Cuộc khai thác Fetch.ai (FET): 1,56 triệu USD bị rút khỏi công cụ chuyển đổi token sau khi chìa khóa ký bị xâm phạm

Vụ khai thác Fetch.ai FET đã làm dấy lên sự chú ý mới về bảo mật cầu nối tiền điện tử sau khi khoảng 1,56 triệu USD FET bị rút khỏi hợp đồng chuyển đổi token dựa trên ethereum vào ngày 19 tháng 9 năm 2026. Sự cố bắt đầu với việc rút khoảng 8,72 triệu FET, sau đó lan rộng thành các hoạt động không được ủy quyền liên quan đến NTX, AGIX, WMTx và CGV. Các cuộc điều tra trên chuỗi đã liên kết sự kiện rộng hơn này với cơ sở hạ tầng ủy quyền bị xâm phạm được sử dụng trong các hệ thống di chuyển và cầu nối token liên kết. Người đọc theo dõi token sau sự cố bảo mật có thể theo dõi giá FET và dữ liệu thị trường hiện tại cùng các cập nhật từ các dự án liên quan.
Cuộc tấn công không dẫn đến việc bẻ khóa mọi token FET hoặc mạng Fetch.ai cơ bản. Thay vào đó, nó phơi bày những rủi ro phát sinh khi các thông tin ký có quyền hạn kiểm soát truy cập vào các số dư token lớn được giữ bởi các hợp đồng di chuyển hoặc cầu nối. Sự khác biệt này quan trọng vì kẻ tấn công dường như đã sử dụng sự ủy quyền đáng tin cậy thay vì phá vỡ cơ chế đồng thuận của Fetch.ai hoặc truy cập trực tiếp vào các ví người dùng thông thường. Do đó, cuộc điều tra tập trung vào việc các thông tin có quyền hạn đã bị xâm phạm như thế nào, kẻ tấn công thực sự có thể thu được bao nhiêu giá trị, và những thay đổi bảo mật nào có thể được thực hiện trong toàn bộ hệ sinh thái Artificial Superintelligence Alliance.
Điều gì đã xảy ra trong vụ khai thác FET của Fetch.ai?
Cuộc khai thác Fetch.ai FET xảy ra vào ngày 19 tháng 9 năm 2026, khi một kẻ tấn công rút khoảng 8.721.530 FET từ hợp đồng TokenConversionManagerV3 trên ethereum. Các token này có giá trị khoảng 1,53 triệu đến 1,56 triệu USD tại thời điểm đó, khiến giao dịch này trở thành tổn thất tài chính trực tiếp rõ ràng nhất liên quan đến giai đoạn đầu tiên của sự cố. Phân tích trên chuỗi xác định khoản rút chính vào khoảng 20:21 UTC, sau đó FET bị đánh cắp được hoán đổi nhanh chóng thành khoảng 523 ETH. Tốc độ chuyển và hoán đổi làm tăng độ khó trong việc kiểm soát tổn thất, vì phần lớn FET bị đánh cắp trực tiếp đã được di chuyển trước khi cơ sở hạ tầng bị ảnh hưởng có thể bị hạn chế.
Sự cố bảo mật nhanh chóng lan rộng vượt ra ngoài giao dịch ban đầu. Các nhà điều tra đã kết nối cụm tấn công tương tự với các hoạt động token trái phép liên quan đến NTX của NuNet, AGIX của SingularityNET, WMTx của World Mobile và CGV của Cogito, biến điều ban đầu dường như là một vụ khai thác bộ chuyển đổi FET cô lập thành một sự kiện bảo mật đa token rộng lớn hơn. Mẫu hình rộng hơn cho thấy sự liên kết hoặc chia sẻ cơ sở hạ tầng cầu, chuyển đổi và ủy quyền, thay vì chỉ là vấn đề giới hạn trong một hợp đồng token duy nhất. Một số chức năng di chuyển và cầu sau đó đã bị hạn chế trong khi các đội ngũ xem xét lại các quyền ưu tiên, thông tin xác thực bị xâm phạm và phạm vi của các giao dịch trái phép.
