No mesmo endereço, em poucas horas foram transferidos cerca de 8,7 milhões de FET da Fetch.ai, e na NuNet foram cunhados 408,5 milhões de NTX.
As autoridades de segurança divulgaram que o contrato de conversão de tokens da Fetch.ai sofreu uma perda de cerca de US$1,56 milhão. O atacante usou uma assinatura de autorização de conversão válida, chamando a função conversionIn do TokenConversionManagerV3, para retirar o FET restante do conversor.
Em seguida, o mesmo endereço também esteve relacionado à cunhagem de 408,5 milhões de NTX na conta de implantação da NuNet, o que, pelo preço da época, equivalia a cerca de US$452 mil. A PeckShield rastreou que os ativos relevantes depois foram trocados por aproximadamente 546,36 ETH, no valor de cerca de US$1,44 milhão.
O mais fácil de confundir é atribuir os dois episódios diretamente a “uma mesma vulnerabilidade”. O que se consegue confirmar até agora é que o mesmo endereço e duas sequências de ações on-chain estão envolvidos; como a assinatura foi obtida e por que o lado da NuNet conseguiu cunhar, ainda não houve uma análise técnica completa.
A partir daqui, basta observar duas coisas: se a Fetch.ai divulgou a origem das assinaturas de autorização, e se a NuNet explicou como essa leva de NTX foi tratada.
$FET
As autoridades de segurança divulgaram que o contrato de conversão de tokens da Fetch.ai sofreu uma perda de cerca de US$1,56 milhão. O atacante usou uma assinatura de autorização de conversão válida, chamando a função conversionIn do TokenConversionManagerV3, para retirar o FET restante do conversor.
Em seguida, o mesmo endereço também esteve relacionado à cunhagem de 408,5 milhões de NTX na conta de implantação da NuNet, o que, pelo preço da época, equivalia a cerca de US$452 mil. A PeckShield rastreou que os ativos relevantes depois foram trocados por aproximadamente 546,36 ETH, no valor de cerca de US$1,44 milhão.
O mais fácil de confundir é atribuir os dois episódios diretamente a “uma mesma vulnerabilidade”. O que se consegue confirmar até agora é que o mesmo endereço e duas sequências de ações on-chain estão envolvidos; como a assinatura foi obtida e por que o lado da NuNet conseguiu cunhar, ainda não houve uma análise técnica completa.
A partir daqui, basta observar duas coisas: se a Fetch.ai divulgou a origem das assinaturas de autorização, e se a NuNet explicou como essa leva de NTX foi tratada.
$FET
