного инцидента до примерно $2 млн при учете потерь FET и активности NTX. Близкое временнóе совпадение этих двух событий также усилило предположение, что они являются частью одной общей атаки, а не независимыми эксплойтами.

Эпизод с NTX также демонстрирует, почему объем токенов и реализованные убытки необходимо анализировать отдельно. Умножение сотен миллионов неавторизованных токенов на рыночную цену до атаки может дать очень большую теоретическую цифру, но этот расчет предполагает наличие покупателей по той же цене для всего объема. На тонком рынке агрессивная продажа может быстро исчерпать ликвидность и снизить цену токена. Именно поэтому сумму NTX, созданную без авторизации, не следует автоматически рассматривать как успешно похищенные денежные средства злоумышленником.

AGIX

AGIX SingularityNET стал еще одной ключевой частью более широкого инцидента, поскольку следователи выявили несанкционированную активность в дополнительных сетях и контрактах. Более широкий мультицепной анализ приписал примерно 895,96 млн AGIX несанкционированной деятельности по конверсии, в то время как более ранние наблюдения, сосредоточенные на ethereum, зафиксировали меньшие суммы на ранних этапах расследования. Эти различные показатели отражают различия в охвате цепочек, времени и методологии, а не обязательно противоречивые отчеты. Изменяющиеся цифры демонстрируют, как оценочный размер мультицепного эксплойта может меняться по мере выявления аналитиками дополнительных транзакций.

Активность AGIX также привлекла больше внимания к инфраструктуре конвертации AGIX в FET, которая была приостановлена, пока команды исследовали затронутые системы. Эта оперативная реакция была значимой для пользователей, участвующих в более широкой миграции токена ASI, поскольку обычные маршруты конвертации были нарушены, хотя обычное владение FET напрямую не было скомпрометировано. Приостановка также предоставила исследователям время для проверки разрешений подписчиков и определения, можно ли повторно использовать скомпрометированные авторизации для других контрактов. Восстановление этих сервисов в безопасном режиме будет зависеть от уверенности в том, что уязвимые учетные данные и разрешения были заменены или отозваны.

WMTx

Атака также затронула инфраструктуру WMTx World Mobile, добавив еще один токен в растущий список несанкционированной активности, связанной с инцидентом. Более широкий межцепочный анализ зафиксировал примерно 500,48 миллиона WMTx, тогда как более ранние снимки, сосредоточенные на ethereum, зафиксировали меньшие суммы до того, как следователи восстановили полную последовательность событий. Разница иллюстрирует, почему первоначальные отчеты о взломе часто меняются по мере анализа дополнительных цепочек и транзакций. Межцепочные инциденты могут включать сотни транзакций в различных системах, что делает первоначальные оценки по своей природе неполными.

Деятельность WMTx дополнительно подчеркивает разрыв между номинальной стоимостью токена и реальной стоимостью. Крупные балансы, контролируемые злоумышленником, могут казаться чрезвычайно ценными при измерении по рыночной цене до эксплуатации уязвимости, но эти цены предполагают нормальные условия ликвидности. Продажа сотен миллионов новых токенов может перегрузить доступных покупателей и резко снизить рыночную цену, уменьшая доходы от каждой последующей продажи. Этот эффект ликвидности — одна из основных причин, по которым последующие оценки по заголовкам не следует рассматривать как эквивалент подтвержденных финансовых потерь.

CGV

Примерно 492,4 миллиона CGV, связанных с Cogito, также были включены в более широкую восстановленную цепочку блоков. Их включение показало, что скомпрометированная инфраструктура авторизации может затрагивать несколько взаимосвязанных активов, а не оставаться изолированной на одном контракте миграции или проекте. Дополнительная активность токенов расширила масштаб расследования и усилила давление на связанные проекты для пересмотра разрешений подписывающих лиц, механизмов конверсии токенов и межсетевых контрольных механизмов. Это также продемонстрировало, как компрометация на уровне инфраструктуры может создавать риски для нескольких активов, даже если каждая базовая блокчейн-сеть продолжает функционировать.

