Tautan asli: https://rekt.news/singularitynet-rekt

Sumber: SingularityNET, SlowMist, Bitquery, PeckShield, ASI Alliance, Blockaid, Uniswap, Baltex, AMLBot, NuNet, Fetch.ai.

Pernyataan: Artikel ini adalah konten terjemahan ulang. Pembaca dapat memperoleh informasi lebih lanjut melalui tautan asli. Jika penulis keberatan dengan format terjemahan ulang ini, silakan hubungi kami, dan kami akan melakukan perubahan sesuai permintaan penulis. Terjemahan ulang hanya digunakan untuk berbagi informasi, tidak merupakan nasihat investasi apa pun, dan tidak mewakili pandangan serta sikap Wu Shuo.

SingularityNET selama bertahun-tahun berupaya mempromosikan sebuah pasar untuk penggunaan agen AI mandiri.

Namun, pada malam 19 September, “agen” paling sibuk di jaringan justru adalah sebuah skrip yang tidak ditulis oleh tim SingularityNET.

Penyerang, melalui intrusi terhadap infrastruktur cloud proyek tersebut, memperoleh hak tanda tangan yang terekspos. Hanya dengan satu tanda tangan, mereka menguras likuiditas FET di kontrak konversi di Ethereum. Lalu, dalam sembilan jam berikutnya, mereka secara ajaib mencetak total 2,3 miliar token AGIX, NTX, WMTX, dan CGV. Sebagian laporan mencantumkan jumlah yang dicuri sebesar 16,77 juta dolar AS. Namun, rekonstruksi transaksi per transaksi menunjukkan bahwa total dana yang benar-benar sudah dicairkan oleh penyerang adalah sekitar 2,29 juta dolar AS, dan sebagian besar token hasil penerbitan tambahan tidak dijual. Semua kunci yang digunakan untuk menandatangani adalah nyata dan valid. Setiap kontrak yang mengeksekusi perintah juga berjalan sesuai logika yang ditetapkan.

Namun dampak dari serangan ini jauh lebih besar daripada sekadar kerugian dana. Beberapa hari berlalu, pihak terkait masih belum merilis laporan investigasi pasca-kejadian yang lengkap.

Saat seluruh kunci aliansi proyek AI disimpan dalam satu set infrastruktur cloud, lalu siapa yang sebenarnya mengendalikan mesin tersebut?

Sumber data: SingularityNET, SlowMist, Bitquery, PeckShield, ASI Alliance, Blockaid, Uniswap, Baltex, AMLBot, NuNet, Fetch.ai.

Kerugian aset pertama yang muncul adalah FET, tetapi serangan tidak berhenti di situ.

Pada 19 September pukul 20:21, penyerang menyelesaikan pemindahan FET. Hanya 2 menit 24 detik kemudian, sekitar 8,7 juta FET yang dipindahkan itu semuanya ditukar menjadi 522,78 unit ETH. Pada 21:40, Blockaid mengirim peringatan atas keluarnya dana FET tersebut, dan menyatakan bahwa dompet yang sama juga menerima sejumlah besar NTX yang dicetak oleh alamat deployer NuNet. Blockaid awalnya menyebutnya sebagai insiden serangan terhadap Fetch.ai, tetapi SingularityNET kemudian mengonfirmasi bahwa yang disusupi adalah infrastruktur mereka sendiri. Insiden yang awalnya tampak hanya melibatkan Fetch.ai ternyata memiliki cakupan dampak yang lebih luas daripada perkiraan semula.

Pada 20 September pukul 02:47, SlowMist telah mengidentifikasi mekanisme serangan: selama kunci penandatangan otorisasi dikuasai, jembatan lintas-rantai dapat dikuras. Kisah seperti ini berulang kali terjadi—sebuah kunci yang bocor, ditambah sebuah kontrak yang mempercayainya.

Pemindahan FET bukanlah titik akhir serangan. 29 menit kemudian, yaitu pukul 20:50 pada 19 September, penyerang menggunakan hak minting NuNet untuk langsung membuat sekitar 408,5 juta unit NTX di kontrak token. Penerbitan dalam skala lebih besar dimulai pada 03:13 keesokan harinya, ketika penyerang secara ilegal mencetak AGIX dalam batch 10 juta unit; pada 03:38, minting ilegal WMTX ikut dimulai. Pencetakan AGIX berlangsung hingga 04:21, lalu CGV mengalami 50 kali panggilan minting antara 04:34 hingga 04:38.