Cách một khóa ký bị xâm phạm làm cạn kiệt 1,56 triệu USD FET
Lượng FET trị giá 1,56 triệu USD bị rút dường như liên quan đến cơ sở hạ tầng ký quyền hạn bị xâm phạm, thay vì một cuộc tấn công vào các chủ sở hữu FET cá nhân. Kẻ tấn công đã có thể gửi một giao dịch mang theo quyền hạn mà hợp đồng chuyển đổi công nhận là hợp lệ, cho phép một số dư FET lớn rời khỏi hợp đồng mà không làm cho giao dịch hiển thị là không hợp lệ ở cấp độ hợp đồng thông minh. Sự khác biệt này làm thay đổi trọng tâm bảo mật từ các giao dịch token thông thường sang các cơ chế được sử dụng để phê duyệt các yêu cầu chuyển đổi có quyền hạn cao. Nó cũng giúp giải thích tại sao sự cố này được mô tả chính xác hơn là một sự xâm phạm khóa ký hoặc quyền hạn, thay vì một cuộc tấn công trực tiếp vào blockchain Fetch.ai.
Giấy phép bị xâm phạm
Kẻ tấn công đã tương tác với hàm conversionIn() của TokenConversionManagerV3 bằng chữ ký ủy quyền hợp lệ, cho phép khoảng 8,72 triệu FET rời khỏi hợp đồng trong một giao dịch duy nhất. Vì yêu cầu chứa thông tin xác thực mà hệ thống công nhận, hợp đồng đã xử lý nó thay vì từ chối vì không được ủy quyền. Phân tích bảo mật sơ bộ liên kết hoạt động này với khóa authorizer cầu nối bị xâm phạm liên quan đến cơ sở hạ tầng SingularityNET, mặc dù các bản ghi blockchain không thể tiết lộ chính xác cách kẻ tấn công giành quyền kiểm soát thông tin xác thực đó. Việc xác định liệu khóa có bị lộ thông qua hệ thống ngoài chuỗi, lỗi vận hành hay một sự xâm phạm khác đòi hỏi thông tin vượt quá lịch sử giao dịch trên chuỗi.
Sự cố này cho thấy tại sao bảo mật khóa riêng trở nên đặc biệt quan trọng khi các thông tin xác thực đặc quyền kiểm soát các chức năng hợp đồng thông minh đang giữ số dư token lớn. Một người ký bị xâm phạm có thể cho phép các hoạt động độc hại xuất hiện hợp lệ về mặt kỹ thuật vì giao dịch mang theo cùng một quyền xác thực mã hóa như mong đợi từ một người vận hành hợp lệ. Trong trường hợp này, blockchain nền tảng tiếp tục xử lý các giao dịch bình thường, trong khi điểm yếu nằm ở cơ sở hạ tầng xác thực kiểm soát bộ chuyển đổi. Sự tách biệt này là thiết yếu để hiểu tại sao các khoản chuyển FET thông thường không tương đương với cơ chế chuyển đổi bị xâm phạm.
Bảo mật Chìa khóa Ký
Chìa khóa ký đặc quyền thực chất là một phần trong phạm vi bảo mật của hợp đồng thông minh. Nếu kẻ tấn công kiểm soát được chứng chỉ này, các lệnh độc hại có thể trông giống hệt các yêu cầu hợp lệ từ góc nhìn của hợp đồng. Điều này tạo ra một loại rủi ro bảo mật khác với lỗi hợp đồng thông minh truyền thống, vì kẻ tấn công có thể không cần thao túng chính mã nguồn. Thay vào đó, việc truy cập vào quy trình ký đáng tin cậy có thể cung cấp con đường trực tiếp đến các chức năng được thiết kế cố ý để di chuyển hoặc giải phóng token.
Do đó, vụ khai thác này củng cố tầm quan trọng của xác thực đa bên, lưu trữ khóa được hỗ trợ phần cứng, hạn mức rút, xoay vòng khóa và giám sát thời gian thực các giao dịch có quyền ưu tiên. Các biện pháp kiểm soát bổ sung có thể khiến việc một chứng chỉ bị xâm phạm duy nhất ủy quyền các khoản chuyển lớn bất thường trở nên khó khăn hơn mà không có xác minh bổ sung. Đối với các nhà vận hành cầu và di chuyển token, giới hạn quyền hạn của từng khóa và giám sát kích thước giao dịch bất thường có thể giảm thiểu tác động của sự xâm phạm, ngay cả khi một thành phần trong cơ sở hạ tầng ký bị lỗi. Những biện pháp này đặc biệt liên quan đến các hợp đồng thường giữ số dư token lớn thay mặt cho các hệ thống di chuyển hoặc tương tác.
