Hacker rouba US$ 2 milhões de Fetch.ai e NuNet em ataque único

As empresas de segurança Blockaid e PeckShield dizem que o mesmo invasor atingiu dois projetos separados de criptografia com foco em IA em 19 de setembro, saindo com perto de US$ 2 milhões combinados.

Como o ataque se desenrolou

O invasor primeiro drenou cerca de 8,7 milhões de tokens FET, no valor de aproximadamente US$ 1,53 milhão, de um contrato de conversão de token pertencente à Fetch.ai. De acordo com a Blockaid, a mesma carteira que recebeu esses fundos roubados foi então usada para cunhar 408,5 milhões de tokens NTX não autorizados, no valor de cerca de US$ 463.000, diretamente através da conta do implementador da NuNet. Essa carteira compartilhada é o que liga ambos os ataques a um único ator.

A Blockaid publicou publicamente os endereços da carteira do explorador, juntamente com um exemplo de transação, permitindo que outros projetos e exchanges sinalizassem e bloqueiem movimentos adicionais desses endereços.

Adicione Coinpedia como fonte confiável no Google Notícias

Os preços dos tokens são atingidos

O token NTX da NuNet caiu de 65 a 70% após a exploração, de acordo com diferentes rastreadores, enquanto o FET caiu cerca de 10%. O invasor agiu rapidamente para converter uma grande parte dos fundos roubados em 546 ETH, no valor de cerca de US$ 1,44 milhão, uma tática comum usada para tornar a criptografia roubada mais difícil de rastrear ou congelar.

Nenhuma resposta oficial ainda

Até este relatório, nem Fetch.ai nem NuNet divulgaram uma declaração oficial abordando a exploração. Os pesquisadores de segurança que acompanham o incidente estão pedindo a qualquer pessoa que possua ou use ativamente tokens de qualquer ecossistema que permaneça cauteloso até que as equipes confirmem o que aconteceu e se suas plataformas são seguras para uso novamente.

Por que isso é importante

O incidente mostra um ponto fraco recorrente em projetos de IA e criptografia com foco em computação. Estruturas inteligentes de permissão de contratos que, se mal configuradas ou exploradas, podem permitir que um invasor drene fundos de um contrato e crie tokens não autorizados em um projeto totalmente separado e não relacionado, usando o mesmo acesso roubado.

Esta escrita foi útil?

A história termina aqui

Confie na CoinPedia:

A CoinPedia fornece atualizações precisas e oportunas de criptomoedas e blockchain desde 2017. Todo o conteúdo é criado por nosso painel de especialistas de analistas e jornalistas, seguindo diretrizes editoriais rigorosas baseadas em EEAT (experiência, especialização, autoridade, confiabilidade). Cada artigo é verificado em fontes confiáveis ​​para garantir precisão, transparência e confiabilidade. Nossa política de revisão garante avaliações imparciais ao recomendar exchanges, plataformas ou ferramentas. Nós nos esforçamos para fornecer atualizações oportunas sobre tudo relacionado a criptografia e blockchain, desde startups até grandes indústrias.

Isenção de responsabilidade de investimento:

Todas as opiniões e insights compartilhados representam os pontos de vista do próprio autor sobre as condições atuais do mercado. Por favor, faça sua própria pesquisa antes de tomar decisões de investimento. Nem o redator nem a publicação assumem responsabilidade por suas escolhas financeiras.

Patrocinados e Anúncios:

Conteúdo patrocinado e links afiliados podem aparecer em nosso site. Os anúncios são marcados de forma clara e nosso conteúdo editorial permanece totalmente independente de nossos parceiros de publicidade.

Leia as próximas notícias

Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 78287

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *