O mesmo atacante drenou hoje US$ 2M combinados de Fetch.ai e NuNet, derrubando o token da NuNet em mais de 70% para uma mínima histórica.
A notícia: a empresa de segurança Blockaid informou que o invasor drenou aproximadamente US$ 1,56M em FET do TokenConversionManagerV3 da Fetch.ai na Ethereum, usando uma assinatura válida de autorização de conversão para chamar a função conversionIn do contrato — liberando o restante do inventário de FET do conversor em uma única chamada. O mesmo cluster de carteiras então cunhou cerca de US$ 452K em NTX a partir do deployer da NuNet. O FET em si caiu apenas modestamente (~5%), mas o token NTX da NuNet despencou mais de 70% e atingiu uma nova mínima histórica. As perdas de hack de DeFi de setembro agora excedem US$ 333M em 18 incidentes separados, de acordo com a DefiLlama.
O detalhe: uma “assinatura válida” sendo abusada, e não uma chave roubada ou um bug clássico de reentrância, aponta para uma falha de lógica de autorização no próprio contrato de conversão — um tipo de bug que passa por uma auditoria superficial se os revisores não fizerem testes de estresse sobre quem tem permissão para chamar uma função e sob quais condições.
Nossa leitura: a reação contida do FET versus o colapso de 70% do NTX mostra como um hack pode atingir de formas bem diferentes, dependendo da liquidez e da capitalização de mercado — o mecanismo do exploit foi idêntico, mas os danos não foram.
Esse tipo de exploit de lógica de autorização muda o quanto você confia na infraestrutura “auditada” de tokens de IA, ou isso é apenas o custo de um setor que se move rápido?
Não é aconselhamento financeiro. DYOR.
$FET #CryptoNews #DeFi #Security
A notícia: a empresa de segurança Blockaid informou que o invasor drenou aproximadamente US$ 1,56M em FET do TokenConversionManagerV3 da Fetch.ai na Ethereum, usando uma assinatura válida de autorização de conversão para chamar a função conversionIn do contrato — liberando o restante do inventário de FET do conversor em uma única chamada. O mesmo cluster de carteiras então cunhou cerca de US$ 452K em NTX a partir do deployer da NuNet. O FET em si caiu apenas modestamente (~5%), mas o token NTX da NuNet despencou mais de 70% e atingiu uma nova mínima histórica. As perdas de hack de DeFi de setembro agora excedem US$ 333M em 18 incidentes separados, de acordo com a DefiLlama.
O detalhe: uma “assinatura válida” sendo abusada, e não uma chave roubada ou um bug clássico de reentrância, aponta para uma falha de lógica de autorização no próprio contrato de conversão — um tipo de bug que passa por uma auditoria superficial se os revisores não fizerem testes de estresse sobre quem tem permissão para chamar uma função e sob quais condições.
Nossa leitura: a reação contida do FET versus o colapso de 70% do NTX mostra como um hack pode atingir de formas bem diferentes, dependendo da liquidez e da capitalização de mercado — o mecanismo do exploit foi idêntico, mas os danos não foram.
Esse tipo de exploit de lógica de autorização muda o quanto você confia na infraestrutura “auditada” de tokens de IA, ou isso é apenas o custo de um setor que se move rápido?
Não é aconselhamento financeiro. DYOR.
$FET #CryptoNews #DeFi #Security
