Un portefeuille relie le vol de 1,55 million de dollars de FetchAI à un mint massif de 408,5 millions de NTX
Une attaque coordonnée a drainé 8,7 millions de FET et utilisé une clé de mint de NuNet compromise pour créer 408,5 millions de NTX.
L'attaque du 19 septembre a vidé le contrat de conversion côté Ethereum utilisé par le pont de SingularityNET, retirant 8 721 530 FET d'une valeur d'environ 1,55 million de dollars à l'époque. Vingt-neuf minutes plus tard, un mint de NuNet volé a créé 408,5 millions de NTX et envoyé les jetons au même portefeuille récepteur, selon un rapport d'analyse en chaîne préparé par Athena.
Fetch.ai a ensuite suspendu les conversions AGIX vers FET et son contrat de pont côté Ethereum par précaution. La société a déclaré que l'infrastructure affectée appartenait à SingularityNET, principalement son pont Ethereum-Cardano, tandis que les contrats de Fetch.ai et les transferts normaux de FET restaient opérationnels.
Le rapport d'analyse a identifié le contrat affecté comme étant TokenConversionManagerV3, le composant de verrouillage et de libération légitime côté Ethereum du pont de SingularityNET. Sa source vérifiée correspond au dépôt public de SingularityNET, et le contrat est lié au jeton FET de l'Alliance d'Intelligence Artificielle Superintelligente actuelle.
Les enquêteurs ont retracé la perte à une clé d'autorisation backend compromise, et non à une faille permettant à un attaquant de contourner le contrat de pont. La transaction portait une signature valide de l'adresse que le contrat était configuré pour faire confiance, permettant à sa fonction conversionIn de libérer l'intégralité du solde FET à un portefeuille contrôlé par l'attaquant.
La conception du contrat a amplifié les dégâts. Son plafond de transaction de 1 million de FET s'appliquait aux jetons sortant d'Ethereum mais n'était pas appliqué sur conversionIn, permettant à l'attaquant de retirer 8,72 millions de FET en une seule transaction. Le message signé n'a également pas réussi à lier le destinataire final, ce qui signifie qu'une autorisation valide pouvait diriger les jetons vers une adresse choisie par l'appelant.
Le même portefeuille relie des clés compromises distinctes
L'activité de NuNet fournit la preuve la plus solide que le drain de FET faisait partie d'une opération coordonnée plus large.
À 20h50 UTC, 29 minutes après le retrait de FET, une clé de mint de NuNet dormante depuis mars 2023 a créé 408 532 878 NTX et envoyé l'intégralité du montant au même portefeuille qui a reçu le FET volé. Le mint était équivalent à environ 42 % de l'offre de jetons documentée de NuNet, selon le rapport.
Un passage d'analyse ultérieur a resserré cette connexion. À 19h36 UTC, 45 minutes avant le drain de FET, le mint de NuNet a envoyé 0,3667 ETH directement au portefeuille récepteur final, tandis qu'un autre compte lié à l'attaquant a déplacé 24,3 millions de NTX vers celui-ci.
Les ventes de NTX via l'infrastructure d'échange de MetaMask avaient également commencé avant que le pont FET ne soit vidé, indiquant que l'opération impliquant les deux identifiants compromis était déjà en cours avant le retrait principal.
L'attaquant a ensuite commencé à convertir les actifs. Les FET volés ont été acheminés via l'infrastructure d'échange de MetaMask et échangés principalement contre de l'Ethereum, tandis que plus de 217 millions des NTX nouvellement mintés ont été vendus via des lieux de liquidité décentralisés.
Vers 1h10 UTC le 20 septembre, le portefeuille central détenait 547,89 ETH d'une valeur d'environ 1,44 million de dollars et 230 millions de NTX supplémentaires, selon le rapport.
La liquidité est rapidement devenue une contrainte du côté NTX. Quatre ventes ultérieures impliquant 38,55 millions de NTX n'ont augmenté le solde ETH de l'attaquant que d'environ 0,30 ETH alors que les pools disponibles étaient épuisés. Une transaction distincte de 10 millions de NTX acheminée via le Protocole Mayan a finalement produit environ 940 USDT pour un envoi inter-chaînes.
La perturbation s'est ensuite élargie au-delà des deux actifs examinés dans le rapport d'analyse. Bitvavo a suspendu les dépôts et les retraits de WMTX le 20 septembre après avoir cité un incident de sécurité actif affectant le jeton, puis a temporairement arrêté le trading. L'échange a déclaré que les soldes des clients restaient en sécurité.
Des documents historiques de SingularityNET montrent que WMTX, FET et NTX utilisaient tous une infrastructure connectée à son écosystème de pont Ethereum-Cardano. Cependant, les preuves d'analyse disponibles ont examiné en détail l'activité FET et NTX et n'établissent pas que WMTX ait été compromis par le même mécanisme.
Fetch.ai a déclaré qu'il travaillait avec SingularityNET et a suspendu les conversions pendant qu'il enquêtait sur l'incident.
La première fenêtre de suivi du rapport a révélé que les identifiants d'autorisation du pont FET compromis et les identifiants de mint de NuNet n'avaient pas encore été tournés ou révoqués environ cinq heures après l'attaque. D'ici là, le pont FET était vide et inactif.
Cela rend la remédiation des identifiants centrale pour restaurer les services affectés. Le remplissage du contrat de conversion FET alors que le même autorisateur reste de confiance pourrait exposer une nouvelle liquidité à un autre retrait signé, tandis que NuNet fait face à un risque distinct tant que le portefeuille affecté conserve l'autorité de créer des NTX supplémentaires.
Le service de conversion AGIX vers FET de Fetch.ai et le pont côté Ethereum sont donc parmi les indicateurs opérationnels les plus clairs à surveiller.
Pour WMTX, Bitvavo a déclaré que le trading et les transferts resteront restreints pendant qu'il évalue l'incident, laissant les réouvertures d'échange et les rotations d'identifiants comme les prochains tests visibles de la sécurité de l'infrastructure affectée.
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Une augmentation du volume des DEX de Solana masque des échanges circulaires, et les bots automatisés sont blâmés

