Связанные атаки на Fetch.ai, NuNet и SingularityNET: раскрыт хакер
Fetch.ai, NuNet и SingularityNET стали жертвами серии атак, за которыми стоит один и тот же злоумышленник. Специалисты PeckShield сообщили, что хакер вывел токены FET и создал сотни миллионов необеспеченных токенов различных проектов. PeckShieldAlert выявил, что на адресах злоумышленника находятся криптоактивы на сумму около $16,77 млн, включая 198,3 млн AGIX и 649 ETH.
Начало атак датируется вечером 19 сентября. В первую очередь было выведено 8,7 млн FET из контракта Fetch.ai, что эквивалентно примерно $1,53 млн. Спустя полчаса на те же адреса поступило 408,5 млн новых NTX, созданных через аккаунт NuNet. Анализ показал, что для вывода FET использовалась валидная подпись, тогда как для NTX злоумышленник получил доступ к правам на выпуск токенов.
20 сентября атака продолжилась через мост SingularityNET. В результате было создано 260 млн AGIX и 53,838 млн WMTx на платформе Ethereum. На тот момент аналитики оценили активы на связанных адресах в $16,77 млн. Компания World Mobile подтвердила несанкционированный выпуск WMTx и начала сотрудничать с биржами для блокировки депозитов.
По данным Bitquery, злоумышленник в итоге выпустил около 2,3 млрд токенов, включая AGIX, WMTx, CGV и NTX. Несмотря на это, фактически реализованная сумма составила лишь около $2,25 млн из-за недостатка ликвидности для продажи всех выпущенных токенов. Аналитики также обнаружили, что перед эмиссией ETH были выведены с 16 кошельков, часть из которых связана с сотрудниками SingularityNET или NuNet.
Команды Fetch.ai и SingularityNET отключили затронутые кошельки и контракты, приостановив конвертацию AGIX в FET. Основные контракты Fetch.ai не пострадали, но мост в сети Ethereum был временно остановлен. Расследование продолжается, и World Mobile просит пользователей временно не взаимодействовать с WMTx, готовя снимок состояния сети до инцидента.