В совокупности утечка FET и несанкционированная активность, связанная с NTX, AGIX, WMTx и CGV, иллюстрируют, почему уязвимости в блокчейн-мосте или системе миграции могут создавать риски, выходящие далеко за пределы одного токена. Межсетевые системы часто зависят от компонентов с повышенными привилегиями, которые авторизуют переводы или выпуск токенов между сетями, что делает эти компоненты привлекательными целями для злоумышленников. Поэтому этот инцидент привлекает более широкое внимание к проектированию подписчиков, управлению разрешениями, лимитам транзакций и мерам защиты, используемым для проверки соответствия запросов на межсетевое конвертирование законной активности.

Сколько действительно было утрачено в результате хака Fetch.ai?

Сумма, потерянная в результате хака Fetch.ai, зависит от того, какая часть инцидента измеряется. Наиболее четкая прямая цифра составляет примерно от 1,53 до 1,56 миллиона долларов США, что соответствует 8,72 миллиона FET, изъятых из TokenConversionManagerV3. Ранние отчеты позже увеличили оценочный ущерб до примерно 2 миллионов долларов США, включив несанкционированную активность NTX и другие ранние компоненты атаки. Более широкий анализ в цепочке позже зафиксировал сотни ETH от продаж, связанных с несколькими затронутыми токенами, что показало, что инцидент вышел за рамки первоначальной транзакции с FET.

Позднейшая реконструкция оценила примерно 2,25 миллиона долларов США в реализованной или ликвидной стоимости по отслеживаемым кошелькам злоумышленника на определённом этапе расследования. Напротив, некоторые отчёты указывали на holdings злоумышленника примерно в 16,77 миллиона долларов США после включения больших объёмов неавторизованных AGIX, WMTx и других активов по рыночным ценам. Эта более высокая цифра представляла номинальную оценку, а не подтверждённую денежную прибыль, поскольку доступная рыночная ликвидность не могла гарантировать продажу полных балансов токенов по этим ценам. Для читателей, сравнивающих цифры эксплуатации уязвимости Fetch.ai, ключевое различие заключается между прямым изъятием 1,56 миллиона долларов США в FET, примерно 2 миллионами долларов США в ранней оценке мультитокенов, около 2,25 миллиона долларов США в отслеживаемой ликвидной или реализованной стоимости и гораздо более высокими теоретическими оценками неавторизованных токенов.

Безопасность FET после эксплуатации уязвимости и что дальше

Эксплуатация вызвала опасения по поводу безопасности FET, миграции токенов и инфраструктуры моста ASI Alliance, однако имеющаяся информация не указывает на то, что основная сеть Fetch.ai была широко скомпрометирована. Инцидент был сосредоточен на конкретных системах конверсии, авторизации и моста, а не на обычной работе самого токена. FET продолжал функционировать, пока команды ограничивали затронутые маршруты миграции и расследовали привилегированные учетные данные, связанные с более широкой атакой. Это различие важно для разделения рисков инфраструктуры и безопасности обычных балансов токенов.

Долгосрочное значение события будет зависеть от итоговых технических выводов и от того, как затронутые проекты укрепят свою мостовую и архитектуру управления ключами. Инвесторы и держатели токенов будут следить за признаками того, что скомпрометированные разрешения были отозваны, уязвимые контракты обновлены, а функции миграции могут безопасно возобновиться. Любая подробная пост-мортем-аналитика также будет важна для точного определения того, как именно была скомпрометирована инфраструктура подписи, и было ли инцидентом раскрыто слабых мест, которые могут повлиять на другие связанные системы. До этого момента некоторые аспекты корневой причины остаются предварительными.

Безопасность держателей FET

Приблизительно 8,72 миллиона FET, задействованных в инциденте, уже существовали внутри конвертера. Злоумышленник не создал миллиарды новых FET так, как это произошло с неавторизованным предложением токенов для нескольких других затронутых активов. Также нет доказательств того, что инцидент существенно изменил балансы, хранящиеся в независимых персональных кошельках, или нарушил нормальные транзакции в сети Fetch.ai. Это делает безопасностное воздействие отличным от эксплуатации, направленной непосредственно на пользовательские аккаунты или изменяющей базовую величину предложения токенов.

Держатели FET тем не менее должны продолжать следить за официальными уведомлениями о доступности моста, миграции токенов и операциях биржи, поскольку эти сервисы могут быть ограничены, даже если сам токен остается функциональным. Трейдеры, отслеживающие, как новые обновления безопасности влияют на рыночные условия, могут также следить за рынком торговли FET/USDT вместе с официальными анонсами проекта. Пользователям следует особенно внимательно относиться к поддельным службам восстановления, фишинговым ссылкам и неофициальным инструкциям по миграции, поскольку крупные инциденты в области криптобезопасности часто создают возможности для вторичных мошенничеств, нацеленных на обеспокоенных держателей.

Восстановление ASI

Следующий этап для Fetch.ai, SingularityNET и других затронутых проектов связан с обеспечением безопасности мостовой инфраструктуры, заменой или отзывом скомпрометированных учетных данных и проверкой привилегированных разрешений контрактов. Превентивные ограничения на миграцию и функции мостов могут помочь ограничить дальнейшее воздействие, пока исследователи определяют, какие именно системы были затронуты. Командам также может потребоваться проверить, не зависят ли модели авторизации чрезмерно от отдельных ключей подписи, и требуются ли дополнительные меры контроля, прежде чем услуги межцепочечного взаимодействия смогут безопасно возобновиться.

Внимание также будет сосредоточено на миграции AGIX в FET, восстановлении моста, изменениях в управлении ключами, аудите смарт-контрактов, восстановлении активов и окончательном анализе инцидента. Данные в блокчейне могут показать, какие транзакции произошли, какие контракты были вызваны и куда переместились средства, но определить, как именно был получен привилегированный ключ подписи, требует дополнительного расследования за пределами данных блокчейна. Поэтому подробный итоговый отчет будет важен для установления первопричины, объяснения мер по устранению последствий и восстановления доверия к затронутой межцепочечной инфраструктуре. Эффективность этих изменений, вероятно, повлияет на то, как инцидент будет восприниматься в долгосрочной перспективе.

🔥 За кулисами новостей: что значит KuCoin 5.0 для вас
Новости рынка движутся быстро — но то, где вы на них реагируете, имеет не меньшее значение. В этом октябре KuCoin запускает KuCoin 5.0, превращая KuCoin в перестроенную платформу. Вот что реально изменится для вас:
 
  • Один аккаунт для всего. Старые платформы разделяли ваши средства между отдельными аккаунтами «спот», «маржа» и «фьючерсы» и ожидали, что вы поймете почему. Единый аккаунт KuCoin 5.0 полностью устраняет это — сделайте депозит один раз, и всё будет просто доступно.
  • Акции, индексы и товары. KuCoin 5.0 расширяется за пределы криптовалют на глобальные рынки. Когда криптовалюты движутся боком, а акции растут (или наоборот), вы переключаетесь за минуты, вместо того чтобы открывать брокерский аккаунт и ждать несколько дней для вывода фиата.
  • Физические активы (RWA). Токенизированная экспозиция к традиционным активам, таким как сырьё, прямо в вашем крипто-аккаунте. Один из самых быстрорастущих сегментов мировой финансовой системы больше не доступен только институциональным инвесторам — вы получаете к нему доступ с того же баланса, который используете для торговли.
  • Зарабатывайте, пока учитесь. Еще не готовы торговать? KCUSD позволяет вашим стейблкоинам получать ежедневный автокомпаундный доход. Самый спокойный способ заставить ваши неиспользуемые депозиты работать с доходностью 4%.
  • Искусственный интеллект на простом языке. Задавайте вопросы, получайте контекст рынка, понимайте, что вы видите — всё интегрировано в платформу, без жаргона.
  • Приложение, которое не перегружает. Быстрее, чище и последовательно — интуитивно понятно с первого касания, а не после обучения.
  • Безопасность, которую можно проверить, а не просто доверять. Европейская компания с лицензией MiCAR, Proof of Reserves , которую вы можете проверить самостоятельно, и международно сертифицированная безопасность (SOC 2 Type II, ISO 27001:2022).
 
Создайте аккаунт за несколько минут — и начните работать на платформе, созданной для того, куда движется криптовалюта, а не туда, где она была.

Заключение

Эксплуатация Fetch.ai FET началась с вывода примерно 8,72 миллиона FET, стоимость которых составляла около 1,56 миллиона долларов США, из конвертера токенов ethereum, а затем расширилась до несанкционированной деятельности, связанной с NTX, AGIX, WMTx и CGV. Данные указывают на компрометацию привилегированных разрешений, а не на сбой самого блокчейна Fetch.ai, демонстрируя, как контроль над доверенным криптографическим ключом может подвергнуть риску инфраструктуру мостов и миграции, даже если базовая сеть остается работоспособной. Более широкий инцидент также показывает, как взаимосвязанные токен-системы могут усиливать последствия единой несанкционированной авторизации на нескольких активах и цепочках.

