يقول شركاء الأمن Blockaid وPeckShield إن المهاجم نفسه استهدف مشروعين منفصلين موجّهين نحو الذكاء الاصطناعي في 19 سبتمبر، ليغادر بمجموع يقارب 2 مليون دولار.

كيف انكشف الهجوم

في البداية، استنزف المهاجم حوالي 8.7 مليون من رموز FET، بقيمة تقارب 1.53 مليون دولار، من عقد محول رموز تابع لشركة Fetch.ai. ووفقًا لـ Blockaid، تم بعد ذلك استخدام نفس المحفظة التي استلمت الأموال المسروقة لإصدار 408.5 مليون رمز NTX غير مصرح به، بقيمة تقارب 463 ألف دولار، مباشرةً عبر حساب منشئ NuNet. وتلك المحفظة المشتركة هي التي تربط بين الهجومين وفاعل واحد.

نشرت Blockaid عناوين محفظة منفذ الاستغلال علناً، إلى جانب مثال على معاملة، ما يتيح للمشاريع والبورصات الأخرى الإشارة إلى تلك العناوين وحظر أي حركة إضافية منها.

أسعار التوكنات تتعرض لضربة

سقط توكن NTX الخاص بـ NuNet بنسبة تراوحت بين 65% و70% عقب الاستغلال، وفقاً لمختلف المتتبعات، بينما تراجع FET بنحو 10%. تحرك المهاجم بسرعة لتحويل جزء كبير من الأموال المسروقة إلى 546 ETH، بقيمة تقارب 1.44 مليون دولار، وهي تكتيك شائع لجعل العملات المشفرة المسروقة أصعب في التتبع أو التجميد.

لا يوجد رد رسمي بعد

وحتى صدور هذا التقرير، لم تصدر Fetch.ai ولا NuNet بياناً رسمياً يتناول الاستغلال. يحث باحثون أمنيون يتابعون الحادث أي شخص يملك أو يستخدم توكنات من أي من النظامين البيئيين على توخي الحذر إلى أن تؤكد الفرق ما حدث وما إذا كانت منصاتهم آمنة للاستخدام مرة أخرى.

لماذا يهم هذا؟

تُظهر هذه الحادثة نقطة ضعف متكررة عبر مشاريع العملات المشفرة المرتكزة على الذكاء الاصطناعي والحوسبة. إذ يمكن لبُنى الأذونات في العقود الذكية، في حال كانت مُهيأة بشكل خاطئ أو تم استغلالها، أن تتيح للمهاجم سحب الأموال من عقد واحد وإصدار توكنات غير مصرح بها في مشروع آخر منفصل تماماً، باستخدام نفس الوصول المسروق.