Cách cuộc tấn công lan rộng sang AGIX, NTX, WMTx và các token ASI khác
Vụ khai thác Fetch.ai đã mở rộng thành một sự cố bảo mật đa token ngay sau khi rút FET ban đầu. Phân tích liên chuỗi đã xác định khoảng 2,31 tỷ đơn vị token bị rút cạn hoặc được tạo ra mà không có sự cho phép trên các token FET, NTX, AGIX, WMTx và CGV. Danh sách các tài sản bị ảnh hưởng ngày càng tăng cho thấy cuộc tấn công không giới hạn ở một bộ chuyển đổi token duy nhất, mà liên quan đến hạ tầng có khả năng tương tác với nhiều dự án khác nhau. Phạm vi rộng lớn hơn này khiến sự kiện này trở nên liên quan đến người dùng theo dõi hệ sinh thái Artificial Superintelligence Alliance cũng như độ an toàn của các hệ thống chuyển đổi token liên chuỗi nói chung.
Khác với giao dịch FET, vốn liên quan đến các token hiện có đã được giữ trong bộ chuyển đổi, phần lớn các hoạt động sau này liên quan đến việc tạo hoặc chuyển đổi token không được ủy quyền. Sự khác biệt này quan trọng khi so sánh các ước tính tổn thất, vì nguồn cung mới được tạo ra không tự động chuyển thành một số tiền mặt tương đương mà kẻ tấn công có thể thu về. Nhiều token bị ảnh hưởng đã giao dịch trên các thị trường tương đối mỏng, nghĩa là việc cố gắng bán các số dư rất lớn có thể nhanh chóng đẩy giá xuống thấp. Kết quả là, giá trị danh nghĩa của các token không được ủy quyền cao hơn nhiều so với số tiền thực tế có thể chuyển đổi thành tài sản thanh khoản.
NTX
NTX của NuNet là một trong những tài sản bị ảnh hưởng sớm nhất sau khi rút FET. Phân tích trên chuỗi ghi nhận khoảng 408,53 triệu NTX được tạo ra trong một giao dịch đúc duy nhất, ít hơn 30 phút sau khi dòng FET chính bị rút. Sự gia tăng đột ngột về nguồn cung sẵn có đã gây áp lực nghiêm trọng lên thanh khoản NTX và góp phần đẩy các ước tính ban đầu về tổng thiệt hại của sự cố này vào khoảng 2 triệu đô la khi xem xét cùng lúc khoản mất FET và hoạt động NTX. Thời gian gần nhau giữa hai sự kiện cũng củng cố lập luận rằng chúng là một phần của cùng một chuỗi tấn công rộng lớn hơn, thay vì các vụ khai thác không liên quan.
Chuỗi sự kiện NTX cũng cho thấy lý do tại sao nguồn cung token và tổn thất thực tế phải được phân tích riêng biệt. Việc nhân hàng trăm triệu token không được ủy quyền với giá thị trường trước cuộc tấn công có thể tạo ra một con số lý thuyết rất lớn, nhưng phép tính này giả định rằng có người mua sẵn sàng ở cùng mức giá cho toàn bộ nguồn cung. Trong một thị trường ít thanh khoản, việc bán mạnh có thể nhanh chóng cạn kiệt thanh khoản và đẩy giá token xuống thấp hơn. Vì vậy, số tiền NTX được tạo ra mà không được ủy quyền không nên tự động được coi là số tiền đã bị kẻ tấn công đánh cắp thành công.
AGIX
AGIX của SingularityNET trở thành một phần quan trọng khác trong sự việc rộng lớn hơn khi các nhà điều tra phát hiện hoạt động không được ủy quyền trên các mạng và hợp đồng bổ sung. Phân tích liên chuỗi rộng hơn đã gán khoảng 895,96 triệu AGIX cho hoạt động chuyển đổi không được ủy quyền, trong khi các quan sát ban đầu tập trung vào ethereum đã ghi nhận các số tiền nhỏ hơn ở giai đoạn đầu của cuộc điều tra. Những con số khác nhau này phản ánh sự khác biệt trong phạm vi phủ sóng chuỗi, thời gian và phương pháp luận, chứ không nhất thiết đại diện cho các báo cáo mâu thuẫn. Những con số đang thay đổi cho thấy cách ước tính quy mô của một cuộc khai thác liên chuỗi có thể thay đổi khi các nhà phân tích xác định thêm các giao dịch.
