Bitcoin.com News
สนับสนุนโดย

ผู้โจมตีเพียงคนเดียวโจมตีโปรเจกต์คริปโตสองโปรเจกต์และหนีไปพร้อมเงิน 2 ล้านดอลลาร์

ดูเหมือนว่าผู้โจมตีรายหนึ่งจะเจาะโปรเจกต์คริปโตสองโปรเจกต์แยกกันภายในนาทีเดียว โดยดูด FET ออกไป 8.72 ล้านจากตัวแปลงของ Fetch.ai ขณะเดียวกันก็สร้าง (mint) NTX ใหม่ราว 408.5 ล้านที่ Nunet ความเสียหายรวมอยู่ที่ประมาณ 2.01 ล้านดอลลาร์ แต่ตัวเลขที่แปลกที่สุดถูกซ่อนอยู่ในการโจมตี NTX เหรียญที่สร้างขึ้นใหม่คิดเป็นราว 42% ของอุปทานโทเค็นทั้งหมด ราคา FET ร่วง ส่วนตลาดของ NTX แทบจะหลุดออกนอกเส้นทางโดยสิ้นเชิง

เขียนโดย
แชร์
ผู้โจมตีเพียงคนเดียวโจมตีโปรเจกต์คริปโตสองโปรเจกต์และหนีไปพร้อมเงิน 2 ล้านดอลลาร์

ประเด็นสำคัญ

  • Fetch.ai สูญเสีย 8.72 ล้าน FET หลังคีย์สำหรับลงนามถูกเจาะ ทำให้ตัวแปลงถูกเปิดใช้งาน
  • NTX โดนหนักหลังมีการสร้างโทเค็นใหม่ 408.5 ล้านเหรียญ คิดเป็นราว 42% ของอุปทาน
  • Fetch.ai ติดตามพบว่าทั้งสองการโจมตีเกิดขึ้นในช่วงเวลาเดียวกัน แต่ยังไม่ทราบว่าคีย์หลุดออกไปได้อย่างไร

ผู้โจมตีรายเดียว สองโปรเจกต์คริปโต และเงิน 2 ล้านดอลลาร์หายไป

ช่วงดึกวันเสาร์ต่อเนื่องถึงวันอาทิตย์ มีใครบางคนที่ถือครองคีย์เข้ารหัสที่ถูกต้องสามารถโจมตีโปรเจกต์คริปโตสองโปรเจกต์ได้แทบจะพร้อมกัน ทำให้สิ่งที่อาจดูเหมือนช่องโหว่คนละเรื่อง กลายเป็นการปล้น 2 ล้านดอลลาร์ที่แปลกประหลาดอย่างยิ่ง ฝั่ง Fetch.ai มี FET จำนวน 8,721,530 เหรียญ มูลค่าราว 1.55 ล้านดอลลาร์ หายไปจากตัวแปลงโทเค็น ส่วนอีกฝั่ง ผู้โจมตีไม่ได้แค่ขโมยเหรียญที่มีอยู่ในที่ใดที่หนึ่งเท่านั้น

พวกเขาสร้าง NTX ใหม่ประมาณ 408.5 ล้านเหรียญ มูลค่าราว 452,000 ถึง 463,000 ดอลลาร์ในเวลานั้น การสร้างดังกล่าวคิดเป็นประมาณ 42% ของอุปทาน NTX ทั้งหมด Peckshield, Blockaid และ Fetch.ai เชื่อมโยงกิจกรรมดังกล่าวในท้ายที่สุด ไปยังคลัสเตอร์วอลเล็ตเดียวกัน

ลายเซ็นเดียวเปิดห้องนิรภัย FET

การขโมย FET ครั้งล่าสุด ไม่ใช่กรณีที่ใครสักคนค้นพบข้อบกพร่องทางคณิตศาสตร์ที่แยบยลแล้วถล่มสัญญาอัจฉริยะ สัญญา TokenConversionManagerV3 ของ Fetch.ai ยอมรับลายเซ็นที่ถูกต้องสำหรับผู้อนุญาตการแปลงผ่านฟังก์ชัน conversionIn() ปัญหาคือ ลายเซ็นนี้แทบจะเป็น “ผู้เฝ้าประตู” เพียงอย่างเดียว ต่างจาก conversionOut() ฟังก์ชันนี้ไม่ได้รันตัวแก้ไข checkLimits(amount) และไม่ได้ตรวจสอบบนเชนว่ามีการล็อกหรือเผาโทเค็นที่เกี่ยวข้องไว้ที่อื่นแล้วหรือไม่