Menjelang fajar, peringatan publik telah memperluas cakupan kejadian dari dana jembatan lintas-rantai yang dikuras menjadi intrusi terhadap izin untuk beberapa token. Snapshot dompet awal menilai nilai kepemilikan penyerang sekitar 16,77 juta dolar AS, tetapi penilaian itu sebenarnya mengasumsikan bahwa token yang baru dicetak dan kedalaman perdagangannya tidak cukup bisa dijual dengan harga pasar.

Serangan tidak berhenti setelah malam berakhir. Pada 20 September pukul 13:10, sebuah kontrak pembayaran milik SingularityNET memindahkan seluruh saldo 289.575,10 unit USDC ke sebuah dompet yang sebelumnya telah dikosongkan selama proses penyusupan. Dua belas detik kemudian, dana ini masuk ke dompet pengumpulan kedua penyerang.

Sebuah tanda tangan yang dicuri, mengapa bisa menguras jembatan lintas-rantai hanya melalui satu pemanggilan? Dan mengapa di atas rantai tidak ada mekanisme apa pun untuk mencegahnya?

Kunci yang tidak pernah memulai transaksi

Dukungan jembatan lintas-rantai SingularityNET untuk token mencakup dua rantai. Untuk jalur transfer Cardano ke Ethereum yang didukung, token pertama kali dihancurkan (dibakar) di Cardano, lalu dijembatani (mint/burn) atau dilepaskan token yang sesuai melalui jembatan lintas-rantai di sisi Ethereum. Namun, kontrak di sisi Ethereum tidak memverifikasi secara independen apakah penghancuran di Cardano benar-benar terjadi; alih-alih, kontrak hanya memperlakukan tanda tangan yang diberikan penandatangan yang telah ditetapkan sebagai bukti bahwa penghancuran telah selesai.

Bitquery mengidentifikasi lima alamat penandatangan otorisasi di jembatan lintas-rantai yang terdampak; kelima alamat itu sebelumnya tidak pernah mengirim transaksi di rantai. Pola ini konsisten dengan penggunaan kunci tanda tangan di luar rantai untuk menyetujui pelepasan aset jembatan lintas-rantai, bukan untuk memulai transaksi secara langsung. SingularityNET kemudian menyatakan bahwa pihak ketiga tanpa izin “mengakses sebagian infrastruktur cloud kami”, namun tidak menjelaskan bagaimana pihak tersebut memperoleh akses.

Desain seperti ini membuat kepercayaan untuk setiap jembatan lintas-rantai terpusat pada satu pihak yang memegang izin tanda tangan tersebut.

Kontrak konversi lintas-rantai yang dikuras seluruh saldo FET-nya: 0xab424a430cc09864fa1277a38193111705adf3a3

Pihak otorisasi konversi yang menyetujui pengalihan dana kali ini: 0x69e5446b07b23de0a76730062c3252152216c85c

Transaksi serangan yang melepas 8.721.530,40 unit FET: 0xfe12c63b322d52727c615f3342222138d1563400a9880cebb516a9a162ac69e2

Laporan forensik yang disusun Athena untuk ASI Alliance memulihkan alamat penandatangan dari tanda tangan pada operasi pengalihan kali ini, serta mengonfirmasi bahwa penandatangan tersebut sama dengan penandatangan yang diotorisasi oleh konfigurasi kontrak saat ini. Laporan itu menyatakan bahwa sejak kontrak konversi ini dideploy pada September 2024, otorisasi tersebut tidak pernah berubah.

Dua pilihan desain memperbesar dampak dari kegagalan otorisasi. Pertama, conversionIn() menggunakan tanda tangan dari satu akun eksternal (EOA) sebagai satu-satunya pemeriksaan otorisasi; kedua, fungsi ini tidak memakai pemeriksaan batas limit checkLimits(amount) yang digunakan dalam conversionOut(). Karena itu, batas 100 hingga 1 juta unit FET yang dikonfigurasi kontrak tidak membatasi conversionIn(); kontrak akhirnya menerima permintaan pelepasan sekitar 8,72 juta unit FET, yaitu sekitar 8,7 kali batas maksimum yang ditetapkan.