Hoạt động của AGIX cũng khiến cơ sở hạ tầng chuyển đổi AGIX sang FET chịu sự giám sát chặt chẽ hơn, và đã bị tạm dừng trong khi các đội ngũ tiến hành điều tra các hệ thống bị ảnh hưởng. Phản ứng vận hành này có ý nghĩa quan trọng đối với người dùng tham gia vào quá trình di chuyển token ASI rộng hơn, vì các tuyến chuyển đổi bình thường đã bị gián đoạn, mặc dù quyền sở hữu FET thông thường không bị xâm phạm trực tiếp. Việc tạm dừng cũng cung cấp thời gian cho các nhà điều tra xem xét lại quyền truy cập của người ký và xác định liệu các quyền được xâm phạm có thể được tái sử dụng để tấn công các hợp đồng khác hay không. Việc khôi phục các dịch vụ này một cách an toàn sẽ phụ thuộc vào mức độ tin tưởng rằng các thông tin xác thực và quyền truy cập dễ bị tổn thương đã được thay thế hoặc hủy bỏ.
WMTx
Cuộc tấn công cũng ảnh hưởng đến cơ sở hạ tầng WMTx của World Mobile, thêm một token nữa vào danh sách ngày càng mở rộng các hoạt động không được ủy quyền liên quan đến sự cố này. Phân tích đa chuỗi rộng hơn đã ghi nhận khoảng 500,48 triệu WMTx, trong khi các bản ghi trước đây tập trung vào ethereum đã ghi nhận số tiền nhỏ hơn trước khi các nhà điều tra tái tạo lại toàn bộ chuỗi sự kiện. Sự khác biệt này minh họa lý do tại sao các báo cáo ban đầu về vụ hack thường thay đổi khi có thêm nhiều chuỗi và giao dịch được xem xét. Các sự cố đa chuỗi có thể liên quan đến hàng trăm giao dịch trên các hệ thống khác nhau, khiến các ước tính ban đầu vốn dĩ không đầy đủ.
Hoạt động WMTx càng làm nổi bật khoảng cách giữa giá trị danh nghĩa của token và giá trị có thể thực hiện được. Các số dư lớn do kẻ tấn công kiểm soát có thể trông cực kỳ có giá trị khi được đo lường bằng giá thị trường trước khi xảy ra sự cố, nhưng những mức giá đó giả định điều kiện thanh khoản bình thường. Việc bán hàng trăm triệu token mới được tạo ra có thể làm tràn ngập số người mua sẵn có và đẩy giá thị trường giảm mạnh, làm giảm số tiền thu được từ mỗi lần bán thêm. Hiệu ứng thanh khoản này là một trong những lý do chính khiến các định giá trên tiêu đề sau này không nên được coi là tương đương với tổn thất tài chính đã được xác nhận.
CGV
Khoảng 492,4 triệu CGV liên kết với Cogito cũng được bao gồm trong quá trình tái cấu trúc trên-chain rộng hơn. Việc đưa vào này cho thấy cơ sở hạ tầng ủy quyền bị xâm phạm có thể ảnh hưởng đến nhiều tài sản liên kết thay vì chỉ giới hạn trong một hợp đồng di chuyển hoặc dự án duy nhất. Hoạt động thêm của token đã mở rộng phạm vi điều tra và gia tăng áp lực lên các dự án liên quan để xem xét lại quyền truy cập người ký, cơ chế chuyển đổi token và các kiểm soát truy cập chéo blockchain. Nó cũng cho thấy cách một sự xâm phạm ở cấp độ cơ sở hạ tầng có thể tạo ra rủi ro trên nhiều tài sản, ngay cả khi mỗi blockchain nền tảng vẫn tiếp tục hoạt động.
