يبدو أن أحد المهاجمين قد اخترق مشروعين منفصلين في مجال العملات المشفرة في نفس الدقيقة، حيث سحب 8.72 مليون FET من محول Fetch.ai بينما قام بإصدار ما يقارب 408.5 مليون NTX على منصة Nunet. وبلغت الخسائر الإجمالية حوالي 2.01 مليون دولار، لكن الرقم الأغرب كان مخبأً داخل هجوم NTX. فقد شكلت العملات التي تم إنشاؤها حديثًا ما يقارب 42% من إجمالي المعروض من هذا التوكن. وانخفض سعر FET. أما سوق NTX فقد خرج فعليًا عن مساره.
مهاجم واحد يستهدف مشروعين في مجال العملات المشفرة ويهرب بمبلغ مليوني دولار

النقاط الرئيسية
- خسرت Fetch.ai 8.72 مليون FET بعد أن فتح مفتاح توقيع تم اختراقه محولها.
- تعرضت عملة NTX لضربة قوية بعد سك 408.5 مليون توكن جديد، أي ما يقارب 42% من المعروض.
- تتبعت Fetch.ai كلا الهجومين إلى نفس النافذة، لكن لا يزال من غير المعروف كيف تسربت المفاتيح.
مهاجم واحد، ومشروعان للعملات المشفرة، و2 مليون دولار ضاعت
في وقت متأخر من ليلة السبت إلى الأحد، تمكن شخص ما يمتلك مفاتيح التشفير الصحيحة من استهداف مشروعين للعملات المشفرة في وقت متزامن تقريبًا، محولًا ما كان يمكن أن يبدو استغلالات غير مرتبطة ببعضها إلى عملية سرقة غريبة جدًّا بلغت قيمتها 2 مليون دولار. من جانب Fetch.ai، اختفى 8,721,530 FET، بقيمة تقارب 1.55 مليون دولار، من أداة تحويل التوكنات. من ناحية أخرى، لم يكتفِ المهاجم بسرقة العملات الموجودة بالفعل في مكان ما.

بل قام بإنشاء حوالي 408.5 مليون عملة NTX جديدة، تبلغ قيمتها في ذلك الوقت ما بين 452,000 و463,000 دولار تقريبًا. وشكلت هذه الكمية حوالي 42% من إجمالي المعروض من عملة NTX. في النهاية، ربطت كل من Peckshield وBlockaid وFetch.ai هذه الأنشطة بنفس مجموعة المحافظ.
توقيع واحد فتح خزنة FET
لم تكن أحدث عملية سرقة لـ FET حالة اكتشف فيها شخص ما ثغرة رياضية ذكية واستغلها لمهاجمة عقد ذكي. فقد قبل عقد TokenConversionManagerV3 التابع لـ Fetch.ai توقيعًا صالحًا لمصادقة التحويل عبر دالة conversionIn() الخاصة به. كانت المشكلة أن هذه التوقيع كان بمثابة «حارس البوابة» بشكل أساسي. على عكس وظيفة conversionOut()، لم تقم هذه الوظيفة بتشغيل مُعدِّل checkLimits(amount)، كما أنها لم تتحقق على السلسلة من أن الرموز المميزة المقابلة قد تم قفلها أو حرقها في مكان آخر.
بمجرد اختراق مفتاح التوقيع، تمكن المهاجم من إنشاء رسالة صالحة جديدة تشير إلى عنوانه الخاص. وبعد معاملة واحدة، اختفى رصيد FET المتبقي لدى المحول. تتبّع الاستعراض الأولي الذي أجرته Fetch.ai بيانات الاعتماد المخترقة إلى مفتاح توقيع خلفي يستخدمه جسر SingularityNET عبر السلاسل. كما تم اختراق مفتاح منفصل لسك عملات NTX، حيث ذكرت Fetch.ai أن مساري الهجوم بدأا في نفس الدقيقة.

