El mismo atacante drenó hoy $2M combinados de Fetch.ai y NuNet, haciendo caer el token de NuNet más de un 70% hasta un mínimo histórico.
Las noticias: la firma de seguridad Blockaid informó que el explotador drenó aproximadamente $1.56M en FET desde el TokenConversionManagerV3 de Fetch.ai en Ethereum al usar una firma válida de conversión-autorización para llamar a la función conversionIn del contrato, liberando el inventario restante de FET del conversor en una sola llamada. El mismo clúster de carteras luego acuñó alrededor de $452K en NTX a partir del implementador de NuNet. El propio FET solo cayó modestamente (~5%), pero el token NTX de NuNet se desplomó más de un 70% y tocó un nuevo mínimo histórico. Las pérdidas por hacks de DeFi de septiembre ya superan los $333M en 18 incidentes separados, según DefiLlama.
El problema: se está abusando de una "firma válida", en lugar de una clave robada o un clásico fallo de reentrancy, lo que apunta a una falla de lógica de autorización en el propio contrato de conversión; el tipo de bug que pasa una auditoría superficial si los revisores no prueban a fondo quién está autorizado para llamar a una función y bajo qué condiciones.
Nuestra lectura: la reacción atenuada del FET frente al colapso del 70% del NTX muestra lo diferente que puede caer un hack según la liquidez y la capitalización de mercado: el mecanismo del exploit fue idéntico, pero el daño no.
¿Una explotación de lógica de autorización como esta cambia cuánto confías en la infraestructura "auditada" de tokens de IA, o esto es simplemente el costo de un sector que avanza rápido?
No es asesoramiento financiero. HAZ TU PROPIA INVESTIGACIÓN.
$FET #CryptoNews #DeFi #Security
Las noticias: la firma de seguridad Blockaid informó que el explotador drenó aproximadamente $1.56M en FET desde el TokenConversionManagerV3 de Fetch.ai en Ethereum al usar una firma válida de conversión-autorización para llamar a la función conversionIn del contrato, liberando el inventario restante de FET del conversor en una sola llamada. El mismo clúster de carteras luego acuñó alrededor de $452K en NTX a partir del implementador de NuNet. El propio FET solo cayó modestamente (~5%), pero el token NTX de NuNet se desplomó más de un 70% y tocó un nuevo mínimo histórico. Las pérdidas por hacks de DeFi de septiembre ya superan los $333M en 18 incidentes separados, según DefiLlama.
El problema: se está abusando de una "firma válida", en lugar de una clave robada o un clásico fallo de reentrancy, lo que apunta a una falla de lógica de autorización en el propio contrato de conversión; el tipo de bug que pasa una auditoría superficial si los revisores no prueban a fondo quién está autorizado para llamar a una función y bajo qué condiciones.
Nuestra lectura: la reacción atenuada del FET frente al colapso del 70% del NTX muestra lo diferente que puede caer un hack según la liquidez y la capitalización de mercado: el mecanismo del exploit fue idéntico, pero el daño no.
¿Una explotación de lógica de autorización como esta cambia cuánto confías en la infraestructura "auditada" de tokens de IA, o esto es simplemente el costo de un sector que avanza rápido?
No es asesoramiento financiero. HAZ TU PROPIA INVESTIGACIÓN.
$FET #CryptoNews #DeFi #Security
