$FET A ~$2M exploit a touché Fetch.ai et NuNet. Le point intéressant, c’est l’endroit où la frontière de confiance a échoué.
D’après des chercheurs en sécurité, un attaquant a exploité le Ethereum TokenConversionManagerV3 de Fetch.ai et a détourné environ 1,56 M$ de FET. Le même attaquant a été associé à des activités impliquant NuNet, où environ 452 K$ de NTX ont été monnayés de manière malveillante. Cela porte la valeur combinée rapportée à environ 2 M$.
Blockaid et PeckShield ont relié l’activité au même attaquant. Fetch.ai a reconnu l’incident et a déclaré qu’il menait une enquête, tout en exhortant les utilisateurs à éviter d’interagir avec les contrats concernés.
Voilà ce que nous savons.
Mon interprétation diffère de la simple manière d’appeler cela un « hack de jeton IA ».
Le problème majeur, c’est l’autorisation.
Un token peut avoir un récit fort, mais si le mécanisme qui détermine qui peut exécuter des conversions ou créer une offre présente une faiblesse, le récit ne protège pas le système. Fetch.ai semble avoir subi un mouvement non autorisé de tokens existants, tandis que l’incident de NuNet impliquait une création de tokens non autorisée. Ce sont deux modes de défaillance différents, mais ils révèlent le même problème plus large : les hypothèses de confiance des smart contracts comptent davantage que le récit du secteur.
Je ne considère pas la cause racine exacte comme définitivement établie. L’enquête reste importante.
Pour moi, c’est un rappel d’analyser la couche d’autorisation, pas seulement la thèse sur l’IA.
Quelle partie du modèle de sécurité examineriez-vous en premier ?
D’après des chercheurs en sécurité, un attaquant a exploité le Ethereum TokenConversionManagerV3 de Fetch.ai et a détourné environ 1,56 M$ de FET. Le même attaquant a été associé à des activités impliquant NuNet, où environ 452 K$ de NTX ont été monnayés de manière malveillante. Cela porte la valeur combinée rapportée à environ 2 M$.
Blockaid et PeckShield ont relié l’activité au même attaquant. Fetch.ai a reconnu l’incident et a déclaré qu’il menait une enquête, tout en exhortant les utilisateurs à éviter d’interagir avec les contrats concernés.
Voilà ce que nous savons.
Mon interprétation diffère de la simple manière d’appeler cela un « hack de jeton IA ».
Le problème majeur, c’est l’autorisation.
Un token peut avoir un récit fort, mais si le mécanisme qui détermine qui peut exécuter des conversions ou créer une offre présente une faiblesse, le récit ne protège pas le système. Fetch.ai semble avoir subi un mouvement non autorisé de tokens existants, tandis que l’incident de NuNet impliquait une création de tokens non autorisée. Ce sont deux modes de défaillance différents, mais ils révèlent le même problème plus large : les hypothèses de confiance des smart contracts comptent davantage que le récit du secteur.
Je ne considère pas la cause racine exacte comme définitivement établie. L’enquête reste importante.
Pour moi, c’est un rappel d’analyser la couche d’autorisation, pas seulement la thèse sur l’IA.
Quelle partie du modèle de sécurité examineriez-vous en premier ?
