Bitcoin.com News
Oferit de

Un singur atacator lovește două proiecte din domeniul criptomonedelor și pleacă cu 2 milioane de dolari

Se pare că un singur atacator a spart două proiecte de criptomonede distincte în același minut, sustrăgând 8,72 milioane de FET dintr-un convertor Fetch.ai și generând în același timp aproximativ 408,5 milioane de NTX pe Nunet. Pagubele totale s-au ridicat la aproximativ 2,01 milioane de dolari, dar cea mai ciudată cifră a fost ascunsă în atacul asupra NTX. Monedele nou create reprezentau aproximativ 42% din oferta tokenului. Prețul FET a scăzut. Piața NTX a ieșit efectiv de pe șine.

SCRIS DE
DISTRIBUIE
Un singur atacator lovește două proiecte din domeniul criptomonedelor și pleacă cu 2 milioane de dolari

Concluzii cheie

  • Fetch.ai a pierdut 8,72 milioane de FET după ce o cheie de semnare compromisă a deschis convertorul său.
  • NTX a fost grav afectat după ce au fost emise 408,5 milioane de tokenuri noi, reprezentând aproximativ 42% din oferta totală.
  • Fetch.ai a identificat ambele atacuri ca având loc în același interval de timp, dar modul în care cheile au fost compromise rămâne încă necunoscut.

Un singur atacator, două proiecte crypto și 2 milioane de dolari dispăruți

În noaptea de sâmbătă spre duminică, cineva care deținea cheile criptografice potrivite a reușit să lovească două proiecte crypto aproape simultan, transformând ceea ce ar fi putut părea exploatări fără legătură într-un jaf foarte ciudat de 2 milioane de dolari. În ceea ce privește Fetch.ai, 8.721.530 de FET, în valoare de aproximativ 1,55 milioane de dolari, au dispărut dintr-un convertor de tokenuri. Pe de altă parte, atacatorul nu s-a limitat la a fura monede care se aflau deja undeva.

Acesta a creat aproximativ 408,5 milioane de NTX noi, în valoare de aproximativ 452.000 până la 463.000 de dolari la momentul respectiv. Această emisiune a reprezentat aproximativ 42% din oferta de NTX. Peckshield, Blockaid și Fetch.ai au stabilit în cele din urmă că activitatea provenea din același grup de portofele.

O singură semnătură a deschis seiful FET

Cel mai recent furt de FET nu a fost un caz în care cineva a descoperit o vulnerabilitate matematică ingenioasă și a exploatat un contract inteligent. Contractul TokenConversionManagerV3 al Fetch.ai a acceptat o semnătură validă de autorizare a conversiei prin intermediul funcției sale conversionIn(). Problema a fost că această semnătură era, în esență, „paznicul”. Spre deosebire de `conversionOut()`, funcția nu a rulat modificatorul `checkLimits(amount)` și nici nu a verificat în lanț (on-chain) dacă token-urile corespunzătoare fuseseră blocate sau arse în altă parte.

Odată ce cheia de semnare a fost compromisă, atacatorul a putut crea un mesaj nou și valid care indica propria sa adresă. O tranzacție mai târziu, stocul rămas de FET al convertorului dispăruse. Analiza preliminară a Fetch.ai a identificat sursa credențialelor compromise într-o cheie de semnare din backend utilizată de puntea inter-lanț a SingularityNET. O cheie separată de emitere a token-urilor NTX a fost, de asemenea, compromisă, Fetch.ai afirmând că ambele căi de atac au început în același minut.

Acest moment este cel în care povestea devine și mai ciudată. Nu a fost vorba pur și simplu de două proiecte care au avut parte de un weekend nefericit în același timp. Se pare că același operator a obținut date de autentificare capabile să autorizeze tranzacții în întreaga infrastructură conectată, apoi le-a folosit aproape simultan.

408,5 milioane de tokenuri au apărut din senin

Partea legată de NTX a fost considerabil mai distructivă pentru tokenul în sine. În loc să golească un portofel cu resurse limitate, atacatorul a dobândit capacitatea de a crea monede noi. Aproximativ 408,5 milioane de NTX au intrat brusc în ecuație, echivalentul a aproximativ 42% din oferta totală.

Cu alte cuvinte, pentru fiecare 10 NTX deja existente în oferta totală, atacatorul a creat brusc echivalentul a aproximativ încă patru.

Aceasta este o problemă gravă pentru un token cu tranzacționare redusă. Cursul de schimb al NTX se menținea în jurul valorii de 0,0013 USD înainte de incident. Datele de piață au arătat o scădere de peste 70% și atingerea unui minim de 0,000328 USD, în timp ce fluxurile ulterioare au indicat prețuri și mai mici pe măsură ce lichiditatea s-a deteriorat. Unele instrumente de monitorizare au înregistrat scăderi de la 96% la 99%, deși prețurile exacte au variat semnificativ între diferite platforme, deoarece piața era extrem de puțin tranzacționată.

FET a suferit un impact cu totul diferit. Oferta sa în circulație nu a crescut brusc, deoarece atacatorul a furat stocul existent dintr-un convertor. FET a scăzut cu aproximativ 5% până la 8% în mai multe surse de date, o scădere dureroasă, dar nici pe departe comparabilă cu prăbușirea NTX.

Prada s-a transformat rapid în ETH

Atacatorul nu a lăsat pur și simplu activele furate să zacă degeaba. PeckShield a urmărit grupul de portofele care a transformat veniturile în 546,36 ETH, în valoare de aproximativ 1,44 milioane de dolari la momentul respectiv. O captură de ecran ulterioară a Fetch.ai a arătat aproximativ 547,89 ETH alături de aproximativ 230 de milioane de NTX care se aflau încă într-un singur portofel.

Acei NTX rămași sunt importanți deoarece o mare parte din oferta nou emisă aparent nu fusese vândută când Fetch.ai și-a publicat analiza inițială. Prin urmare, piața a trebuit să facă față nu doar monedelor deja aruncate pe piață, ci și altor sute de milioane care ar fi putut să atârne deasupra unor registre de comenzi subțiri.

Fetch.ai a declarat că fondurile de trezorerie, portofelele de pe platformele de tranzacționare și monedele utilizatorilor deținute în custodie proprie sau pe platforme nu au fost afectate. Echipa a început să colaboreze cu SingularityNET pentru a dezactiva portofelele și contractele afectate, avertizând în același timp utilizatorii să ignore mesajele nesolicitate și să se bazeze pe canalele oficiale.

Răspunsul care lipsește este modul în care au fost sustrase cheile

Anchetatorii au explicat mecanismul atacului mult mai bine decât originea acestuia. SlowMist a detaliat modul în care convertorul FET a acceptat semnătura compromisă, în timp ce Fetch.ai a identificat semnatarul podului SingularityNET și cheia de emisiune NTX implicate. Ceea ce nimeni nu a stabilit public este modul în care aceste date de autentificare au fost compromise în primul rând.

Nu există încă un răspuns public confirmat care să arate dacă phishingul, o intruziune în server, o copie de rezervă scursă sau altceva a pus cheile în mâinile atacatorului. De asemenea, mai sunt de lămurit sute de milioane de NTX nou emise, alături de întrebarea dacă platformele de tranzacționare pot îngheța fondurile etichetate sau dacă oferta suplimentară poate fi neutralizată cumva.

Blockchain-ul a făcut exact ceea ce i-au indicat semnăturile valide. Aceasta ar putea fi cea mai ciudată parte a întregului episod. FET s-a îndoit. NTX s-a rupt.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste