Масштабные взломы Fetch.ai, NuNet и SingularityNET: выявлен общий злоумышленник
В результате атак на Fetch.ai, NuNet и SingularityNET, которые, как выяснили специалисты PeckShield, связаны с одним и тем же хакером, были выведены крупные суммы токенов. Злоумышленник осуществил вывод FET и произвел бесправную эмиссию сотен миллионов токенов нескольких проектов.
Серия атак началась 19 сентября, когда из Fetch.ai было выведено 8,7 млн FET на сумму около $1,53 млн. Через полчаса на связанные адреса поступило 408,5 млн новых токенов NTX, созданных через NuNet. Анализ показал, что для вывода FET была использована валидная подпись, а в случае с NTX хакер получил доступ к правам на эмиссию.
20 сентября атака продолжилась на мост SingularityNET, где было выпущено 260 млн AGIX и 53,838 млн WMTx. Общая стоимость активов на задействованных адресах оценивалась в $16,77 млн. World Mobile подтвердила несанкционированный выпуск WMTx и начала блокировать депозиты на биржах.
Аналитики Bitquery выявили расширенную активность, подсчитав, что было выпущено около 896 млн AGIX, 500,5 млн WMTx и другие токены. Общий объем затронутых токенов составил 2,3 млрд единиц, но фактически реализовано было лишь $2,25 млн. Компрометация закрытых ключей, предполагаемо, связана с сотрудниками SingularityNET или NuNet.
Fetch.ai и SingularityNET отключили затронутые кошельки и контракты. Конвертация AGIX в FET была приостановлена, а мост Fetch.ai в сети Ethereum временно остановлен. World Mobile рекомендовала пользователям воздержаться от взаимодействия с WMTx и инициировала восстановление состояния сети до атаки.