เมื่อคีย์สำหรับลงนามถูกเจาะ ผู้โจมตีก็สามารถสร้างข้อความที่ถูกต้องใหม่และชี้ไปยังที่อยู่ของตนเองได้ ธุรกรรมเดียวต่อมา สต็อก FET ที่เหลืออยู่ในตัวแปลงก็หายเกลี้ยง การตรวจสอบเบื้องต้นของ Fetch.ai ติดตามข้อมูลรับรองที่ถูกเจาะไปยังคีย์ลงนามฝั่งแบ็กเอนด์ที่ใช้โดยบริดจ์ข้ามเชนของ SingularityNET นอกจากนี้คีย์สำหรับ mint ของ NTX อีกดอกก็ถูกเจาะเช่นกัน โดย Fetch.ai ระบุว่าเส้นทางการโจมตีทั้งสองเริ่มต้นภายในนาทีเดียวกัน

จังหวะเวลานั้นเองที่ทำให้เรื่องยิ่งแปลกขึ้น นี่ไม่ใช่แค่สองโปรเจกต์ ที่บังเอิญเจอสุดสัปดาห์เลวร้าย พร้อมกัน ดูเหมือนผู้ดำเนินการคนเดียวกันจะได้ข้อมูลรับรองที่สามารถอนุมัติธุรกรรมข้ามโครงสร้างพื้นฐานที่เชื่อมต่อกันได้ แล้วนำมาใช้เกือบพร้อมกัน

โทเค็น 408.5 ล้านเหรียญปรากฏขึ้นจากอากาศธาตุ

ฝั่ง NTX สร้างความเสียหายต่อโทเค็นมากกว่ามาก แทนที่จะดูดจากวอลเล็ตที่มีจำนวนจำกัด ผู้โจมตีได้ความสามารถในการสร้างเหรียญใหม่ NTX ราว 408.5 ล้านเหรียญถูกเติมเข้ามาอย่างฉับพลัน เทียบเท่ากับประมาณ 42% ของอุปทาน

พูดอีกแบบคือ สำหรับทุก ๆ 10 NTX ที่มีอยู่ในอุปทานอยู่แล้ว ผู้โจมตีก็สร้างเพิ่มขึ้นทันทีเทียบเท่ากับราว ๆ อีก 4 เหรียญ

นี่เป็นปัญหารุนแรงสำหรับโทเค็นที่มีสภาพคล่องและปริมาณซื้อขายบาง อัตราแลกเปลี่ยนของ NTX เคยอยู่แถว ๆ 0.0013 ดอลลาร์ก่อนเกิดเหตุ ข้อมูลตลาดแสดงให้เห็นว่าราคาร่วงมากกว่า 70% และแตะจุดต่ำสุดที่ 0.000328 ดอลลาร์ ขณะที่ฟีดบางแห่งหลังจากนั้นรายงานราคาต่ำยิ่งกว่าเมื่อสภาพคล่องเสื่อมลง ตัวติดตามบางรายบันทึกการร่วง 96% ถึง 99% แม้ราคาที่แน่นอนจะแตกต่างกันมากระหว่างแพลตฟอร์ม เพราะตลาดบางมาก

FET โดนคนละแบบ อุปทานหมุนเวียนไม่ได้พองตัวแบบฉับพลัน เพราะผู้โจมตีขโมยสต็อกที่มีอยู่จากตัวแปลง FET ร่วงราว 5% ถึง 8% จากหลายฟีด เจ็บปวดแต่ไม่ใกล้เคียงกับการพังทลายของ NTX เลย

