$FET A ~$2M lỗ hổng tấn công vào Fetch.ai và NuNet. Phần đáng chú ý là nơi ranh giới tin cậy đã thất bại.
Theo các nhà nghiên cứu bảo mật, một kẻ tấn công đã khai thác Ethereum TokenConversionManagerV3 của Fetch.ai và rút đi khoảng $1,56M giá trị FET. Kẻ tấn công tương tự cũng được liên hệ với hoạt động liên quan đến NuNet, nơi khoảng $452K giá trị NTX đã được đúc ra một cách độc hại. Như vậy, tổng giá trị được báo cáo vào khoảng $2M.
Blockaid và PeckShield đã liên kết hoạt động này với cùng một kẻ tấn công. Fetch.ai đã thừa nhận sự cố và nói rằng họ đang điều tra, trong khi người dùng được khuyến nghị tránh tương tác với các hợp đồng bị ảnh hưởng.
Đó là những gì chúng ta biết.
Cách hiểu của tôi khác với việc chỉ gọi đây là một “hack token AI”.
Vấn đề lớn hơn là vấn đề ủy quyền (authorization).
Một token có thể có câu chuyện/dòng narrative mạnh mẽ, nhưng nếu cơ chế quyết định ai có thể thực hiện các giao dịch chuyển đổi (conversions) hoặc tạo ra nguồn cung (supply) có điểm yếu, thì narrative không thể bảo vệ hệ thống. Fetch.ai có vẻ đã chịu sự dịch chuyển trái phép các token hiện có, trong khi sự cố ở NuNet liên quan đến việc tạo token trái phép. Đây là hai kiểu lỗi khác nhau, nhưng cả hai đều phơi bày cùng một vấn đề lớn: các giả định về niềm tin (trust assumptions) trong smart contract quan trọng hơn nhiều so với câu chuyện của cả ngành.
Tôi chưa coi nguyên nhân gốc rễ cụ thể là đã được kết luận. Cuộc điều tra vẫn còn quan trọng.
Với tôi, đây là một lời nhắc để phân tích lớp ủy quyền (authorization layer), chứ không chỉ bám theo luận điểm/giả thuyết về AI.
Bạn sẽ kiểm tra phần nào của mô hình bảo mật trước tiên?
Theo các nhà nghiên cứu bảo mật, một kẻ tấn công đã khai thác Ethereum TokenConversionManagerV3 của Fetch.ai và rút đi khoảng $1,56M giá trị FET. Kẻ tấn công tương tự cũng được liên hệ với hoạt động liên quan đến NuNet, nơi khoảng $452K giá trị NTX đã được đúc ra một cách độc hại. Như vậy, tổng giá trị được báo cáo vào khoảng $2M.
Blockaid và PeckShield đã liên kết hoạt động này với cùng một kẻ tấn công. Fetch.ai đã thừa nhận sự cố và nói rằng họ đang điều tra, trong khi người dùng được khuyến nghị tránh tương tác với các hợp đồng bị ảnh hưởng.
Đó là những gì chúng ta biết.
Cách hiểu của tôi khác với việc chỉ gọi đây là một “hack token AI”.
Vấn đề lớn hơn là vấn đề ủy quyền (authorization).
Một token có thể có câu chuyện/dòng narrative mạnh mẽ, nhưng nếu cơ chế quyết định ai có thể thực hiện các giao dịch chuyển đổi (conversions) hoặc tạo ra nguồn cung (supply) có điểm yếu, thì narrative không thể bảo vệ hệ thống. Fetch.ai có vẻ đã chịu sự dịch chuyển trái phép các token hiện có, trong khi sự cố ở NuNet liên quan đến việc tạo token trái phép. Đây là hai kiểu lỗi khác nhau, nhưng cả hai đều phơi bày cùng một vấn đề lớn: các giả định về niềm tin (trust assumptions) trong smart contract quan trọng hơn nhiều so với câu chuyện của cả ngành.
Tôi chưa coi nguyên nhân gốc rễ cụ thể là đã được kết luận. Cuộc điều tra vẫn còn quan trọng.
Với tôi, đây là một lời nhắc để phân tích lớp ủy quyền (authorization layer), chứ không chỉ bám theo luận điểm/giả thuyết về AI.
Bạn sẽ kiểm tra phần nào của mô hình bảo mật trước tiên?
