
Вечером 19 сентября началась серия атак на криптопроекты Fetch.ai, NuNet и SingularityNET. Аналитики PeckShield и Bitquery пришли к выводу, что за всеми инцидентами стоит один и тот же злоумышленник. Он не только вывел токены из смарт-контрактов, но и получил доступ к правам на выпуск новых монет в нескольких сетях.
Сначала хакер ударил по Fetch.ai. Из контракта конвертации пропали 8,7 млн FET - на тот момент это около $1,53 млн. Peckshield объясняет: атакующий воспользовался действительной подписью авторизованного кошелька. Функция conversionIn() приняла ее как подтверждение операции, хотя заблокированные в другой сети активы никто не трогал - она просто не проверяла эту часть сделки. Одной транзакцией удалось опустошить весь доступный баланс конвертера.
Примерно через полчаса на тот же кластер адресов отправили 408,5 млн свежевыпущенных NTX - токенов проекта NuNet. Здесь схема была иной: злоумышленник получил доступ к правам на выпуск и просто напечатал монеты. До атаки общее предложение NTX составляло примерно 591 млн. Несанкционированная эмиссия раздула его до максимально возможных 1 млрд токенов.
Часть украденных FET и свеженапечатанных NTX обменяли на эфир. На начальном этапе хакер получил около 546 ETH - примерно $1,44 млн.
Утром 20 сентября атака продолжилась через инфраструктуру SingularityNET. На этот раз без обеспечения выпустили 260 млн AGIX и 53,8 млн WMTx в сети Ethereum. Позже Bitquery уточнила масштаб: за ночь злоумышленник напечатал около 896 млн AGIX, 500,5 млн WMTx, 492,4 млн CGV от Cogito Finance и те самые 408,5 млн NTX. Вместе с первично выведенными FET общий объем затронутых токенов составил примерно 2,3 млрд единиц.
Большое номинальное число не означает сопоставимых потерь. Ликвидности для продажи сотен миллионов только что отчеканенных монет по рыночным ценам просто не было. Bitquery оценила реально реализованные активы и остатки на двух основных адресах злоумышленника в $2,25 млн. По данным PeckShield на середину дня 20 сентября, хакер держал активы примерно на $16,7 млн, но это была лишь рыночная стоимость остатков, а не фактический доход.
Ключевая деталь расследования: перед началом эмиссии эфир для оплаты газа вывели с 16 кошельков. Четыре из них Bitquery связала с сотрудниками SingularityNET или NuNet. В компании полагают, что это указывает на компрометацию сразу нескольких приватных ключей, однако способ их получения пока не установлен.
World Mobile, чей токен WMTx пострадал из-за взлома моста SingularityNET, подтвердила несанкционированный выпуск своих активов. Компания начала связываться с биржами для блокировки депозитов новой партии токенов и отозвала права на создание дополнительных монет. Каркасная сеть Cardano и базовая инфраструктура World Mobile не пострадали.
Разработчики Fetch.ai и SingularityNET оперативно отключили затронутые кошельки и контракты. Конвертацию AGIX в FET приостановили, а мост Fetch.ai в Ethereum остановили из предосторожности. Команда Fetch.ai отдельно подчеркнула: основные контракты проекта не скомпрометированы, и сеть продолжает работу в обычном режиме. Расследование еще не завершено.
Эти три проекта - не чужие друг другу. В 2024 году SingularityNET, Fetch.ai и Ocean Protocol договорились объединить токены в рамках альянса Artificial Superintelligence Alliance. Теперь их общая история дополнилась скоординированной атакой одного злоумышленника.
Хакеры научились воровать лимиты токенов у подписчиков Claude Max без ведома владельцев
В Казахстане осудили организатора криптопирамиды CVK и конфисковали 474 000 USDT
Набиуллина: за 10 дней россияне открыли 87 000 счетов в цифровых рублях
Адвокат в США вставил в апелляцию показания несуществующих свидетелей, придуманных ChatGPT
Эфир обогнал биткоин и другие крупные монеты на фоне данных по инфляции в США