Được kết hợp lại, việc rút hết FET và các hoạt động trái phép liên quan đến NTX, AGIX, WMTx và CGV minh họa lý do tại sao các điểm yếu trong một blockchain bridge hoặc hệ thống di chuyển có thể tạo ra rủi ro vượt xa một loại token duy nhất. Các hệ thống liên chuỗi thường phụ thuộc vào các thành phần có quyền hạn để cấp phép chuyển hoặc phát hành token giữa các mạng, khiến những thành phần này trở thành mục tiêu hấp dẫn cho kẻ tấn công. Do đó, sự cố này đặt ra sự chú ý rộng hơn lên thiết kế người ký, quản lý quyền hạn, giới hạn giao dịch và các biện pháp bảo vệ được sử dụng để xác minh rằng các yêu cầu chuyển đổi liên chuỗi tương ứng với hoạt động hợp lệ.
Đã mất bao nhiêu thực sự trong vụ tấn công Fetch.ai?
Số tiền bị mất trong vụ hack Fetch.ai phụ thuộc vào phần nào của sự cố đang được đo lường. Con số trực tiếp rõ ràng nhất là khoảng 1,53 triệu đến 1,56 triệu USD, tương ứng với 8,72 triệu FET bị rút khỏi TokenConversionManagerV3. Các báo cáo ban đầu sau đó đã điều chỉnh ước tính tác động lên khoảng 2 triệu USD sau khi bao gồm hoạt động NTX không được phép và các thành phần sớm khác của cuộc tấn công. Phân tích trên chuỗi rộng hơn sau đó đã theo dõi hàng trăm ETH từ số tiền thu được từ các giao dịch bán liên quan đến nhiều token bị ảnh hưởng, cho thấy sự cố đã mở rộng vượt ra ngoài giao dịch FET ban đầu.
Một bản tái tạo sau này ước tính khoảng 2,25 triệu USD giá trị đã thực hiện hoặc có thể thanh lý trên các ví kẻ tấn công được theo dõi tại một thời điểm trong cuộc điều tra. Ngược lại, một số báo cáo đặt khối lượng tài sản của kẻ tấn công ở mức khoảng 16,77 triệu USD sau khi bao gồm các lượng lớn AGIX, WMTx và các tài sản khác với giá thị trường niêm yết. Con số lớn hơn này đại diện cho định giá danh nghĩa thay vì lợi nhuận tiền mặt đã xác nhận, vì thanh khoản thị trường sẵn có không nhất thiết có thể hỗ trợ việc bán toàn bộ số dư token ở những mức giá đó. Đối với độc giả so sánh các con số về vụ khai thác lỗ hổng của Fetch.ai, sự khác biệt then chốt là giữa 1,56 triệu USD FET bị rút trực tiếp, ước tính đa token ban đầu khoảng 2 triệu USD, khoảng 2,25 triệu USD giá trị thanh lý hoặc đã thực hiện được theo dõi, và các định giá lý thuyết lớn hơn nhiều đối với các khoản nắm giữ token không được phép.
Bảo mật FET sau vụ khai thác và những gì sẽ xảy ra tiếp theo
Cuộc khai thác đã gây ra lo ngại về bảo mật của FET, việc di chuyển token và cơ sở hạ tầng cầu ASI Alliance, nhưng thông tin hiện có không cho thấy mạng Fetch.ai cơ bản bị xâm phạm rộng rãi. Sự cố tập trung vào các hệ thống chuyển đổi, ủy quyền và cầu cụ thể, thay vì hoạt động bình thường của chính token. FET tiếp tục hoạt động trong khi các đội ngũ hạn chế các tuyến di chuyển bị ảnh hưởng và điều tra các quyền truy cập đặc quyền liên quan đến cuộc tấn công rộng hơn. Sự phân biệt này rất quan trọng để tách biệt rủi ro cơ sở hạ tầng với bảo mật của các số dư token thông thường.
Ý nghĩa dài hạn của sự kiện này sẽ phụ thuộc vào các kết luận kỹ thuật cuối cùng và cách các dự án bị ảnh hưởng củng cố kiến trúc cầu và quản lý khóa chính. Các nhà đầu tư và người nắm giữ token sẽ theo dõi các bằng chứng cho thấy các quyền bị xâm phạm đã bị thu hồi, các hợp đồng dễ bị tổn thương đã được nâng cấp và các chức năng di chuyển có thể tiếp tục một cách an toàn. Bất kỳ báo cáo phân tích hậu sự chi tiết nào cũng sẽ quan trọng để xác định chính xác cách cơ sở hạ tầng ký đã bị xâm phạm và liệu sự cố này có phơi bày những điểm yếu có thể ảnh hưởng đến các hệ thống kết nối khác hay không. Cho đến lúc đó, một số khía cạnh của nguyên nhân gốc vẫn mang tính sơ bộ.
