مهاجم يسحب 1.56 مليون دولار من FET عبر محوّل رموز Fetch.ai

سحب مهاجم 1.56 مليون دولار من FET عبر محوّل رموز Fetch.ai باستدعاء توقيع واحد، ضمن هجوم بعنقود محافظ بقيمة 2.01 مليون دولار طال NuNet أيضاً.

(٠٨:٤٨ ص UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • المستغل بدّل الغنائم إلى 546.36 ETH بقيمة نحو 1.44 مليون دولار
  • رمز NTX ينهار إلى 0.000328 دولار بهبوط يتجاوز 70% خلال 24 ساعة
  • عنقود المحافظ رفع نشاط الهجوم إلى نحو 2.01 مليون دولار مع 452,000 دولار NTX
  • خسائر اختراقات سبتمبر تتجاوز 333 مليون دولار عبر 17 حادثة
k7rq2fdm

توقيع واحد يفرّغ محوّل Fetch.ai

تمكّن مهاجم من سحب ما يقارب 1.56 مليون دولار من عملة FET عبر محوّل رموز Fetch.ai على شبكة إيثيريوم يوم 20 سبتمبر، وقد أشارت بيانات التحليل الجنائي على السلسلة إلى أن المحفظة ذاتها تقف خلف هجوم منسّق على بروتوكول NuNet (NTX) أيضاً. شركة Blockaid المتخصصة في أبحاث الأمن السيبراني، التي أصدرت تنبيهها خلال ساعات قليلة من الاختراق، أفادت بأن المستغل استخدم توقيع تحويل صالحاً لاستدعاء الدالة conversionIn داخل العقد TokenConversionManagerV3، وهو الوحدة المسؤولة عن معالجة عمليات تحويل FET. وكان استدعاء واحد مخوّل كافياً لإفراغ الرصيد الكامل المتبقي من FET في المحوّل نحو محافظ يسيطر عليها المهاجم، وقد أرجعت الشركة ذلك إلى العنوان 0x1572...c362.

الآلية المستخدمة هنا تستحق التدقيق بقدر ما تستحقه الرقم الكبير في العنوان. فالمحوّل من هذا النوع يقف وسيطاً بين البروتوكول ومعروض رمزه، ينقل القيمة بين النسخ المنشورة إلى حدّ ما تقوم به جسور السلاسل المتقاطعة من نقل الأصول بين الشبكات، وإذا كان تفويض دالة مميزة واحدة يعتمد على فحص هشّ، فإن الرصيد الكامل للوحدة معرّض لمعاملة واحدة. وهذا ما جرى على أرض الواقع: فبدلاً من سلسلة عمليات سحب متعددة محدودة السقف، قدّم المهاجم استدعاءً واحداً موثّقاً بالتوقيع وأفرغ الوحدة بالكامل. سرعة الاستجابة — من الرصد إلى التنبيه العلني ثم نسبة المحفظة، كلها في اليوم نفسه — تعكس مدى ترقّب مكاتب الأمن على السلسلة لبنية التحويل هذه عن قرب. لكن ما لم يُكشف بعد هو أي بيان من فريق Fetch.ai حول المعالجة أو تعويض المتضررين؛ إذ لم يُنشر إعلان من هذا القبيل حتى لحظة كتابة التقرير، لذا ينبغي على القراء التعامل مع فكرة استرداد الأموال كمسألة غير مؤكدة. وفي وقت سابق من الجلسة كان FET قد تراجع بنحو 5%، وتُظهر بيانات التداول الفورية الآن هبوطاً بنسبة 6.7% خلال 24 ساعة، وهو ما تقرأه غرفتنا على أنه ضغط سوقي واسع متراكب على خبر الاختراق، وليس ضرراً بنيوياً على منظومة Artificial Superintelligence Alliance.

رمز NuNet ينهار إلى أدنى مستوى تاريخي

لم تتوقف حركة عنقود المحافظ نفسه عند FET. فتُظهر بيانات السلسلة أن محفظة الغنائم قد استلمت إصداراً ضخماً من رمز NTX الخاص بـNuNet مباشرة من حساب الناشر التابع لـNuNet، وحقن معروض بقيمة تقارب 452,000 دولار، وهو ما رفع إجمالي النشاط الموثّق عبر العنقود إلى ما يقارب 2.01 مليون دولار. وتضيف بيانات التتبّع الصادرة عن PeckShield — الرابط هنا — أن المستغل قام بعد ذلك بمبادلة العائدات المسروقة إلى 546.36 ETH بقيمة نحو 1.44 مليون دولار وقت إجراء التحليل، وهي خطوة غسيل اعتيادية تستهدف الخروج من رمز تفتقر سيولته إلى عمق كافٍ. وتحمّل NTX وطأة النتيجة على نحو القسوة المفهومة: فقد انهار إلى أدنى مستوى تاريخي عند 0.000328 دولار يوم 20 سبتمبر، وتداول قرب 0.0004 دولار لحظة إعداد التقرير، بهبوط يتجاوز 70% خلال 24 ساعة مع اندفاع الحائزين نحو الخروج على كل منصة تداول تدرج الأصل. فبالنسبة إلى رمز منخفض القيمة السوقية، برهنت محفظة واحدة تسيطر على معروض جديد أنها كارثة بحد ذاتها. وتأتي الحادثة أيضاً في شهر وحشي على القطاع: فبروتوكول الإقراض Nostra على Starknet خسر 3.5 مليون دولار بسبب تلاعب في أوراكل قبل ثلاثة أيام من ذلك، كما كانت بيانات تجميع تتبع الاختراقات قد سجّلت قبل انسحاب FET خسائر تقارب 331 مليون دولار عبر 17 حادثة خلال هذا سبتمبر، معظمها من اختراق شبكة Liquid البالغ 320 مليون دولار. وبتضمين حادثتي FET وNTX، يتجاوز حصاد عمليات الاستغلال في الشهر 333 مليون دولار. ولم يقدّم السوق الأوسع أي وسادة: إذ تراجعت القيمة السوقية الإجمالية للكريبتو بنحو 4% في اليوم، على خلفية نفور من المخاطر يصفه المحللون بأنه ظروف سوق هابطة نموذجية تبعد المشترين عن الرموز المتعثرة.

تفويض بالتوقيع وحده تحت المجهر

الخط الذي يمتد عبر الحادثتين يصعب تفويته: مهاجم واحد، بروتوكولان، وضعف مشترك في منطق التفويض يثق بتوقيع خارج السلسلة واحد. وقد حدد تحليل ما بعد الحادثة الصادر عن SlowMist — هنا — السبب الجذري بدقة: فقد اعتمدت الدالة conversionIn() على توقيع ECDSA من محفظة خارجية واحدة بوصفه الفحص الوحيد، مع إغفال المُعدِّل checkLimits(amount) الذي تحمله الدالة conversionOut()، ودون أي تحقق داخل السلسلة. والعلاج، مقروءاً مباشرة من الدليل الأولي، لا لبس فيه: كل استدعاء مميز يحتاج إلى تحقق داخل السلسلة وحدود على المبالغ. وإلى أن تتبنى وحدات المحوّلات والجسور هذا المعيار، نتوقع في COINOTAG أن يواصل سجل خسائر سبتمبر البالغ 333 مليون دولار نموّه. وتتزامن الحادثة مع تدقيق متجدد يطال الرموز المرتبطة بالذكاء الاصطناعي؛ وتغطيتنا ذات الصلة بعنوان رموز الذكاء الاصطناعي مثل FET في دائرة الضوء توضح كيف تتراكم مخاطر العناوين على القطاع.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.

أخبار مؤثرة على الأسعار