$FET A ~$2M exploit melanda Fetch.ai dan NuNet. Bagian yang menarik adalah ketika batas kepercayaan gagal.
Menurut peneliti keamanan, penyerang mengeksploitasi Ethereum TokenConversionManagerV3 milik Fetch.ai dan menguras kira-kira $1,56M senilai FET. Penyerang yang sama dikaitkan dengan aktivitas yang melibatkan NuNet, di mana sekitar $452K senilai NTX dicetak secara berbahaya. Jadi, nilai gabungan yang dilaporkan sekitar $2M.
Blockaid dan PeckShield mengaitkan aktivitas tersebut kepada penyerang yang sama. Fetch.ai mengakui insiden itu dan mengatakan sedang melakukan investigasi, sementara pengguna diminta untuk menghindari berinteraksi dengan kontrak-kontrak yang terdampak.
Itulah yang kita ketahui.
Interpretasi saya berbeda dari sekadar menyebutnya sebagai “peretasan token AI”.
Masalah yang lebih besar adalah otorisasi.
Sebuah token bisa punya narasi yang kuat, tetapi jika mekanisme yang menentukan siapa yang dapat melakukan konversi atau membuat pasokan memiliki kelemahan, narasi tersebut tidak melindungi sistem. Fetch.ai tampaknya mengalami perpindahan token yang sudah ada tanpa otorisasi, sementara insiden NuNet melibatkan pembuatan token tanpa otorisasi. Itu mode kegagalan yang berbeda, tetapi keduanya membuka masalah yang sama: asumsi kepercayaan pada smart contract lebih penting daripada narasi sektor.
Saya belum menganggap penyebab akar yang tepat sebagai sesuatu yang sudah pasti. Investigasi masih penting.
Bagi saya, ini adalah pengingat untuk menganalisis lapisan otorisasi, bukan hanya tesis AI.
Bagian mana dari model keamanan yang akan Anda periksa terlebih dahulu?
Menurut peneliti keamanan, penyerang mengeksploitasi Ethereum TokenConversionManagerV3 milik Fetch.ai dan menguras kira-kira $1,56M senilai FET. Penyerang yang sama dikaitkan dengan aktivitas yang melibatkan NuNet, di mana sekitar $452K senilai NTX dicetak secara berbahaya. Jadi, nilai gabungan yang dilaporkan sekitar $2M.
Blockaid dan PeckShield mengaitkan aktivitas tersebut kepada penyerang yang sama. Fetch.ai mengakui insiden itu dan mengatakan sedang melakukan investigasi, sementara pengguna diminta untuk menghindari berinteraksi dengan kontrak-kontrak yang terdampak.
Itulah yang kita ketahui.
Interpretasi saya berbeda dari sekadar menyebutnya sebagai “peretasan token AI”.
Masalah yang lebih besar adalah otorisasi.
Sebuah token bisa punya narasi yang kuat, tetapi jika mekanisme yang menentukan siapa yang dapat melakukan konversi atau membuat pasokan memiliki kelemahan, narasi tersebut tidak melindungi sistem. Fetch.ai tampaknya mengalami perpindahan token yang sudah ada tanpa otorisasi, sementara insiden NuNet melibatkan pembuatan token tanpa otorisasi. Itu mode kegagalan yang berbeda, tetapi keduanya membuka masalah yang sama: asumsi kepercayaan pada smart contract lebih penting daripada narasi sektor.
Saya belum menganggap penyebab akar yang tepat sebagai sesuatu yang sudah pasti. Investigasi masih penting.
Bagi saya, ini adalah pengingat untuk menganalisis lapisan otorisasi, bukan hanya tesis AI.
Bagian mana dari model keamanan yang akan Anda periksa terlebih dahulu?