Bảo mật cho người sở hữu FET
Khoảng 8,72 triệu FET liên quan đến vụ khai thác đã tồn tại sẵn trong bộ chuyển đổi. Kẻ tấn công không tạo ra hàng tỷ FET mới theo cách mà nguồn cung token không được ủy quyền xuất hiện đối với một số tài sản bị ảnh hưởng khác. Cũng không có bằng chứng nào cho thấy sự cố này làm thay đổi đáng kể số dư được giữ trong các ví cá nhân không liên quan hoặc xâm phạm các giao dịch bình thường trên mạng Fetch.ai. Điều này khiến tác động bảo mật khác với một vụ khai thác nhắm trực tiếp vào tài khoản người dùng hoặc thay đổi nguồn cung token cơ bản.
Các chủ sở hữu FET nên tiếp tục theo dõi các thông báo chính thức về tính khả dụng của cầu nối, việc di chuyển token và các hoạt động sàn giao dịch, vì những dịch vụ này có thể bị hạn chế ngay cả khi token cơ sở vẫn hoạt động bình thường. Các nhà giao dịch theo dõi cách các bản cập nhật bảo mật mới ảnh hưởng đến điều kiện thị trường cũng có thể theo dõi thị trường giao dịch FET/USDT cùng với các thông báo chính thức từ dự án. Người dùng nên đặc biệt cảnh giác với các dịch vụ khôi phục giả mạo, liên kết lừa đảo và hướng dẫn di chuyển không chính thức, vì các sự cố bảo mật tiền điện tử lớn thường tạo cơ hội cho các vụ lừa đảo thứ cấp nhắm vào các chủ sở hữu quan tâm.
ASI Phục hồi
Giai đoạn tiếp theo đối với Fetch.ai, SingularityNET và các dự án bị ảnh hưởng khác tập trung vào việc bảo vệ cơ sở hạ tầng cầu, thay thế hoặc thu hồi các thông tin xác thực bị xâm phạm và xem xét lại các quyền hạn ưu tiên của hợp đồng. Các hạn chế phòng ngừa đối với chức năng di chuyển và cầu có thể giúp hạn chế thêm rủi ro trong khi các nhà điều tra xác định chính xác những hệ thống nào bị ảnh hưởng. Các đội ngũ cũng có thể cần xem xét liệu các mô hình ủy quyền có phụ thuộc quá nhiều vào các khóa ký cá nhân hay không và liệu có cần thêm các biện pháp kiểm soát nào trước khi các dịch vụ liên chuỗi có thể an toàn tiếp tục hoạt động.
Sự chú ý cũng sẽ tập trung vào việc di chuyển AGIX sang FET, khôi phục cầu nối, các thay đổi trong quản lý khóa, kiểm toán hợp đồng thông minh, khôi phục tài sản và một báo cáo tổng kết bảo mật cuối cùng. Dữ liệu trên blockchain có thể cho thấy những giao dịch nào đã xảy ra, những hợp đồng nào đã được gọi và quỹ đã di chuyển đến đâu, nhưng để xác định chính xác làm thế nào một khóa ký có quyền hạn đã bị chiếm đoạt đòi hỏi thêm các cuộc điều tra vượt ngoài dữ liệu blockchain. Do đó, một báo cáo cuối cùng chi tiết sẽ rất quan trọng để xác định nguyên nhân gốc rễ, giải thích các biện pháp khắc phục và khôi phục niềm tin vào cơ sở hạ tầng liên chuỗi bị ảnh hưởng. Hiệu quả của những thay đổi này có khả năng sẽ định hình cách sự cố được đánh giá trong dài hạn.
