Crypto Prices

Yksi hyökkääjä iski kahteen kryptoprojektiin ja käveli pois 2 miljoonan dollarin kanssa

21 syyskuun, 2026

Kryptoprojektien kaappaus

Yksi hyökkääjä on onnistunut kaappaamaan kaksi erillistä kryptoprojektia samassa minuutissa, tyhjentäen 8,72 miljoonaa FET:ä Fetch.ai:n muuntimesta samalla kun hän loi noin 408,5 miljoonaa NTX:ää Nunetissa. Yhteensä vahinko oli noin 2,01 miljoonaa dollaria, mutta NTX-hyökkäyksessä oli piilossa outo luku. Uudelleen luodut kolikot edustivat noin 42 % tokenin tarjonnasta. FET:n arvo laski, ja NTX:n markkinat menivät käytännössä raiteiltaan.

Hyökkäyksen yksityiskohdat

Lauantai-illasta sunnuntaihin joku, jolla oli oikeat kryptografiset avaimet, onnistui iskemään kahteen kryptoprojektiin lähes samanaikaisesti, muuttaen sen, mikä olisi voinut näyttää erillisiltä hyväksikäytöiltä, yhdeksi hyvin oudoksi 2 miljoonan dollarin ryöstöksi. Fetch.ai:n puolella 8 721 530 FET:ä, arvoltaan noin 1,55 miljoonaa dollaria, katosi token-muuntimesta. Toisella puolella hyökkääjä ei vain varastanut kolikoita, jotka jo olivat jossain, vaan loi myös noin 408,5 miljoonaa uutta NTX:ää, arvoltaan noin 452 000 – 463 000 dollaria tuolloin. Tämä minttaus edusti noin 42 % NTX:n tarjonnasta.

Peckshield, Blockaid ja Fetch.ai yhdistivät lopulta toiminnan samaan lompakkaklusteriin.

Fetch.ai:n alustava tarkastus jäljitti vaarantuneen tunnistetiedon SingularityNET:n ketjujen välisen sillan taustalla käytettyyn allekirjoitusavaimeen. Erillinen NTX-minttausavain oli myös vaarantunut, ja Fetch.ai kertoi, että molemmat hyökkäysreitit alkoivat samassa minuutissa. Tämä ajoitus tekee tarinasta oudomman.

Hyökkäyksen seuraukset

Nämä eivät olleet vain kaksi projektia, joilla oli huono viikonloppu samaan aikaan. Sama operaattori näyttää saaneen käyttöönsä valtuudet, jotka pystyivät valtuuttamaan tapahtumia yhdistetyssä infrastruktuurissa, ja käytti niitä lähes samanaikaisesti. NTX-puoli oli huomattavasti tuhoisampi tokenille itselleen. Noin 408,5 miljoonaa NTX:ää tuli yhtäkkiä mukaan laskentatehtävään, mikä vastasi noin 42 % tarjonnasta. Toisin sanoen, jokaiselle 10 NTX:lle, joka jo oli tarjonnassa, hyökkääjä oli yhtäkkiä luonut noin neljä lisää. Tämä on brutaali ongelma ohuesti kaupattavalle tokenille.

NTX:n vaihtokurssi oli ollut noin 0,0013 dollaria ennen tapausta. Markkinatiedot osoittivat sen laskeneen yli 70 % ja koskettaneen 0,000328 dollarin pohjaa, kun taas myöhemmät tiedot näyttivät vieläkin alhaisempia hintoja likviditeetin heikentyessä. Jotkut seurannat rekisteröivät laskuja 96 %:sta 99 %:iin, vaikka tarkat hinnat vaihtelivat jyrkästi eri paikoissa, koska markkinat olivat niin ohuet.

FET sai hyvin erilaisen iskun. Sen kiertävä tarjonta ei yhtäkkiä paisunut, koska hyökkääjä varasti olemassa olevaa varastoa muuntimesta. FET laski noin 5 % – 8 % useilla syötteillä, mikä oli tuskallista, mutta ei lähelläkään NTX:n romahdusta.

PeckShield seurasi lompakkaklusteria, joka vaihtoi tuottoja 546,36 ETH:ksi, arvoltaan noin 1,44 miljoonaa dollaria tuolloin.

Fetch.ai:n myöhempi otos näytti noin 547,89 ETH:ää yhdessä noin 230 miljoonan NTX:n kanssa, joka edelleen makasi yhdessä lompakossa. Tämä jäljellä oleva NTX on tärkeä, koska suuri osa uudelleen luodusta tarjonnasta ei ilmeisesti ollut myyty, kun Fetch.ai julkaisi alkuperäisen analyysinsä.

Toimenpiteet ja tulevaisuus

Fetch.ai kertoi, että valtion varat, pörssilompakot ja käyttäjien kolikot, joita pidettiin itsehuollossa tai pörsseissä, eivät olleet vaikuttaneet. Tiimi alkoi työskennellä SingularityNET:n kanssa vaikuttavien lompakoiden ja sopimusten poistamiseksi käytöstä samalla kun varoitti käyttäjiä jättämään huomiotta ei-toivotut viestit ja luottamaan virallisiin kanaviin.

Tutkijat ovat selittäneet hyökkäyksen mekanismia paljon paremmin kuin sen alkuperää. SlowMist yksityiskohtasi, kuinka FET-muunnin hyväksyi vaarantuneen allekirjoituksen, kun taas Fetch.ai tunnisti SingularityNET-sillan allekirjoittajan ja NTX-minttausavaimen, joka oli mukana. Kukaan ei ole kuitenkaan julkisesti selvittänyt, kuinka nämä tunnistetiedot alun perin vaarantuivat.

Ei ole vielä vahvistettua julkista vastausta, joka osoittaisi, tapahtuiko kalastusta, palvelinintrusoosiota, vuotanut varmuuskopio tai jokin muu, joka laittoi avaimet hyökkääjän käsiin. Lisäksi on edelleen satoja miljoonia uudelleen luotuja NTX:ää, joista on vielä tili. On myös kysymys siitä, voivatko pörssit jäädyttää merkittyjä varoja tai voidaanko ylimääräinen tarjonta jollain tavalla neutraloida.

Lohkoketju teki tarkalleen sen, mitä kelvolliset allekirjoitukset käski sen tehdä. Tämä saattaa olla koko jakson oudoimpia osia. FET taipui. NTX katkesi. Keskiviikkona Etelä-Koreassa sijaitseva kyberturvallisuusyritys ja DCENT App Walletin taustalla oleva yritys julkaisi kriittisen turvallisuusraportin.

Uusimmat käyttäjältä Blog

Visa sulkee meme-kolikoiden luottokorttipalkkioiden kierron

Pankkien toimet ja sääntelyhaasteet Pankit ovat jääneet tyhjilleen pyrkiessään tiukentamaan sääntöjä stablecoin-palkkioille, kun Clarity Act ei edennyt senaatissa tällä viikolla. Kuitenkin JP Morgan on saavuttanut kapeamman voiton erillisessä taistelussa luottokorttipalkkioista kryptovaluuttahankinnoissa, kuten

Toyosa lisää Bitcoinin maksuvaihtoehdoksi Toyota-ostoksille

Toyosan Bitcoin-maksuvaihtoehto Boliviassa Toyosa on ottanut Bitcoinin maksuvaihtoehdoksi Toyota-ajoneuvojen ostamiseen Boliviassa, laajentaen digitaalisten varojen kassapalveluaan vuosi sen jälkeen, kun USDT-maksut otettiin käyttöön. Eju TV raportoi, että yritys esitteli Bitcoin-palvelun 18. syyskuuta Expocruz