Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

As empresas de segurança Blockaid e PeckShield dizem que o mesmo invasor atingiu dois projetos separados de criptografia com foco em IA em 19 de setembro, saindo com perto de US$ 2 milhões combinados.
Como o ataque se desenrolou
O invasor primeiro drenou cerca de 8,7 milhões de tokens FET, no valor de aproximadamente US$ 1,53 milhão, de um contrato de conversão de token pertencente à Fetch.ai. De acordo com a Blockaid, a mesma carteira que recebeu esses fundos roubados foi então usada para cunhar 408,5 milhões de tokens NTX não autorizados, no valor de cerca de US$ 463.000, diretamente através da conta do implementador da NuNet. Essa carteira compartilhada é o que liga ambos os ataques a um único ator.
A Blockaid publicou publicamente os endereços da carteira do explorador, juntamente com um exemplo de transação, permitindo que outros projetos e exchanges sinalizassem e bloqueiem movimentos adicionais desses endereços.
Os preços dos tokens são atingidos
O token NTX da NuNet caiu de 65 a 70% após a exploração, de acordo com diferentes rastreadores, enquanto o FET caiu cerca de 10%. O invasor agiu rapidamente para converter uma grande parte dos fundos roubados em 546 ETH, no valor de cerca de US$ 1,44 milhão, uma tática comum usada para tornar a criptografia roubada mais difícil de rastrear ou congelar.
Nenhuma resposta oficial ainda
Até este relatório, nem Fetch.ai nem NuNet divulgaram uma declaração oficial abordando a exploração. Os pesquisadores de segurança que acompanham o incidente estão pedindo a qualquer pessoa que possua ou use ativamente tokens de qualquer ecossistema que permaneça cauteloso até que as equipes confirmem o que aconteceu e se suas plataformas são seguras para uso novamente.
Por que isso é importante
O incidente mostra um ponto fraco recorrente em projetos de IA e criptografia com foco em computação. Estruturas inteligentes de permissão de contratos que, se mal configuradas ou exploradas, podem permitir que um invasor drene fundos de um contrato e crie tokens não autorizados em um projeto totalmente separado e não relacionado, usando o mesmo acesso roubado.
A história termina aqui
A CoinPedia fornece atualizações precisas e oportunas de criptomoedas e blockchain desde 2017. Todo o conteúdo é criado por nosso painel de especialistas de analistas e jornalistas, seguindo diretrizes editoriais rigorosas baseadas em EEAT (experiência, especialização, autoridade, confiabilidade). Cada artigo é verificado em fontes confiáveis para garantir precisão, transparência e confiabilidade. Nossa política de revisão garante avaliações imparciais ao recomendar exchanges, plataformas ou ferramentas. Nós nos esforçamos para fornecer atualizações oportunas sobre tudo relacionado a criptografia e blockchain, desde startups até grandes indústrias.
Todas as opiniões e insights compartilhados representam os pontos de vista do próprio autor sobre as condições atuais do mercado. Por favor, faça sua própria pesquisa antes de tomar decisões de investimento. Nem o redator nem a publicação assumem responsabilidade por suas escolhas financeiras.
Conteúdo patrocinado e links afiliados podem aparecer em nosso site. Os anúncios são marcados de forma clara e nosso conteúdo editorial permanece totalmente independente de nossos parceiros de publicidade.
Leia as próximas notícias