Laporan forensik Athena juga menemukan bahwa semua 100 kejadian ConversionIn yang normal menggunakan pengenal format UUID yang dihasilkan oleh backend SingularityNET. Namun, pengenal yang digunakan dalam serangan kali ini berupa rangkaian byte mentah non-ASCII, dan ini adalah satu-satunya pengecualian. Transaksi ini tidak sesuai dengan ciri operasi jembatan lintas-rantai yang normal.

Serangan pada bagian NuNet melibatkan otorisasi yang lebih langsung. Sekitar 408,5 juta unit NTX sama sekali tidak melalui kontrak konversi; alih-alih, sebuah alamat yang memegang peran minting di rantai NuNet secara langsung memanggil fungsi mint() di kontrak token.

Transaksi mencetak 408.532.878,13 unit NTX: 0xe14442f6171d8a652e79d44336e58c00cdab271bdb69c668493d420e03ee13ab

Pencetakan batch AGIX dilakukan melalui alamat deployer SingularityNET: 0xA7A31d206042B8A3E81aa4cf8c68c1B76856eE48

Pemanggilan kontrak konversi untuk AGIX, WMTX, dan CGV semuanya diakhiri dengan operasi minting yang berbeda dari jumlah batch konvensional. Pola ini konsisten dengan kondisi minting otomatis yang terus berjalan sampai menyentuh batasan suatu operasi.

Kontrak konversi WMTX milik World Mobile memang mengatur batas limit untuk sekali panggilan, tetapi itu tidak menghentikan serangan—hanya memaksa penyerang memecah proses minting menjadi 503 kali pemanggilan. Sebagian besar pemanggilan tepat mengunci minting 1 juta unit WMTX, dan paling banyak sepuluh kali terjadi dalam satu blok.

Bitquery menyatakan bahwa sebelum token apa pun dicetak, 16 dompet telah dikosongkan dalam waktu 21 menit, dan pada periode yang sama juga muncul aktivitas terkait di BNB Chain. Berdasarkan daftar alamatnya, empat dompet memiliki label karyawan SingularityNET atau NuNet, termasuk satu akun yang men-deploy kontrak konversi terkait pada 2022. Ini menunjukkan bahwa insiden tersebut melibatkan beberapa jalur otorisasi untuk proyek yang terdampak.

Sebuah alamat pemulihan mengubah konfigurasi otorisasi kontrak konversi NuNet, Cogito, dan Rejuve, lalu membekukan NTX. Bitquery menyatakan bahwa kontrak konversi AGIX dan WMTX tidak dapat ditangani dengan cara yang sama secara tepat waktu, karena pemiliknya masing-masing adalah sebuah Gnosis Safe multi-sig wallet, dan sebuah Safe multi-sig wallet yang memerlukan persetujuan 3 dari 4 penandatangan. Selama perpindahan otorisasi, minting AGIX dan WMTX masih berlanjut sekitar satu jam.

SingularityNET menulis: “Sistem kami secara berkala menerima audit, dan mengikuti standar keamanan industri.” Audit dapat menilai kode smart contract, tetapi hanya berdasarkan audit, tidak bisa membuktikan bahwa sistem dan kunci privat di luar rantai yang digunakan untuk menghasilkan tanda tangan atau melaksanakan hak tanda tangan tersebut aman. Kunci otorisasi yang terkait proyek yang terdampak memberikan tanda tangan yang valid, sehingga memungkinkan pembuatan sejumlah besar token tambahan.

Jadi, berapa sebenarnya kerugian besar dalam laporan yang sudah berubah menjadi aset likuid, dan berapa yang hanyalah token hasil cetak baru yang kemungkinan besar tidak bisa dicerna pasar sama sekali?

Jutaan dolar di atas kertas

Angka-angka berbeda dalam artikel ini mengukur hal yang berbeda. Token yang ditransfer keluar dari kontrak tanpa otorisasi merupakan kerugian aset secara langsung; token yang dicetak tanpa otorisasi merusak pasokan token. ETH dan stablecoin yang diperoleh alamat yang terkait penyerang melalui penjualan token atau penarikan aset langsung merupakan keuntungan yang sudah terealisasi. Saldo dompet yang dihitung berdasarkan harga token di pasar tidak otomatis sama dengan uang tunai, juga tidak otomatis sama dengan nilai yang bisa dipulihkan. Laporan-laporan awal berulang kali mencampuradukkan konsep-konsep ini.

