155 万美元被盗,4 亿枚 NTX 被恶意铸造

核心要点

SingularityNET跨链桥遭攻击,870万枚FET流失。攻击者利用NuNet密钥铸造4亿枚NTX至同一钱包,FetchAI暂停转换,Bitvavo暂停WMTX交易,生态安全面临严峻考验。

据 Woofun AI 消息,FetchAI 生态遭遇有组织的安全入侵,价值 155 万美元的资产被盗,同时关联出现 4.085 亿枚 NTX 的异常铸造行为。此次事件核心涉及 SingularityNET 跨链桥被攻破,导致 870 万枚 FET 流失,攻击者随后利用 NuNet 密钥将巨量代币注入同一接收钱包,FetchAI 随即暂停相关转换服务以阻断风险蔓延。

此次攻击的时间线与执行细节显示出极高的协同性。9 月 19 日,SingularityNET 跨链桥的以太坊端转换合约被清空,8,721,530 枚 FET 在瞬间流失,按当时汇率折合约为 155 万美元。仅仅 29 分钟后,即世界协调时间 20:50,一个自 2023 年 3 月以来处于休眠状态的 NuNet 铸币密钥被激活,制造出 408,532,878 枚 NTX 并发送至同一钱包。法医分析指出,受影响的合约为 TokenConversionManagerV3,这是 SingularityNET 跨链桥中用于实现以太坊与 Cardano 资产锁定与释放的合法组件,其代码来源与公开库一致,且与人工超级智能联盟 FET token 相关联。

然而,后台授权密钥的失守而非合约漏洞导致了灾难。攻击者利用预设信任地址的有效签名,触发了 conversionIn 功能,将合约内所有 FET 余额释放。尽管该合约设置了 100 万枚 FET 的单笔交易限额,但此限制仅适用于从以太坊流出的 token,不适用于 conversionIn 功能,致使攻击者单笔提取 872 万枚 FET。

更关键的是,签名机制无法锁定最终接收方,任何有效授权均可将 token 导向发起方指定地址。值得注意的是,在 FET 被盗前 45 分钟,即世界协调时间 19:36,NuNet 铸币工具已向接收钱包发送 0.3667 以太坊,另一关联账户转入 2430 万枚 NTX,且 MetaMask 上的 NTX 交易早已启动,证明操作在主要资产提取前便已布局。

资产清洗路径揭示了攻击者对流动性瓶颈的利用与应对。Woofun AI 整理数据显示,被盗 FET 通过 MetaMask 交换平台兑换为以太坊,而新铸造的 NTX 中有超过 2.17 亿枚通过去中心化流动性平台出售。到 9 月 20 日世界协调时间 1 点 10 分,核心钱包持有价值约 144 万美元的 547.89 以太坊及 2.3 亿枚 NTX。随着 NTX 流动性迅速枯竭,后续 4 笔共计 3855 万枚 NTX 的出售交易因池子耗尽,仅增加约 0.30 以太坊收益。另一笔通过 Mayan Protocol 处理的 1000 万枚 NTX 交易,最终产生约 940 美元 USDT 用于跨链转移。

这一系列操作表明,攻击者不仅窃取了高流动性资产,还试图通过大规模铸造稀释 NTX 价值,尽管面临流动性枯竭,仍通过多协议分散清洗。NuNet 方面,此次铸造量约占其已有记录供应量的 42%,进一步证实了 FET 被盗与 NTX 铸造属于同一有组织行动,两者通过共享接收钱包和紧密的时间窗口形成完整证据链。

波及范围迅速扩大,交易所与项目方紧急响应。Bitvavo 在 9 月 20 日宣布,因 WMTX 存在安全问题,暂停其存入、提取及交易,但强调用户资产安全。历史数据表明,WMTX、FET 和 NTX 均使用与 SingularityNET 以太坊-Cardano 跨链桥相连的基础设施,尽管法医证据未直接证明 WMTX 被同等方式攻破,但关联性引发市场担忧。

Fetch.ai 与 SingularityNET 合作,暂停 AGIX 与 FET 转换及以太坊端跨链桥合约,受影响基础设施主要为 SingularityNET,Fetch.ai 自身合约及正常转账功能仍运行。报告指出,攻击发生约 5 小时后,被攻破的 FET 跨链桥授权密钥和 NuNet 铸币密钥仍未更换或撤销,此时 FET 跨链桥已空置不可用。修复授权凭证至关重要,若在信任原密钥情况下补充资金,新流动性将面临再次被盗风险;NuNet 方面,只要受影响钱包拥有铸币权限,风险将持续存在。未来是否重新开放交易及更换凭证,将是检验基础设施安全性的关键指标。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