$FET A ~$2M-Exploit traf Fetch.ai und NuNet. Das Interessante ist die Stelle, an der die Vertrauensgrenze versagt hat.

Laut Sicherheitsforschern nutzte ein Angreifer Fetch.ais Ethereum TokenConversionManagerV3 aus und entleerte etwa 1,56 Mio. US-Dollar in FET. Derselbe Angreifer wurde auch mit Aktivitäten im Zusammenhang mit NuNet in Verbindung gebracht, bei denen etwa 452.000 US-Dollar an NTX böswillig ausgeprägt wurden. Damit liegt der gemeldete kombinierte Wert bei rund 2 Mio. US-Dollar.

Blockaid und PeckShield brachten die Aktivitäten mit demselben Angreifer in Verbindung. Fetch.ai bestätigte den Vorfall und erklärte, man untersuche ihn, während Nutzer dazu aufgefordert wurden, keine Interaktionen mit den betroffenen Verträgen vorzunehmen.

Das ist, was wir wissen.

Meine Interpretation ist eine andere als es einfach als „AI-Token-Hack“ zu bezeichnen.

Das größere Problem ist die Autorisierung.

Ein Token kann eine starke Story haben, aber wenn der Mechanismus, der entscheidet, wer Umwandlungen ausführen oder die Versorgung erzeugen darf, eine Schwäche aufweist, schützt die Story das System nicht. Fetch.ai scheint eine unautorisierte Verschiebung bestehender Tokens erlitten zu haben, während beim NuNet-Vorfall eine unautorisierte Token-Erstellung beteiligt war. Das sind unterschiedliche Ausfallmodi, aber beide legen dasselbe größere Problem offen: Die Vertrauensannahmen bei Smart Contracts sind wichtiger als die Branchennarrative.

Ich betrachte die genaue Ursache noch nicht als endgültig geklärt. Die Untersuchung bleibt also relevant.

Für mich ist das eine Erinnerung daran, die Autorisierungsebene zu analysieren – nicht nur die AI-These.

Welchen Teil des Sicherheitsmodells würdest du zuerst untersuchen?