Mencetak 2,462 miliar token itu mudah, tetapi mencari pembeli tidak mudah. FET yang dipindahkan dalam jembatan lintas-rantai merupakan operasi pencairan per transaksi terbesar yang teridentifikasi. Melalui rute MetaMask, satu penukaran yang—setelah memotong biaya yang terlihat di jalur tersebut—menukar FET ini menjadi 522,78 unit ETH.

Transaksi konversi sekitar 8,72 juta unit FET menjadi 522,78 unit ETH: 0x98f6e59b54fd4d2c086cc7cab4e7070edff6410210a1bf1fbaffd62da3b76d1c

Dua alamat menerima sebagian besar keuntungan yang diidentifikasi dan token hasil penerbitan tambahan. Alamat pengumpulan utama penyerang menerima FET yang dipindahkan dan NTX yang baru dicetak. Berdasarkan rekonstruksi transaksi ini, ia juga merupakan penerima untuk 26 dari 90 kali panggilan minting AGIX, serta untuk 54 dari 503 kali panggilan minting WMTX.

Alamat pengumpulan utama penyerang: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe

Dompet kedua menerima token hasil 64 kali panggilan minting AGIX yang tersisa, 449 kali panggilan minting WMTX, seluruh 50 kali panggilan minting CGV, serta USDC dari kontrak pembayaran.

Alamat dompet kedua: 0x83f4424a401a9bb75f90314f21adaea6a9ce09c5

Bitquery menelusuri sumber dana awal untuk alamat pengumpulan utama ke ChangeNOW.

Transaksi yang menyediakan dana oleh ChangeNOW: 0xa99a8b71bd90d295db305639fc976339a057812c2693f3e44ae9288e5c13ebe1

Riwayat transaksi di Ethereum milik alamat pengumpulan tersebut juga menunjukkan bahwa pada 1 September ada pengiriman melalui jembatan lintas-rantai Across.

Transaksi pengiriman lintas-rantai Across pada 1 September: 0xb56d3b900b5ac694d56d6efb9552a89fc0a14641eceefa7e16107cb8ccb0ea6d

Pada 20 September pukul 04:04, dompet kedua menerima ETH untuk membayar Gas, dan sekitar satu menit kemudian mulai menjual token.

Transaksi dompet kedua yang menerima dana Gas: 0x4e8894823caaf8fefaf0849cf69b30148ae5ddcee9e7f9bd0c1be0dae0c720c2

Transaksi dompet kedua yang mengotorisasi MetaMask Swap Router untuk menggunakan 100.000 unit WMTX: 0x8fcaa005da0c1a5ab138898571e2974ba8aa8f0b9864381e5b2b98b81e702da9

Penjualan pertama dompet kedua atas transaksi WMTX: 100.000 unit WMTX ditukar menjadi 0,832455441 unit ETH setelah memotong biaya MetaMask yang ditampilkan: 0xcf4b119f38d0da10dccac787234e05c6cabe3440dfe303f4f407daa92ab8829e

Aset tersebar di dua dompet, membuat statistik dalam laporan menjadi lebih rumit. Peringatan awal PeckShield menilai aset yang diatribusikan kepada penyerang sebesar 16,77 juta dolar AS, termasuk 198,3 juta unit AGIX, 649 unit ETH, dan 33,538 juta unit WMTX.

Hasil penjualan aktual mengungkap perbedaan antara valuasi di buku dan kemampuan untuk dicairkan. Sebuah penukaran yang di-rute melalui MetaMask dan dieksekusi melalui Mayan mengubah 10 juta unit NTX menjadi 940,39 unit USDT. Sementara itu, dompet kedua menggunakan order UniswapX, dengan pemberi eksekusi order pihak ketiga menyediakan imbalan berupa ETH. Catatan penyelesaian tidak dapat menjelaskan bagaimana para eksekutor ini mengumpulkan dana, melakukan lindung nilai (hedging), atau pada akhirnya bagaimana mereka menangani WMTX yang diterima.

Transaksi konversi NTX melalui jalur MetaMask/Mayan: memasukkan 10.000.000 unit NTX, 940,5087 unit USDT tiba di kontrak sumber tempat Mayan berada di Ethereum untuk penyelesaian di BNB Chain: 0xb6ecca4deeb2a616507a3f5779cb12db4fd986e5ee37c1832237fae2a1f1258f

CGV adalah contoh paling ekstrem: menjual 246,2 juta unit CGV ke pool Uniswap Cogito hanya mendapatkan kembali 0,0123 unit ETH.

