$FET A ~$2M explotó Fetch.ai y NuNet. Lo interesante es dónde falló el límite de confianza.

Según investigadores de seguridad, un atacante explotó el Ethereum TokenConversionManagerV3 de Fetch.ai y drenó aproximadamente $1.56M en FET. Se vinculó al mismo atacante con actividad relacionada con NuNet, donde aproximadamente $452K en NTX fue acuñado maliciosamente. Eso sitúa el valor combinado reportado alrededor de $2M.

Blockaid y PeckShield vincularon la actividad con el mismo atacante. Fetch.ai reconoció el incidente y dijo que lo estaba investigando, mientras se instó a los usuarios a evitar interactuar con los contratos afectados.

Eso es lo que sabemos.

Mi interpretación es distinta a simplemente llamarlo un “hack de tokens de IA”.

El problema mayor es la autorización.

Un token puede tener una narrativa sólida, pero si el mecanismo que decide quién puede ejecutar conversiones o crear suministro tiene una debilidad, la narrativa no protege el sistema. Fetch.ai parece haber sufrido un movimiento no autorizado de tokens existentes, mientras que el incidente de NuNet implicó una creación de tokens no autorizada. Son modos de fallo distintos, pero ambos exponen el mismo problema más amplio: las suposiciones de confianza en los smart contracts importan más que la narrativa del sector.

No estoy dando por establecido aún el origen exacto. La investigación sigue siendo importante.

Para mí, esto es un recordatorio para analizar la capa de autorización, no solo la tesis de la IA.

¿Qué parte del modelo de seguridad examinarías primero?