Bitcoin.com News
Dikuasakan oleh

Seorang penyerang menyerang dua projek kripto dan melarikan diri dengan $2 juta

Seorang penyerang kelihatan telah memecahkan dua projek kripto berasingan dalam minit yang sama, menguras 8.72 juta FET daripada penukar Fetch.ai sambil menempa kira-kira 408.5 juta NTX di Nunet. Kerugian gabungan mencecah sekitar $2.01 juta, tetapi angka yang paling pelik tersembunyi dalam serangan NTX. Syiling yang baru dicipta itu mewakili kira-kira 42% daripada bekalan token tersebut. FET jatuh. Pasaran NTX secara efektif terbabas.

DITULIS OLEH
KONGSI
Seorang penyerang menyerang dua projek kripto dan melarikan diri dengan $2 juta

Pengambilan Utama

  • Fetch.ai kehilangan 8.72 juta FET selepas kunci penandatangan yang terkompromi membuka penukarnya.
  • NTX dihentam selepas 408.5 juta token baharu, kira-kira 42% daripada bekalan, ditempa.
  • Fetch.ai mengesan kedua-dua serangan kepada tetingkap masa yang sama, tetapi bagaimana kunci-kunci itu terlepas masih tidak diketahui.

Seorang Penyerang, Dua Projek Kripto dan $2 Juta Hilang

Lewat Sabtu hingga Ahad, seseorang yang memegang kunci kriptografi yang betul berjaya menyerang dua projek kripto hampir serentak, menukarkan apa yang mungkin kelihatan seperti eksploit yang tidak berkaitan menjadi satu rompakan $2 juta yang sangat pelik. Di pihak Fetch.ai, 8,721,530 FET, bernilai kira-kira $1.55 juta, hilang daripada penukar token. Di pihak yang satu lagi, penyerang bukan sekadar mencuri syiling yang sudah sedia berada di suatu tempat.

Mereka mencipta kira-kira 408.5 juta NTX, bernilai kira-kira $452,000 hingga $463,000 pada ketika itu. Penerbitan (mint) itu mewakili sekitar 42% daripada bekalan NTX. Peckshield, Blockaid dan Fetch.ai akhirnya mengaitkan aktiviti tersebut dengan kluster dompet yang sama.

Satu Tandatangan Membuka Bilik Kebal FET

Kecurian FET terbaharu bukan kes seseorang menemui kelemahan matematik yang licik dan membedal kontrak pintar. Kontrak TokenConversionManagerV3 Fetch.ai menerima tandatangan pengesah-penukaran yang sah melalui fungsi conversionIn(). Masalahnya ialah tandatangan ini pada asasnya ialah penjaga pintu. Tidak seperti conversionOut(), fungsi itu tidak menjalankan pengubah suai checkLimits(amount), dan juga tidak mengesahkan secara onchain bahawa token yang sepadan telah dikunci atau dibakar di tempat lain.

Sebaik sahaja kunci penandatangan terkompromi, penyerang boleh mencipta mesej sah baharu yang menunjuk ke alamat mereka sendiri. Satu transaksi kemudian, baki inventori FET penukar itu lenyap. Semakan awal Fetch.ai menjejaki kelayakan yang terkompromi itu kepada kunci penandatangan backend yang digunakan oleh jambatan rentas-rantai SingularityNET. Satu kunci penerbitan NTX yang berasingan turut terkompromi, dengan Fetch.ai mengatakan kedua-dua laluan serangan bermula dalam minit yang sama.

Masa itulah yang menjadikan ceritanya lebih aneh. Ini bukan sekadar dua projek mengalami hujung minggu yang buruk serentak. Pengendali yang sama kelihatan telah memperoleh kelayakan yang mampu memberi kuasa kepada transaksi merentasi infrastruktur yang saling terhubung, kemudian menggunakannya hampir serentak.

