2,25 millions de dollars volés lors d'une attaque coordonnée sur Fetch.ai, NuNet et SingularityNET
Une attaque coordonnée contre trois projets interconnectés d'IA et de crypto-monnaies—Fetch.ai, NuNet et SingularityNET—s'est produite le 19 septembre, entraînant le vol d'environ 2,25 millions de dollars et la création de milliards de jetons contrefaits. Cette violation, attribuée à un ensemble unique de clés de signature privilégiées compromises, a plongé les prix des jetons concernés dans une spirale descendante.
L'attaquant a d'abord siphonné environ 8,72 millions de jetons FET depuis le contrat TokenConversionManagerV3 de Fetch.ai, en utilisant un appel de signature valide. Par la suite, il a exploité un compte de déploiement compromis pour créer environ 408,5 millions de jetons NTX non autorisés. La frénésie de création s'est poursuivie avec des centaines de millions de jetons AGIX et WMTx supplémentaires, portant le volume total de jetons nouvellement créés à environ 2,3 milliards à travers plusieurs actifs.
Alors que les bénéfices réalisés provenant des ventes de jetons étaient compris entre 2 millions et 2,25 millions de dollars—principalement issus de la conversion de jetons FET en ETH—les gains potentiels non réalisés pour l'attaquant ont atteint environ 17 millions de dollars, selon PeckShield. Ce chiffre incluait environ 198 millions de jetons AGIX et divers autres actifs.
L'attaque a eu un impact dévastateur sur les prix des jetons, avec NTX subissant un effondrement de 65 % à plus de 90 %. En revanche, FET, étant le plus grand jeton par capitalisation boursière parmi les trois, a connu des baisses plus modérées. Les entreprises de sécurité Blockaid, PeckShield et Bitquery ont retracé l'activité malveillante jusqu'à un cluster d'attaquants unique, soulignant le rôle des clés privilégiées compromises dans l'exploitation.
En réponse, les trois projets ont suspendu les opérations connexes, désactivé les clés vulnérables et fermé les contrats affectés. L'enquête en cours indique que certains portefeuilles associés à l'attaquant restent non protégés, soulevant des inquiétudes quant à de potentielles pertes supplémentaires.
FAQ
Que s'est-il passé lors de l'attaque contre Fetch.ai, NuNet et SingularityNET ?
Le 19 septembre, une attaque coordonnée contre Fetch.ai, NuNet et SingularityNET a entraîné le vol d'environ 2,25 millions de dollars et la création de milliards de jetons contrefaits en raison d'un ensemble compromis de clés de signature privilégiées.
Comment l'attaquant a-t-il exécuté le vol ?
L'attaquant a siphonné environ 8,72 millions de jetons FET du contrat TokenConversionManagerV3 de Fetch.ai en utilisant un appel de signature valide, puis a exploité un compte de déploiement compromis pour créer des jetons NTX, AGIX et WMTx non autorisés.
Quel a été l'impact sur les prix des jetons suite à l'attaque ?
L'attaque a provoqué des baisses significatives des prix des jetons, NTX s'effondrant entre 65 % et plus de 90 %, tandis que FET a connu des baisses plus modérées en raison de sa plus grande capitalisation boursière.
Quelles mesures les projets affectés ont-ils prises en réponse à l'attaque ?
En réponse à l'attaque, Fetch.ai, NuNet et SingularityNET ont suspendu les opérations connexes, désactivé les clés vulnérables et fermé les contrats affectés pour atténuer d'autres pertes.
Y a-t-il des risques persistants après l'attaque ?
Oui, l'enquête en cours a révélé que certains portefeuilles associés à l'attaquant restent non protégés, soulevant des inquiétudes quant à d'éventuelles pertes supplémentaires.
Commentaires
Les commentaires sont modérés avant publication.
Pas encore de commentaires — soyez le premier.