-
Một tài khoản cho mọi thứ. Các nền tảng cũ chia tiền của bạn thành các tài khoản riêng biệt “spot”, “margin” và “futures” và mong đợi bạn hiểu lý do. Tài khoản hợp nhất của KuCoin 5.0 loại bỏ hoàn toàn điều đó — chỉ cần nạp một lần, mọi thứ đều có sẵn.
-
Cổ phiếu, chỉ số và hàng hóa. KuCoin 5.0 mở rộng ra ngoài tiền điện tử sang các thị trường toàn cầu. Khi tiền điện tử đi ngang và chứng khoán tăng điểm (hoặc ngược lại), bạn có thể chuyển đổi trong vài phút thay vì mở tài khoản môi giới và chờ đợi vài ngày để chuyển tiền pháp định.
-
Tài sản thực tế (RWA). Tiếp xúc với các tài sản truyền thống như hàng hóa, được token hóa, ngay trong tài khoản tiền điện tử của bạn. Một trong những phân khúc tăng trưởng nhanh nhất trong tài chính toàn cầu giờ đây không còn dành riêng cho các tổ chức — bạn có thể tiếp cận nó từ cùng một số dư mà bạn dùng để giao dịch.
-
Kiếm lợi nhuận trong khi học hỏi. Chưa sẵn sàng giao dịch? KCUSD giúp stablecoin của bạn sinh lời hàng ngày với lãi suất tự động tái đầu tư. Cách dễ dàng nhất để đưa số tiền nạp chưa sử dụng của bạn vào hoạt động với lợi suất 4%.
-
Một trợ lý AI bằng ngôn ngữ đơn giản. Đặt câu hỏi, nhận bối cảnh thị trường, hiểu những gì bạn đang xem — được tích hợp sẵn trên nền tảng, không cần dùng thuật ngữ chuyên môn.
-
Một ứng dụng không gây quá tải. Nhanh hơn, sạch sẽ hơn và nhất quán — trực quan ngay từ lần chạm đầu tiên, không phải sau khi hướng dẫn.
-
An toàn bạn có thể kiểm tra, không chỉ tin tưởng. Là một thực thể tại EU được cấp phép theo MiCAR, Proof of Reserves bạn có thể tự xác minh, cùng với chứng nhận bảo mật quốc tế (SOC 2 Type II, ISO 27001:2022).
Kết luận
Cuộc khai thác FET của Fetch.ai bắt đầu với việc rút khoảng 8,72 triệu FET trị giá khoảng 1,56 triệu USD từ một trình chuyển đổi token ethereum, sau đó mở rộng thành các hoạt động không được phép liên quan đến NTX, AGIX, WMTx và CGV. Bằng chứng cho thấy sự xâm phạm quyền hạn đặc quyền hơn là sự thất bại của chính blockchain Fetch.ai, cho thấy cách kiểm soát một chứng chỉ ký đáng tin cậy có thể phơi bày cơ sở hạ tầng cầu và di chuyển ngay cả khi mạng cơ sở vẫn hoạt động. Sự cố rộng hơn cũng cho thấy cách các hệ thống token liên kết có thể khuếch đại tác động của một sự thất bại duy nhất trong quyền hạn lên nhiều tài sản và chuỗi khác nhau.
Cuộc tấn công cũng cho thấy lý do tại sao các con số về sự cố tiền điện tử cần được diễn giải cẩn thận. Tài sản bị đánh cắp trực tiếp, số tiền thu được thực tế và giá trị danh nghĩa của nguồn cung token không được phép là những thước đo khác nhau, đặc biệt khi các thị trường bị ảnh hưởng có thanh khoản hạn chế. Đối với Fetch.ai và hệ sinh thái ASI rộng hơn, những phát triển quan trọng tiếp theo sẽ là cuộc điều tra cuối cùng, các biện pháp kiểm soát quản lý khóa mạnh mẽ hơn, khôi phục dịch vụ di chuyển và bất kỳ thông tin bổ sung nào về việc thu hồi tài sản. Những cập nhật này sẽ cung cấp hình ảnh rõ ràng hơn về cả tác động tài chính và hệ quả bảo mật dài hạn của sự việc.