Атака также демонстрирует, почему данные о криптовалютных эксплойтах требуют осторожной интерпретации. Прямо похищенные активы, реализованные доходы и номинальная стоимость несанкционированного предложения токенов — это разные показатели, особенно когда затронутые рынки имеют ограниченную ликвидность. Для Fetch.ai и более широкой экосистемы ASI следующими важными событиями станут финальное расследование, усиление контроля за управлением ключами, восстановление сервисов миграции и любая дополнительная информация о возврате активов. Эти обновления позволят получить более четкое представление как о финансовом воздействии, так и о долгосрочных последствиях инцидента для безопасности.

ЧаВо

1. Когда произошел эксплойт Fetch.ai FET?

Основной вывод FET произошел 19 сентября 2026 года примерно в 20:21 UTC на ethereum. В ходе восстановления масштабной атаки на связанную инфраструктуру следователи выявили дополнительную несанкционированную активность, связанную с NTX, AGIX, WMTx и CGV. Таким образом, инцидент перерос из одной высокостоимостной транзакции FET в более широкое многотокенное расследование безопасности.

2. Сколько FET было украдено в результате эксплуатации уязвимости Fetch.ai?

Примерно 8,72 миллиона FET было удалено из контракта TokenConversionManagerV3. На момент этого события токены оценивались примерно в $1,53–1,56 миллиона и были обменены на примерно 523 ETH. Этот прямой потерь FET следует отличать от более крупных оценок, включающих несанкционированную активность с другими токенами.

3. Был ли взломан сам блокчейн Fetch.ai?

Имеющиеся данные не указывают на то, что базовый блокчейн Fetch.ai был скомпрометирован. Инцидент был связан с конверсией, мостом и инфраструктурой привилегированных авторизаций на базе Ethereum, а не с нормальной работой сети Fetch.ai. Злоумышленник, по всей видимости, использовал учетные данные, которым доверяли определенные контракты, а не нарушил механизм консенсуса блокчейна.

4. Создал ли злоумышленник новые токены FET?

Нет. 8,72 миллиона FET, задействованные в эксплуатации, уже существовали внутри конверсионного контракта и были переведены за его пределы. Это отличается от несанкционированной активности, связанной с NTX, AGIX, WMTx и CGV, где крупные объемы токенов были созданы или выпущены через скомпрометированную инфраструктуру. Это различие важно при сравнении финансового воздействия на затронутые активы.

5. Почему оценки потерь от хака Fetch.ai варьируются от 1,56 млн до 16,77 млн долларов?

Цифры отражают различные аспекты инцидента. 1,56 миллиона долларов США — это прямой отток FET, примерно 2 миллиона долларов США — ранняя оценка, включающая дополнительную активность токенов, а около 2,25 миллиона долларов США представляли отслеживаемую ликвидную или реализованную стоимость на определённом этапе. Значительно большая цифра в 16,77 миллиона долларов США отражала номинальную оценку токенов, находящихся в контроле злоумышленника, а не подтверждённую реализованную прибыль, поэтому её не следует интерпретировать как сумму, успешно выведенную в наличные.

6. Были ли затронуты персональные кошельки FET?

Нет доказательств того, что инцидент привел к массовому опустошению кошельков обычных держателей FET. Злоумышленник нацелился на специфическую инфраструктуру конверсии, мостов и авторизации, а не на обычные балансы FET. Пользователям следует по-прежнему отслеживать официальные уведомления о миграции и бирже, поскольку ограничения по эксплуатации могут сохраняться, пока команды безопасности проверяют затронутые системы и восстанавливают сервисы.

 

Отказ от ответственности: эта статья предназначена исключительно для информационных целей и не является финансовой, инвестиционной или торговой рекомендацией. Крипто активы являются волатильными, и читателям следует проводить собственное исследование перед принятием финансовых решений.



Отказ от ответственности: Эта страница была переведена для вашего удобства с использованием технологии искусственного интеллекта. Для получения наиболее точной информации обратитесь к оригинальной английской версии.