Binance Square
#nunet

nunet

1,470 visualizações
8 a discutir
A_Alan
·
--
🎯 Uma carteira atacou duas casas em sequência, NTX zerado 📰 O mesmo invasor atacou Fetch.ai e NuNet, levou 1,56 milhão de dólares em FET com uma única assinatura e, então, cunhou 450 mil dólares em NTX do nada, fazendo o preço das moedas despencar 70% e atingir a mínima histórica 💬 Em setembro, o DeFi perdeu 333 milhões de dólares. Não é que os hackers sejam tão fortes, é que a parte da autorização está frouxa demais. Ter a assinatura tocada significa entregar as chaves com as próprias mãos 🏷️ #FetchAI #NuNet #安全事件 #segurança-onchain
🎯 Uma carteira atacou duas casas em sequência, NTX zerado

📰 O mesmo invasor atacou Fetch.ai e NuNet, levou 1,56 milhão de dólares em FET com uma única assinatura e, então, cunhou 450 mil dólares em NTX do nada, fazendo o preço das moedas despencar 70% e atingir a mínima histórica

💬 Em setembro, o DeFi perdeu 333 milhões de dólares. Não é que os hackers sejam tão fortes, é que a parte da autorização está frouxa demais. Ter a assinatura tocada significa entregar as chaves com as próprias mãos

🏷️ #FetchAI #NuNet #安全事件 #segurança-onchain
·
--
Fetch.ai×NuNet: uma chave de assinatura, dois projetos de IA atingidos juntosQuando a narrativa por IA está mais quente, o que dá errado geralmente não é o modelo — é a chave de assinatura. 19 de setembro, o mesmo invasor comprometeu primeiro a Fetch.ai e depois a NuNet: 1️⃣ Blockaid / PeckShield: O conversionIn do TokenConversionManagerV3 foi drenado com cerca de 8,72 milhões de $FET (≈ US$ 1,53 milhão–US$ 1,56 milhão); o mesmo cluster de carteiras também realizou a cunhagem não autorizada de cerca de 408,5 milhões de $NTX a partir do deployer da NuNet (≈ US$ 450 mil–US$ 460 mil). No total, ≈ US$ 2 milhões. 2️⃣ SlowMist: A causa raiz é que a autorização do conversionIn depende quase apenas de assinaturas ECDSA de um único EOA, faltando uma validação de limite semelhante ao conversionOut.

Fetch.ai×NuNet: uma chave de assinatura, dois projetos de IA atingidos juntos

Quando a narrativa por IA está mais quente, o que dá errado geralmente não é o modelo — é a chave de assinatura.
19 de setembro, o mesmo invasor comprometeu primeiro a Fetch.ai e depois a NuNet:
1️⃣ Blockaid / PeckShield: O conversionIn do TokenConversionManagerV3 foi drenado com cerca de 8,72 milhões de $FET (≈ US$ 1,53 milhão–US$ 1,56 milhão); o mesmo cluster de carteiras também realizou a cunhagem não autorizada de cerca de 408,5 milhões de $NTX a partir do deployer da NuNet (≈ US$ 450 mil–US$ 460 mil). No total, ≈ US$ 2 milhões.
2️⃣ SlowMist: A causa raiz é que a autorização do conversionIn depende quase apenas de assinaturas ECDSA de um único EOA, faltando uma validação de limite semelhante ao conversionOut.
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone