$FET A استغلال بقيمة ~2 مليون دولار أصاب Fetch.ai وNuNet. الجزء المثير للاهتمام هو المكان الذي فشل فيه حدّ الثقة.
وفقًا للباحثين الأمنيين، استغل مهاجمٌ مدير Ethereum TokenConversionManagerV3 لدى Fetch.ai واستنزف ما يقارب 1.56 مليون دولار من FET. كما ارتُبطت نفس الجهة الفاعلة بنشاطٍ متعلق بـNuNet، حيث تم سكُّ حوالي 452 ألف دولار من NTX بشكل خبيث. وهذا يجعل القيمة الإجمالية المبلّغ عنها قرابة 2 مليون دولار.
ربط Blockaid وPeckShield النشاط بالمهاجم نفسه. اعترفت Fetch.ai بالحادث وقالت إنها تجري تحقيقًا، بينما طُلب من المستخدمين تجنّب التفاعل مع العقود المتأثرة.
هذا ما نعرفه.
تفسيري مختلف عن مجرد وصف ذلك بأنه «اختراق لرمز ذكاء اصطناعي».
المشكلة الأكبر هي التفويض (authorization).
قد يحمل الرمز سردًا قويًا، لكن إذا كانت آلية تحديد من يمكنه تنفيذ عمليات التحويل أو إنشاء المعروض بها ضعف، فلن تحمي القصةُ النظام. يبدو أن Fetch.ai تعرضت لتحركات غير مصرح بها للرموز الموجودة، بينما شمل حادث NuNet إنشاء رموز غير مصرح به. هذه أوضاع فشل مختلفة، لكن كلاهما يكشف المشكلة الأوسع نفسها: افتراضات الثقة في العقود الذكية أهم من سرد القطاع.
أنا لا أتعامل مع السبب الجذري الدقيق باعتباره محسومًا بعد. ما يزال التحقيق مهمًا.
بالنسبة لي، هذه تذكرة لتحليل طبقة التفويض، وليس فقط أطروحة الذكاء الاصطناعي.
أي جزء من نموذج الأمان ستفحصه أولًا؟
وفقًا للباحثين الأمنيين، استغل مهاجمٌ مدير Ethereum TokenConversionManagerV3 لدى Fetch.ai واستنزف ما يقارب 1.56 مليون دولار من FET. كما ارتُبطت نفس الجهة الفاعلة بنشاطٍ متعلق بـNuNet، حيث تم سكُّ حوالي 452 ألف دولار من NTX بشكل خبيث. وهذا يجعل القيمة الإجمالية المبلّغ عنها قرابة 2 مليون دولار.
ربط Blockaid وPeckShield النشاط بالمهاجم نفسه. اعترفت Fetch.ai بالحادث وقالت إنها تجري تحقيقًا، بينما طُلب من المستخدمين تجنّب التفاعل مع العقود المتأثرة.
هذا ما نعرفه.
تفسيري مختلف عن مجرد وصف ذلك بأنه «اختراق لرمز ذكاء اصطناعي».
المشكلة الأكبر هي التفويض (authorization).
قد يحمل الرمز سردًا قويًا، لكن إذا كانت آلية تحديد من يمكنه تنفيذ عمليات التحويل أو إنشاء المعروض بها ضعف، فلن تحمي القصةُ النظام. يبدو أن Fetch.ai تعرضت لتحركات غير مصرح بها للرموز الموجودة، بينما شمل حادث NuNet إنشاء رموز غير مصرح به. هذه أوضاع فشل مختلفة، لكن كلاهما يكشف المشكلة الأوسع نفسها: افتراضات الثقة في العقود الذكية أهم من سرد القطاع.
أنا لا أتعامل مع السبب الجذري الدقيق باعتباره محسومًا بعد. ما يزال التحقيق مهمًا.
بالنسبة لي، هذه تذكرة لتحليل طبقة التفويض، وليس فقط أطروحة الذكاء الاصطناعي.
أي جزء من نموذج الأمان ستفحصه أولًا؟