Transaksi 246.200.000 unit CGV ditukar menjadi 0,0123 unit ETH: 0x69a28fb152b2b1b4158ec3db17f7baf565b644859a5150c38729bbb2d198bfad

Selain itu, 289.575,10 unit USDC yang dialihkan oleh kontrak pembayaran pada akhirnya masuk ke dompet kedua, menjadi pendapatan besar stablecoin lainnya. Dana ini tidak perlu diperoleh melalui penjualan token hasil penerbitan tambahan.

Transaksi dari kontrak pembayaran ke alamat perantara mengirim 289.575,1047 unit USDC: 0x869343d87a137a52aebce119c8c35e2fc3500205bf7a8c574ec2e8f4ab677c18

Transaksi alamat perantara memindahkan 289.575,1047 unit USDC ke dompet kedua: 0xca9facda3f3629fa72ff98b4c8e663d3b415011979d749fab96ed9eda287e66f

Per 22 September, hasil rekonstruksi transaksi per transaksi menemukan bahwa dua alamat utama menerima aset senilai sekitar 742,7 unit ETH, serta stablecoin senilai 362.075 dolar AS. Statistik ini tidak mencakup AGIX, WMTX, CGV, dan NTX yang belum dijual. WETH dan ETH dihitung dengan rasio 1∶1. Yang dihitung adalah total pendapatan, bukan laba bersih.

Sebagian besar aset likuid tidak tersimpan di dua dompet utama ini. Paling lambat hingga 21 September pukul 00:00, tiga dompet berbeda masing-masing menyetor 75.000 unit USDC ke Chainflip, 75.000 unit USDC ke Baltex, dan 118.015,16 unit USDC ke Chainflip.

Baltex menggambarkan layanannya sebagai tanpa KYC dan mempromosikan jalur penukaran “privasi” yang melibatkan Monero. Menurut keterbukaan AMLBot, seorang broker Chainflip menolak setoran ETH, dan AMLBot mengatribusikan setoran itu kepada penyerang yang sama.

Transaksi memasukkan 75.000 unit USDC ke Chainflip: 0x3c8b12fedf147d82c8a5506edf3fcad4b7e25c8b96e4fb13b10cf2915aba0076

Transaksi memasukkan 75.000 unit USDC ke Baltex: 0x05d6d42c75356900e523116d34892b480e9f9134ba195db698d7b1448e0b0696

Transaksi terakhir memasukkan 118.015,16 unit USDC ke Chainflip: 0xea254b148da1a6d028050f3a59f87845e3dc177ca37ef6441c7eb6cff47eb8ed

Menjelang tengah malam UTC, dompet kedua mengirim 93,70 unit ETH ke sebuah alamat penerima. Sumber publik yang dikutip dalam artikel ini belum mengonfirmasi pemilik alamat tersebut. Sekitar 40 menit kemudian, dompet pengumpulan utama penyerang juga memulai dua transfer lagi, masing-masing tepat 100 unit ETH.

Transaksi dompet kedua mengalihkan 93,70 unit ETH: 0x605d803890ae4eddc684f82f6de1a82c49a6a3f5646295c1a01fd897fa2a7577

Dompet penerima: 0x2fD3285C93437077EF5FA6cecc367FD24d0fF726

Transaksi utama dari dompet pengumpulan penyerang yang mengalihkan 100 unit ETH pertama: 0xa8511628388c330db78fcdcfe7af5577e1f300adee795b578508fb21203b4756

Transaksi dompet pengumpulan penyerang utama yang mengalihkan ETH kedua sebesar 100 unit: 0x14399c61687de491461f76e961a91d2c0dcda4c6bb00ba332ec18b19d394822f

Setelah itu, AMLBot menjelaskan dua kali transfer dana independen masing-masing 100 unit ETH. Ia menyatakan bahwa salah satunya ditukar menjadi sekitar 266.000 unit USDC, lalu dimasukkan ke “FXMR” melalui CCTP, Arbitrum, dan Hyperliquid. Yang lainnya, setelah ditolak oleh broker Chainflip, diduga ditukar menjadi sekitar 3,28 unit BTC melalui THORChain. AMLBot tidak memublikasikan alamat sumber dana-dana tersebut.

