نفـس المهاجم استنزف اليوم 2 مليون دولار مجمّعة من Fetch.ai وNuNet، ما أدى إلى انهيار رمز NuNet بأكثر من 70% إلى أدنى مستوى له على الإطلاق.

الأخبار: ذكرت شركة الأمن Blockaid أن المُستغل استنزف ما يقارب 1.56 مليون دولار في FET من Fetch.ai من خلال TokenConversionManagerV3 على شبكة Ethereum، وذلك باستخدام توقيع صالح لتفويض التحويل لاستدعاء دالة conversionIn في العقد—ليُطلق بذلك المخزون المتبقي من المُحوّل من FET في استدعاء واحد. ثم قامت مجموعة المحفظات نفسها بإصدار ما يقارب 452 ألف دولار من NTX من مُنشئ (deployer) NuNet. ولم ينخفض سعر FET إلا بشكل محدود (~5%)، لكن رمز NTX في NuNet انهار بأكثر من 70% ووصل إلى أدنى مستوى جديد على الإطلاق. وخسائر اختراقات DeFi لشهر سبتمبر الآن تتجاوز 333 مليون دولار عبر 18 حادثة منفصلة، وفقًا لـ DefiLlama.

المفارقة: وجود "توقيع صالح" يتم إساءة استخدامه، وليس مفتاحًا مسروقًا أو خلل إعادة دخول (reentrancy) كلاسيكي، يشير إلى وجود عيب في منطق التفويض داخل عقد التحويل نفسه—وهو النوع من الأخطاء الذي قد يمر بتدقيق سطحي إذا لم يختبر المُراجعون بجدّية من يُسمح له باستدعاء دالة وبأي شروط.

قراءتنا: رد فعل FET الهادئ مقابل انهيار NTX بنسبة 70% يوضح مدى اختلاف أثر الاختراق باختلاف السيولة والقيمة السوقية—كانت آلية الاستغلال متطابقة، لكن الضرر لم يكن كذلك.

هل يعني استغلال منطق التفويض مثل هذا تغيير مقدار ثقتك ببنية تحتية "مُدققة" لرموز الذكاء الاصطناعي، أم أنها مجرد تكلفة لقطاع يتحرك بسرعة كبيرة؟

ليست نصيحة مالية. DYOR.

$FET #CryptoNews #DeFi #Security