Bitget piraté pour 351 M $ : ce que cela implique pour l’endroit où vous conservez vos cryptomonnaies
Bitget a perdu 351,6 M $ lors du piratage d’un hot wallet, sa plus importante faille à ce jour. Le stockage à froid et un fonds de protection de 464 M $ lui ont évité une crise.

Les États-Unis envisagent l'expansion et la diffusion des stablecoins libellés en dollars à l'étranger pour stimuler la demande de bons du Trésor

NYSE assemble les infrastructures pour un marché d'actifs tokenisés de 5,5 trillions de dollars

Un nouveau protocole propose des transactions blindées à la manière de Zcash sur Bitcoin

Aujourd'hui sur le marché des cryptomonnaies : Wall Street se tourne vers la tokenisation, les stablecoins américains veulent se mondialiser

Tether signe un MoU avec Pave Bank et GFTN pour lancer un programme de boursiers en fintech

Hedera IDTrust rejoint le catalogue IBM Cloud pour les agents IA

SoFi rend la blockchain invisible lors du règlement de 25 milliards de dollars

L'accord crypto de Raiffeisen pourrait atteindre 18 millions de clients. Combien peuvent réellement trader ?

Colb AI lance Colbee sur WhatsApp pour simplifier les opérations DeFi

Avalanche, la blockchain de tokenisation « désignée » par ICE après un an de tests ?

MoonPay signe un accord en vue d’acquérir North Capital pour 8,7 Md $

Hut 8 remporte l’offre pour les centres de données texans de Poolin à 140 M $

Près de 20 M $ en XRP siphonnés de 6,678 portefeuilles au cours de six vagues d’attaque

Blockchain.com et NYSE étudient le trading 24 h/24 et 7 j/7 d’actions américaines tokenisées

KB Securities signe un protocole d’accord avec Securitize et Optimism pour lancer un fonds tokenisé

Liang Wenfeng, de DeepSeek, publie un article sur l’entraînement d’agents à grande échelle

La Banque centrale de Russie veut voir disparaître les plateformes d’échange de cryptomonnaies illégales d’ici 2027

La société mère de Kraken peut-elle ouvrir la voie à l’entrée de Hyperliquid sur le marché américain ?

Roundtable lance une plateforme de paiement des médias en USDC, Truss rejoint son conseil d’administration

Forward Industries prévoit de lever 25 M $ afin d'accroître ses avoirs en SOL

Les faux entretiens d’embauche nord-coréens ont siphonné 11 M $ à 7 000 portefeuilles de cryptomonnaies

David Schwartz de Ripple compare l'affaire Glock à la lutte contre la SEC

Zest Protocol lance une démonstration de son coffre-fort de garantie Bitcoin sur le réseau principal

IA et crypto : pourquoi BlackRock voit une convergence majeure

Praxis choisit l'Uruguay pour sa communauté numérique

Transfert de 27 000 ETH, FTX a-t-il encore 400 millions de dollars de munitions pour le dumping ?

XRPL corrige un défaut critique avant le lancement du réseau principal, mais les applications clientes restent à risque

Kakao Pay et Kakao Bank commencent à tester un projet de stablecoin KRW en partenariat avec Fireblocks
Une augmentation du volume des DEX de Solana masque des échanges circulaires, et les bots automatisés sont blâmés
Bitget piraté pour 351 M $ : ce que cela implique pour l’endroit où vous conservez vos cryptomonnaies
Bitget a perdu 351,6 M $ lors du piratage d’un hot wallet, sa plus importante faille à ce jour. Le stockage à froid et un fonds de protection de 464 M $ lui ont évité une crise.