Kedua dompet juga menampilkan transfer kecil seperti “airdrop debu” dan catatan transfer token palsu; alamat pengirim dengan sengaja meniru alamat lawan transaksi sebelumnya. Ini sesuai dengan ciri serangan keracunan alamat (address poisoning). Jika tujuan itu memang demikian, berarti seseorang mencoba mencuri uang penyerang untuk kali kedua.

Per 25 September, dompet pengumpulan utama milik penyerang memiliki sekitar 433 unit ETH, 15,94 unit WETH, dan 52.395 unit mUSD, konsisten dengan saldo ETH sekitar 433 unit yang dilaporkan AMLBot sehari sebelumnya. Selain itu, dompet ini juga memegang sekitar 198,3 juta unit AGIX dan 33,54 juta unit WMTX. Dompet kedua memegang sekitar 18.109 unit USDC, 625,86 juta unit AGIX, 166,49 juta unit WMTX, dan 246 juta unit CGV.

Nilai yang ditampilkan oleh token-token ini tidak sama dengan nilai yang benar-benar bisa dijual. Dengan skala kepemilikan sebesar itu, jika dijual, kemungkinan akan menghadapi kekurangan likuiditas dan guncangan harga yang serius. Masalah sesungguhnya bukan berapa banyak yang ditampilkan pada antarmuka saldo, melainkan berapa banyak yang bisa dijual tanpa membuat pasar jebol (break).

Berdasarkan rekonstruksi transaksi ini, total aset likuid yang sudah dicairkan akibat aksi penyerangan sekitar 2,29 juta dolar AS. Dana yang sudah dicairkan bisa dipindahkan, sementara sekitar 1,27 miliar unit token sisanya sulit dicairkan dengan cara yang sama. Jika kepemilikan ini akhirnya dijual, siapa yang akan menanggung biayanya?

Tujuh puluh persen token berasal dari penerbitan ilegal

Harga bisa dipulihkan, tetapi struktur pasokannya tidak bisa dipulihkan sendiri.

Bitquery, dalam verifikasi lintas-rantai, menghitung sekitar 1,28 miliar unit AGIX. Sekitar 895,96 juta unit di antaranya dicetak selama serangan, yaitu 70,1% dari total yang dihitung; sisanya sekitar 382,65 juta unit dapat dilacak ke pasokan sebelum serangan. Analisis yang sama menunjukkan bahwa token yang dicetak tanpa otorisasi masing-masing menyumbang 81,1% dari pasokan CGV yang dihitung, 32,4% dari pasokan WMTX, dan 29,0% dari pasokan NTX.

Penerbitan tambahan NTX kali ini membuat total pasokan lintas-rantai yang tercatat menjadi sekitar 1,41 miliar unit, melampaui pasokan 1 miliar unit yang ditetapkan dalam dokumen NuNet. Sekitar 40,1 juta unit NTX hasil penerbitan ilegal menyeberang ke Cardano, dan sekitar 40 juta unit di antaranya masuk ke pool likuiditas biasa. Catatan transaksi dapat melacak jalur token-token tersebut, tetapi begitu token masuk ke dalam pool, pool likuiditas tidak dapat membedakannya dari NTX yang diterbitkan secara sah.

Masalah FET bukanlah penerbitan ilegal, melainkan apakah jembatan lintas-rantai mampu melakukan pembayaran (redeem). Kontrak konversi di Ethereum yang bertanggung jawab melepas FET dari Cardano telah dikuras, sementara di Cardano masih ada sekitar 870 juta unit FET. Berdasarkan analisis tersebut, sejak dana dipindahkan, belum ada upaya untuk memindahkan FET dari Cardano ke Ethereum, sehingga belum muncul kasus pengguna yang menunggu pembayaran karena saldo kontrak konversi habis.

Masalah yang dihadapi NTX adalah jenis yang berbeda: sekitar 40 juta unit token hasil penerbitan ilegal telah masuk ke pool likuiditas biasa di Cardano; meskipun sumbernya tidak diotorisasi, pool tersebut akan tetap memperlakukan mereka seperti NTX lainnya.

SingularityNET menyatakan bahwa mereka telah mencabut akses yang disusupi, menonaktifkan jembatan lintas-rantai dan kontrak konversi yang terdampak, serta menghentikan pengiriman AGIX dan NTX di Ethereum. Pihak proyek mengatakan bahwa jembatan lintas-rantai terkait akan tetap offline sampai tinjauan keamanan independen memastikan pemulihan aman. Bitquery menemukan bahwa per 20 September, dari lima kunci penandatangan otorisasi, masih ada tiga yang belum diganti. Dalam kondisi jembatan ditutup, apakah kunci-kunci ini masih dapat dimanfaatkan hanya akan diuji secara nyata setelah sistem dipulihkan.