408.5 Juta Token Muncul Dari Udara Kosong

Bahagian NTX jauh lebih merosakkan token itu sendiri. Bukannya menguras dompet yang terhad, penyerang memperoleh keupayaan untuk mencipta syiling baharu. Kira-kira 408.5 juta NTX tiba-tiba memasuki persamaan, bersamaan dengan sekitar 42% daripada bekalan.

Dengan kata lain, bagi setiap 10 NTX yang sudah pun diwakili dalam bekalan, penyerang tiba-tiba telah mencipta bersamaan kira-kira empat lagi.

Itu masalah yang kejam bagi token yang diniagakan secara nipis. Kadar pertukaran NTX berada sekitar $0.0013 sebelum insiden. Data pasaran menunjukkan ia jatuh lebih 70% dan mencecah paras terendah $0.000328, manakala suapan kemudian mencetak harga yang lebih rendah apabila kecairan merosot. Sesetengah penjejak merekodkan kejatuhan 96% hingga 99%, walaupun harga tepat berbeza dengan ketara antara venue kerana pasaran begitu nipis.

FET menerima pukulan yang sangat berbeza. Bekalan edaran tidak tiba-tiba mengembang kerana penyerang mencuri inventori sedia ada daripada penukar. FET jatuh kira-kira 5% hingga 8% merentasi beberapa suapan, pedih tetapi tidak hampir kepada keruntuhan NTX.

Hasil Rampasan Cepat Menjadi ETH

Penyerang tidak sekadar membiarkan aset yang dicuri terbiar. PeckShield menjejaki kluster dompet itu menukar hasil kepada 546.36 ETH, bernilai kira-kira $1.44 juta pada ketika itu. Tangkapan skrin kemudian Fetch.ai menunjukkan sekitar 547.89 ETH bersama kira-kira 230 juta NTX masih berada dalam satu dompet.

NTX yang berbaki itu penting kerana sebahagian besar daripada bekalan yang baru ditempa itu nampaknya belum dijual ketika Fetch.ai menerbitkan analisis awalnya. Oleh itu, pasaran terpaksa berdepan bukan sahaja dengan syiling yang sudah dilonggokkan, tetapi dengan ratusan juta lagi yang berpotensi tergantung di atas buku pesanan yang nipis.

Fetch.ai berkata dana perbendaharaan, dompet bursa, dan syiling pengguna yang dipegang dalam penjagaan sendiri atau di bursa tidak terjejas. Pasukan itu mula bekerjasama dengan SingularityNET untuk melumpuhkan dompet dan kontrak yang terjejas sambil memberi amaran kepada pengguna supaya mengabaikan mesej yang tidak diminta dan bergantung pada saluran rasmi.

Jawapan Yang Hilang Ialah Bagaimana Kunci Itu Terlepas

Penyiasat telah menerangkan mekanisme serangan jauh lebih baik daripada puncanya. SlowMist memperincikan bagaimana penukar FET menerima tandatangan yang terkompromi, manakala Fetch.ai mengenal pasti penandatangan jambatan SingularityNET dan kunci penerbitan NTX yang terlibat. Apa yang tiada siapa tetapkan secara terbuka ialah bagaimana kelayakan itu terkompromi pada mulanya.

Masih tiada jawapan awam yang disahkan setakat ini yang menunjukkan sama ada phishing, pencerobohan pelayan, sandaran yang bocor atau sesuatu yang lain meletakkan kunci itu ke tangan penyerang. Terdapat juga ratusan juta NTX yang baru ditempa yang masih perlu diperhitungkan, bersama persoalan sama ada bursa boleh membekukan dana yang telah dilabel atau bekalan tambahan itu boleh dinyahaktifkan entah bagaimana.

Rantaian blok melakukan tepat apa yang diberitahu oleh tandatangan yang sah itu. Itu mungkin bahagian paling pelik dalam keseluruhan episod ini. FET melentur. NTX patah.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

Tag dalam cerita ini