$FET A ~$2M exploração atingiu a Fetch.ai e a NuNet. A parte interessante é onde a fronteira de confiança falhou.

De acordo com pesquisadores de segurança, um atacante explorou o Ethereum TokenConversionManagerV3 da Fetch.ai e drenou cerca de US$ 1,56M em FET. O mesmo atacante foi associado a atividades envolvendo a NuNet, onde cerca de US$ 452K em NTX foi cunhado maliciosamente. Isso coloca o valor combinado reportado em torno de US$ 2M.

Blockaid e PeckShield vincularam a atividade ao mesmo atacante. A Fetch.ai reconheceu o incidente e disse que estava investigando, enquanto os usuários foram aconselhados a evitar interagir com os contratos afetados.

Isso é o que sabemos.

Minha interpretação é diferente de simplesmente chamar isso de um “hack de token de IA”.

O problema maior é a autorização.

Um token pode ter uma narrativa forte, mas se o mecanismo que decide quem pode executar conversões ou criar oferta tiver uma fraqueza, a narrativa não protege o sistema. A Fetch.ai parece ter sofrido um movimento não autorizado de tokens existentes, enquanto o incidente da NuNet envolveu criação não autorizada de tokens. São modos de falha diferentes, mas ambos expõem o mesmo problema mais amplo: as suposições de confiança de contratos inteligentes importam mais do que a narrativa do setor.

Ainda não considero a causa raiz exata como definitivamente estabelecida. A investigação ainda importa.

Para mim, isso é um lembrete de analisar a camada de autorização, e não apenas a tese de IA.

Que parte do modelo de segurança você examinaria primeiro?