وهذا التوقيت هو المكان الذي تصبح فيه القصة أكثر غرابة. لم يكن الأمر مجرد مشروعين يمران بعطلة نهاية أسبوع سيئة في وقت واحد. يبدو أن نفس المشغل قد حصل على بيانات اعتماد قادرة على تفويض المعاملات عبر البنية التحتية المتصلة، ثم استخدمها في وقت متقارب تقريبًا.
408.5 مليون توكن ظهرت من العدم
كان الجانب المتعلق بـ NTX أكثر تدميراً بكثير بالنسبة للتوكن نفسه. فبدلاً من استنزاف محفظة محدودة، اكتسب المهاجم القدرة على إنشاء عملات جديدة. فجأة دخلت حوالي 408.5 مليون NTX في المعادلة، وهو ما يعادل حوالي 42% من العرض.
بعبارة أخرى، مقابل كل 10 NTX موجودة بالفعل في المعروض، قام المهاجم فجأة بإنشاء ما يعادل أربعة عملات إضافية تقريبًا.

هذه مشكلة خطيرة بالنسبة لعملة رقمية ذات تداول ضعيف. كان سعر صرف NTX يقترب من 0.0013 دولار قبل وقوع الحادث. وأظهرت بيانات السوق انخفاضه بأكثر من 70% ووصل إلى أدنى مستوى عند 0.000328 دولار، في حين سجلت التحديثات اللاحقة أسعارًا أقل من ذلك مع تدهور السيولة. وسجلت بعض أدوات التتبع انخفاضات تراوحت بين 96% و99%، على الرغم من أن الأسعار الدقيقة تباينت بشكل حاد بين منصات التداول المختلفة نظرًا لضعف السيولة في السوق.
أما FET فقد تعرضت لضربة مختلفة تمامًا. لم يتضخم المعروض المتداول منها فجأة لأن المهاجم سرق المخزون الموجود من محول. انخفضت FET بنسبة تتراوح بين 5% و8% تقريبًا عبر عدة مصادر، وهو انخفاض مؤلم لكنه لا يقارن أبدًا بانهيار NTX.
سرعان ما تحولت الغنيمة إلى ETH
لم يكتفِ المهاجم بترك الأصول المسروقة دون حراك. فقد تتبعت PeckShield مجموعة المحافظ وهي تقوم بتحويل العائدات إلى 546.36 ETH، بقيمة تقارب 1.44 مليون دولار في ذلك الوقت. أظهرت اللقطة اللاحقة لـ Fetch.ai وجود حوالي 547.89 ETH إلى جانب ما يقارب 230 مليون NTX لا تزال موجودة في محفظة واحدة.

وتلك الكمية المتبقية من NTX مهمة لأن جزءًا كبيرًا من العرض الذي تم سكه حديثًا لم يُباع على ما يبدو عندما نشرت Fetch.ai تحليلها الأولي. وبالتالي، كان على السوق أن يتعامل ليس فقط مع العملات التي تم إغراقها بالفعل، بل مع مئات الملايين الإضافية التي قد تكون معلقة في سجلات أوامر التداول الضئيلة.
صرحت Fetch.ai أن أموال الخزانة ومحافظ البورصات والعملات التي يحتفظ بها المستخدمون في حضانتهم الخاصة أو في البورصات لم تتأثر. وبدأ الفريق العمل مع SingularityNET لتعطيل المحافظ والعقود المتأثرة، مع تحذير المستخدمين من تجاهل الرسائل غير المرغوب فيها والاعتماد على القنوات الرسمية.
السؤال المفقود هو: كيف تسربت المفاتيح؟
وقد أوضح المحققون آلية الهجوم بشكل أفضل بكثير من توضيح مصدره. فقد قدمت SlowMist تفاصيل حول كيفية قبول محول FET للتوقيع المخترق، بينما حددت Fetch.ai الموقّع على جسر SingularityNET ومفتاح سك العملة NTX المتورطين في الأمر. لكن ما لم يثبته أحد علنًا حتى الآن هو كيف تم اختراق بيانات الاعتماد تلك في المقام الأول.
لا توجد إجابة عامة مؤكدة حتى الآن توضح ما إذا كان التصيد الاحتيالي، أو اختراق الخادم، أو تسرب نسخة احتياطية، أو أي شيء آخر هو ما وضع المفاتيح في أيدي المهاجم. هناك أيضًا مئات الملايين من عملات NTX المُصدرة حديثًا التي لا يزال يتعين حصرها، إلى جانب السؤال حول ما إذا كان بإمكان منصات التبادل تجميد الأموال المُصنفة أو ما إذا كان بالإمكان تحييد العرض الإضافي بطريقة ما.
لقد نفذت سلسلة الكتل بالضبط ما أمرتها به التوقيعات الصحيحة. وقد يكون هذا هو الجزء الأغرب في الحادثة برمتها. انحرفت FET. وانهارت NTX.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















