Tre i træk: én angriber, ét sæt stjålne nøgler og en meget dårlig weekend for ASI Alliance
I weekenden den 19. og 20. september gennemgik en enkelt angriber tre AI-fokuserede kryptoprojekter efter hinanden. Fetch.ai, NuNet og SingularityNET blev alle ramt, og PeckShield markerede, at den samme udnytter stod bag hver enkelt af dem. Tegnebogen indeholder nu omkring 16,77 millioner dollars på papiret. De penge, der rent faktisk var tilbage, er meget mindre, og det hul er den interessante del af denne historie.
Lørdag: FET-drænet
Det første træk kom klokken 20:21 UTC den 19. september, da omkring 8,7 millioner FET forlod Fetch.ais Ethereum-token-konverter. Fetch.ais egen on-chain-analyse, videregivet af KuCoin, sætter tallet til 8.721.530 FET, omkring 1,55 millioner dollars, og sporer det til en kompromitteret backend-nøgle på SingularityNETs cross-chain-bro. Ingen knækkede kontrakten. Angriberen dukkede op med en gyldig underskrift, og konverteren sagde ja.
Startupfirmaet Fortune rapporterer, at den involverede funktion aldrig kaldte den limit check, som Fetch.ai allerede havde indbygget i sin søsterfunktion. Så selv en legitim udseende signatur kunne tømme puljen på én gang.
Inden for et minut udskrev en stjålet NuNet-prægenøgle 408,5 millioner NTX, omkring 42% af den samlede forsyning. NTX faldt med 65 til 70 procent i de første rapporter, og Startup Fortune siger, at faldet nåede 95% på det værste tidspunkt. FET faldt med omkring 10%. Angriberen solgte den rigtige FET for cirka 523 ETH, ifølge Crypto Economy.
Fetch.ai sagde på X, at de samarbejdede med SingularityNET om at deaktivere de berørte tegnebøger og kontrakter, og at deres egen foreløbige aflæsning pegede på en kompromitteret signeringsnøgle, ikke en fejl i kontraktlogikken.
Søndag: SingularityNET
Få timer senere flyttede den samme adresse videre til SingularityNET-broen. Ifølge PANews rapporterede PeckShield 260 millioner AGIX og 53,838 millioner WMTx præget på Ethereum, og World Mobile Chain bekræftede, at deres side af broen også var blevet udnyttet. Andre tal er større. Coin Bureau, som opsummeret af Hokanews, tæller 896 millioner AGIX, 500,5 millioner WMTx og 492,4 millioner CGV på tværs af hele hændelsen. Jeg ville behandle tallene per token præget som foreløbige, indtil nogen offentliggør en fuldstændig afstemning.
ASI Alliances egen beretning sagde, at Fetch.ais kernekontrakter ikke var påvirket, og at AGIX-til-FET-konverteringer var sat på pause som en sikkerhedsforanstaltning. Pr. 21. september bemærkede Crypto Times, at SingularityNET ikke havde udsendt en separat hændelseserklæring.
Problemet på 17 millioner dollars
PeckShields tal er reelt, men læs det omhyggeligt. Pungen indeholder 198,3 millioner AGIX til en værdi af 14,42 millioner dollars, plus 649 ETH og en andel af WMTx. Størstedelen af denne værdi er friskpræget AGIX, en ældre token med meget lav likviditet, siden fusionen i 2024 gjorde FET til det primære aktiv, ifølge Metaverse Post. Prøv at sælge 198 millioner af den, og den pris, du regnede med, er der ikke længere.
Cash-out-siden ser sådan ud: omkring 1,55 millioner dollars i FET, omkring 547,9 ETH (omtrent 1,44 millioner dollars) i udvindelig NTX-værdi og 289.575 dollars i USDC taget fra en lønkontrakt, ifølge Protos. Protos anslår det realiserede tyveri til at være tæt på 2 millioner dollars.
Det har også betydning for teorien, der florerer, om at størrelsen på tegnebogen betyder, at disse tre hacks langt fra var de første. Måske. Den rapportering, jeg fandt, forbinder ikke denne adresse med tidligere tyverier, og det meste af saldoen på 17 millioner dollars forklares af netop denne hændelse. Det er et rimeligt spørgsmål. Det er bare ikke besvaret endnu.
Nøgler, ikke kode
Den detalje, der generer mig mest, er Bitquerys. Før nogen token blev flyttet, stjal angriberen ETH og BNB fra 16 wallets, og fire af dem var tidligere blevet mærket som SingularityNET- eller NuNet-staff wallets. Det ligner mindre en smart kontraktudnyttelse og mere en, der er kommet ind i huset. Bitquery advarede også om, at de fleste af signeringsnøglerne ikke var blevet ændret, og pr. 21. september blev både den kompromitterede konverterautorisator og den stjålne NuNet-minterrolle rapporteret som stadig aktive.
Jeg vender tilbage til det hele tiden. Dette er en alliance, der sælger decentraliseret AI-infrastruktur, og den blev brudt op af det ældste spørgsmål i branchen: hvem har nøglerne, og hvor mange ting berører disse nøgler? Én autorisationsnøgle nåede en konverter, en minter og en bro på tværs af projekter, der deler historie, men på papiret er separate virksomheder.
September har været fyldt med exploits, så denne her kunne nemt forsvinde i bunken. De åbne punkter er konkrete: om nøglerne endelig bliver roteret, hvad NuNet gør ved de 230 millioner NTX, der stadig sidder i én wallet, og om AGIX-til-FET-konverteringer overhovedet kommer tilbage.
Airdrops og retrodrops skulle være pengehistorien i 2026. Indtil videre er den eneste retrodrop, der har udbetalt gevinst i dette hjørne af markedet, gået til den, der havde prægningsnøglen.

5% indbetalingsbonus op til 100 ædelstene

0% gebyrer på ind- og udbetalinger.


11% indbetalingsbonus + FreeSpin
EKSTRA 10% INDBETALINGSBONUS + GRATIS 2 HJULSPINS
Gratis sag og 100% velkomstbonus
5 gratis sager, daglig gratis og bonus

3 gratis kasser og en bonus på 5 % på alle kontante indbetalinger.

+5% til indskud


Kommentarer