Câu hỏi thường gặp
1. Khi nào vụ khai thác Fetch.ai FET xảy ra?
Giao dịch rút FET chính xảy ra vào ngày 19 tháng 9 năm 2026, vào khoảng 20:21 UTC trên ethereum. Các nhà điều tra sau đó đã xác định thêm các hoạt động không được ủy quyền liên quan đến NTX, AGIX, WMTx và CGV khi họ tái tạo lại cuộc tấn công rộng hơn trên cơ sở hạ tầng kết nối. Sự cố do đó đã phát triển từ một giao dịch FET đơn lẻ có giá trị cao thành một cuộc điều tra bảo mật đa token rộng hơn.
2. Đã có bao nhiêu FET bị đánh cắp trong vụ khai thác lỗ hổng của Fetch.ai?
Khoảng 8,72 triệu FET đã được rút khỏi hợp đồng TokenConversionManagerV3. Các token này có giá trị khoảng từ $1,53 triệu đến $1,56 triệu tại thời điểm đó và sau đó được trao đổi lấy khoảng 523 ETH. Tổn thất FET trực tiếp này cần được phân biệt với các ước tính lớn hơn bao gồm hoạt động không được ủy quyền liên quan đến các token khác.
3. Blockchain của Fetch.ai có bị tấn công không?
Các bằng chứng hiện có không cho thấy blockchain Fetch.ai cơ bản đã bị xâm phạm. Sự cố tập trung vào cơ sở hạ tầng chuyển đổi, cầu và ủy quyền đặc quyền dựa trên Ethereum, thay vì hoạt động bình thường của mạng Fetch.ai. Kẻ tấn công dường như đã lạm dụng thông tin xác thực được các hợp đồng cụ thể tin tưởng, thay vì phá vỡ cơ chế đồng thuận của blockchain.
4. Kẻ tấn công có tạo ra các token FET mới không?
Không. Số FET 8,72 triệu liên quan đến vụ khai thác đã tồn tại sẵn trong hợp đồng chuyển đổi và đã được chuyển ra ngoài. Điều này khác với hoạt động không được ủy quyền liên quan đến NTX, AGIX, WMTx và CGV, nơi một lượng lớn nguồn cung token đã được tạo ra hoặc giải phóng thông qua cơ sở hạ tầng bị xâm phạm. Sự khác biệt này rất quan trọng khi so sánh tác động tài chính trên các tài sản bị ảnh hưởng.
5. Tại sao ước tính tổn thất do vụ hack Fetch.ai lại dao động từ 1,56 triệu USD đến 16,77 triệu USD?
Các con số này đo lường các phần khác nhau của sự việc. 1,56 triệu đô la Mỹ đề cập đến lượng FET bị rút trực tiếp, khoảng 2 triệu đô la Mỹ là ước tính ban đầu bao gồm thêm các hoạt động token, và khoảng 2,25 triệu đô la Mỹ đại diện cho giá trị thanh khoản hoặc đã thực hiện được theo dõi tại một giai đoạn. Con số lớn hơn nhiều là 16,77 triệu đô la Mỹ đại diện cho định giá danh nghĩa của các khoản nắm giữ token do kẻ tấn công kiểm soát, chứ không phải lợi nhuận thực tế đã xác nhận, nghĩa là không nên hiểu đây là số tiền đã được rút ra thành công.
6. Các ví FET cá nhân có bị ảnh hưởng không?
Không có bằng chứng nào cho thấy sự cố này đã làm cạn sạch ví của các chủ sở hữu FET thông thường. Kẻ tấn công nhắm vào các cơ sở hạ tầng chuyển đổi, cầu nối và ủy quyền cụ thể thay vì số dư FET bình thường. Người dùng vẫn nên theo dõi các thông báo di chuyển và sàn giao dịch chính thức, vì các hạn chế vận hành có thể tiếp tục trong khi các nhóm bảo mật đang xem xét các hệ thống bị ảnh hưởng và khôi phục dịch vụ.
Thông báo miễn trừ trách nhiệm: Bài viết này chỉ mang tính chất thông tin và không cấu thành lời khuyên tài chính, đầu tư hay giao dịch. Các tài sản tiền điện tử có tính biến động cao, và người đọc nên tự thực hiện nghiên cứu của mình trước khi đưa ra quyết định tài chính.
Tuyên bố từ chối trách nhiệm: Trang này được dịch bằng công nghệ AI để thuận tiện cho bạn. Để biết thông tin chính xác nhất, hãy tham khảo bản gốc tiếng Anh.