Untuk pemegang AGIX, SingularityNET awalnya menyatakan bahwa sedang menyusun “jalur tindak lanjut yang legal dan terverifikasi” bagi pemegang yang memenuhi syarat. Setelah itu, pihak proyek mengumumkan akan menonaktifkan token AGIX yang lama dan menerbitkan token pengganti untuk pemegang yang terdampak, namun belum menjelaskan siapa yang memenuhi syarat, juga belum menjelaskan bagaimana token pengganti akan dialokasikan. Transfer AGIX di Ethereum masih dalam status dihentikan (pause).

Dalam AGIX yang dihitung, sekitar 7 dari setiap 10 unit dicetak selama serangan, sehingga penentuan kelayakan tetap menjadi masalah paling sulit. Setiap alternatif harus memutuskan bagaimana menangani kepemilikan yang telah dicetak secara ilegal lalu beredar melalui transaksi pasar yang normal.

Fetch.ai menyatakan kontraknya tidak terpengaruh. ASI Alliance mengonfirmasi bahwa nilai 1,56 juta dolar AS FET dipindahkan dalam kontrak konversi, dan berjanji menerbitkan laporan lengkap. Namun hingga rilis naskah asli, laporan itu belum muncul; juga tidak ada pengumuman skema kompensasi untuk pemegang token, atau untuk eksekutor order dan penyedia likuiditas yang membeli token hasil penerbitan ilegal menggunakan dana yang benar-benar sah.

Tanda tangan yang diterima oleh kontrak jembatan lintas-rantai adalah nyata dan valid. Kontrak memeriksa tanda tangan dan mengeksekusi perintah, tetapi tidak memverifikasi apakah peristiwa lintas-rantai yang diklaim dalam tanda tangan tersebut benar-benar terjadi. Minting NTX dari NuNet berjalan melalui jalur lain: penyerang langsung menggunakan hak minting milik token itu sendiri.

Sebuah aliansi dengan visi AI yang terdesentralisasi, tetapi memberi otorisasi minting untuk empat token, serta otorisasi untuk melepaskan FET dari kontrak konversi, semuanya terpapar pada cakupan yang bisa dijangkau oleh satu intrusi infrastruktur.

Jika masa depan yang digambarkan oleh proyek-proyek ini adalah perangkat lunak yang beroperasi mandiri, maka perangkat lunak yang memegang kuncinya diawasi oleh siapa?

Jembatan lintas-rantai dan kontrak konversi menerima tanda tangan dari penandatangan yang ditunjuk. Dalam proses minting lintas-rantai, kontrak memperlakukan tanda tangan-tanda tangan tersebut sebagai bukti bahwa peristiwa yang bersangkutan di rantai lain telah terjadi, tanpa memverifikasi peristiwa itu sendiri. Minting NTX berbeda: penyerang menggunakan hak mintingnya dan secara langsung memanggil fungsi mint() di kontrak token.

SingularityNET menyatakan bahwa pihak ketiga yang tidak berwenang telah mengakses sebagian infrastruktur cloud-nya, lalu memanfaatkannya untuk mencetak token melalui infrastruktur jembatan lintas-rantai dan mengambil aset. Fetch.ai menyatakan bahwa kontraknya tidak terpengaruh. Namun pernyataan publik tidak menjelaskan bagaimana penyerang memperoleh akses, juga tidak menjelaskan secara akurat bagaimana berbagai izin tersebut terekspos.

Catatan di rantai dapat melacak transaksi yang dilepaskan oleh izin-izin ini, tetapi tidak dapat membuktikan bagaimana penyerang memperoleh akses, juga tidak dapat memastikan siapa yang mengambil keputusan keamanan di balik layar. Bitquery mendapati bahwa lima alamat penandatangan jembatan lintas-rantai sebelumnya tidak pernah memulai transaksi apa pun, sesuai dengan tujuan mereka untuk menandatangani pesan di luar rantai. Kontrak memeriksa tanda tangan tersebut.

Saat tanda tangan diperlakukan sebagai bukti, siapa yang memverifikasi bahwa hal yang dibuktikan memang benar?