ของที่ปล้นมาเปลี่ยนเป็น ETH อย่างรวดเร็ว

ผู้โจมตีไม่ได้ปล่อยให้สินทรัพย์ที่ขโมยมาไปนอนนิ่ง ๆ PeckShield ติดตามคลัสเตอร์วอลเล็ตที่สวอปผลประโยชน์ไปเป็น 546.36 ETH มูลค่าราว 1.44 ล้านดอลลาร์ในเวลานั้น ภาพสแน็ปช็อตภายหลังของ Fetch.ai แสดงให้เห็นประมาณ 547.89 ETH ควบคู่กับ NTX ราว 230 ล้านเหรียญที่ยังคงอยู่ในวอลเล็ตหนึ่งใบ

NTX ที่ยังเหลืออยู่มีความสำคัญ เพราะดูเหมือนว่าปริมาณก้อนใหญ่ของอุปทานที่ mint เพิ่มใหม่นั้นยังไม่ได้ถูกขายออกในขณะ Fetch.ai เผยแพร่การวิเคราะห์เบื้องต้น ดังนั้นตลาดจึงต้องรับมือไม่เพียงกับเหรียญที่ถูกเทขายไปแล้ว แต่ยังรวมถึงเหรียญอีกหลายร้อยล้านที่อาจกดทับสมุดคำสั่งซื้อขายที่บางอยู่ด้วย

Fetch.ai ระบุว่าเงินกองคลัง วอลเล็ตของตลาดแลกเปลี่ยน และเหรียญของผู้ใช้ที่ถือเอง (self-custody) หรือถือบนตลาดแลกเปลี่ยนไม่ได้รับผลกระทบ ทีมเริ่มทำงาน ร่วมกับ SingularityNET เพื่อปิดใช้งานวอลเล็ตและสัญญาที่ได้รับผลกระทบ พร้อมเตือนผู้ใช้ให้เพิกเฉยต่อข้อความที่ไม่ได้ร้องขอ และยึดช่องทางทางการเป็นหลัก

คำตอบที่หายไปคือคีย์หลุดออกไปได้อย่างไร

ผู้ตรวจสอบอธิบายกลไกของการโจมตีได้ชัดเจนกว่าต้นตออย่างมาก SlowMist อธิบายรายละเอียดว่าตัวแปลง FET ยอมรับลายเซ็นที่ถูกเจาะได้อย่างไร ขณะที่ Fetch.ai ระบุตัวผู้ลงนามของบริดจ์ SingularityNET และคีย์ mint ของ NTX ที่เกี่ยวข้อง แต่สิ่งที่ยังไม่มีใครยืนยันต่อสาธารณะคือ ข้อมูลรับรองเหล่านั้นถูกเจาะได้อย่างไรกันแน่

ยังไม่มีคำตอบสาธารณะที่ยืนยันได้ว่าฟิชชิง การเจาะเซิร์ฟเวอร์ แบ็กอัปที่รั่ว หรืออย่างอื่น ทำให้คีย์ตกไปอยู่ในมือผู้โจมตีหรือไม่ นอกจากนี้ยังมี NTX ที่ mint ใหม่อีกหลายร้อยล้านที่ต้องตามรอย รวมถึงคำถามว่าตลาดแลกเปลี่ยนจะอายัดเงินที่ถูกติดป้ายได้หรือไม่ หรืออุปทานส่วนเกินจะถูกทำให้เป็นกลางได้อย่างไร

บล็อกเชนทำในสิ่งที่ลายเซ็นที่ถูกต้องสั่งให้ทำ นั่นอาจเป็นส่วนที่แปลกที่สุดของเหตุการณ์ทั้งหมด FET แค่โค้งงอ แต่ NTX แตกหัก

ผู้ผลิตกระเป๋าเงินคริปโต DCENT แจ้งผู้ใช้ให้นำเหรียญของตนออกไป

ผู้ผลิตกระเป๋าเงินคริปโต DCENT แจ้งผู้ใช้ให้นำเหรียญของตนออกไป

DCENT เตือนผู้ใช้ App Wallet ให้ย้ายสินทรัพย์ หลังตรวจพบการโอนที่ผิดปกติ ขณะกำลังตรวจสอบสาเหตุและขอบเขตของเหตุการณ์

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

แท็กในเรื่องนี้