Khi AI kể chuyện đang “hot” nhất, việc xảy ra sự cố thường không phải do mô hình, mà là do chìa khóa ký.
19 tháng 9, cùng một kẻ tấn công lần lượt xâm nhập Fetch.ai và NuNet:
1️⃣ Blockaid / PeckShield: conversionIn của TokenConversionManagerV3 bị rút cạn khoảng 8,72 triệu token $FET (khoảng $1,53–$1,56 triệu), cùng nhóm ví đó lại từ NuNet deployer thực hiện đúc trái phép khoảng 408,5 triệu token $NTX (khoảng $450 nghìn–$460 nghìn), tổng cộng khoảng $2 triệu.
2️⃣ SlowMist: Nguyên nhân cốt lõi là việc conversionIn gần như chỉ dựa vào cơ chế ủy quyền ký ECDSA của EOA đơn, thiếu phần kiểm tra hạn mức như conversionOut.