کیف پول من
هک بزرگ پروژه‌های AI کریپتو؛ سرقت میلیون‌ها توکن Fetch.ai و NuNet

هک بزرگ پروژه‌های AI کریپتو؛ سرقت میلیون‌ها توکن Fetch.ai و NuNet

تاریخ انتشار:
۲۹ شهریور ۱۴۰۵
3020
زمان مطالعه:
3 دقیقه

یک هکر با سوءاستفاده از آسیب‌پذیری‌های امنیتی در پروژه‌های هوش مصنوعی Fetch.ai و NuNet، حدود ۲ میلیون دلار دارایی دیجیتال سرقت کرد. مهاجم پس از تخلیه میلیون‌ها توکن FET، اقدام به ایجاد توکن‌های جعلی NTX کرد که باعث سقوط شدید قیمت این دارایی‌ها شد.

fet-ntx-token-exploit-attack

شرکت‌های امنیتی Blockaid و PeckShield اعلام کردند که یک مهاجم واحد در تاریخ ۱۹ سپتامبر به دو پروژه رمزارزی مرتبط با حوزه هوش مصنوعی حمله کرده و در مجموع نزدیک به ۲ میلیون دلار دارایی دیجیتال به سرقت برده است.

نحوه انجام حمله

مهاجم ابتدا حدود ۸.۷ میلیون توکن FET به ارزش تقریبی ۱.۵۳ میلیون دلار را از یک قرارداد تبدیل توکن متعلق به Fetch.ai خارج کرد. طبق گزارش Blockaid، همان کیف پولی که این دارایی‌های سرقت‌شده را دریافت کرده بود، سپس برای ضرب (Mint) حدود ۴۰۸.۵ میلیون توکن غیرمجاز NTX به ارزش حدود ۴۶۳ هزار دلار از حساب توسعه‌دهنده NuNet استفاده کرد.

وجود همین کیف پول مشترک، ارتباط میان هر دو حمله را نشان می‌دهد و احتمال می‌رود هر دو عملیات توسط یک مهاجم انجام شده باشد.

Blockaid آدرس‌های کیف پول مهاجم را به‌صورت عمومی منتشر کرده و یک نمونه تراکنش نیز ارائه داده است تا پروژه‌ها و صرافی‌های دیگر بتوانند این آدرس‌ها را شناسایی کرده و از انتقال بیشتر دارایی‌های مرتبط با آن‌ها جلوگیری کنند.

سقوط قیمت توکن‌ها پس از حمله

پس از این سوءاستفاده، قیمت توکن NTX متعلق به NuNet طبق داده‌های مختلف تا حدود ۶۵ تا ۷۰ درصد سقوط کرد، در حالی که قیمت FET نیز حدود ۱۰ درصد کاهش یافت.

مهاجم به‌سرعت بخش بزرگی از دارایی‌های سرقت‌شده را به ۵۴۶ واحد اتریوم (ETH) به ارزش تقریبی ۱.۴۴ میلیون دلار تبدیل کرد. این اقدام یکی از روش‌های رایج در حملات رمزارزی است که با هدف دشوارتر کردن ردیابی یا مسدودسازی دارایی‌های سرقت‌شده انجام می‌شود.

هنوز واکنش رسمی منتشر نشده است

تا زمان انتشار این گزارش، نه Fetch.ai و نه NuNet بیانیه رسمی درباره این حمله منتشر نکرده‌اند.

محققان امنیتی که این حادثه را دنبال می‌کنند، از کاربران و دارندگان توکن‌های هر دو اکوسیستم خواسته‌اند تا زمانی که تیم‌های توسعه‌دهنده جزئیات حادثه و وضعیت امنیتی پلتفرم‌ها را تأیید نکرده‌اند، با احتیاط بیشتری فعالیت کنند.

اهمیت این حادثه چیست؟

این حمله یک ضعف تکرارشونده در پروژه‌های رمزارزی مرتبط با هوش مصنوعی و پردازش محاسباتی را نشان می‌دهد. ساختارهای دسترسی در قراردادهای هوشمند، اگر به‌درستی پیکربندی نشوند یا مورد سوءاستفاده قرار گیرند، می‌توانند به مهاجمان اجازه دهند از یک قرارداد دارایی خارج کنند و حتی در پروژه‌ای کاملاً جداگانه، توکن‌های غیرمجاز ایجاد کنند.

این حادثه بار دیگر اهمیت بررسی دقیق مجوزهای قراردادهای هوشمند، کنترل دسترسی‌ها و نظارت امنیتی مداوم در پروژه‌های کریپتویی را برجسته می‌کند.

واکنش شما به این خبر چیست؟ نظر خود را با ری‌اکشن ثبت کنید.
42
0
4.9/5
writer image
علی کفاش
نویسنده

علی کفاش خبرنگار حوزه اقتصاد و ارزهای دیجیتال در «کیف پول من» است. تمرکز او بر پیگیری و پوشش اخبار روز بازار کریپتو قرار دارد و تلاش می‌کند رویدادها را با زبانی ساده، دقیق و قابل‌اعتماد گزارش کند. هدف او ارائه تصویری روشن از تحولات بازار و کمک به درک بهتر زمینه و اهمیت خبرهاست.

مشاهده پروفایل

دیدگاه‌های کاربران

تا کنون 0 کاربر در مورد هک بزرگ پروژه‌های AI کریپتو؛ سرقت میلیون‌ها توکن Fetch.ai و NuNet دیدگاه و تحلیل ثبت کرده اند
نظری ثبت نشده است!شما اولین باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال تحلیل و نظر در سایت ارز دیجیتال رایگان هدیه بگیرید. نظر یا تحلیل شما حداقل باید ۱۰ کلمه باشد و تکراری نباشد.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.