Kryptoprojektien kaappaus
Yksi hyökkääjä on onnistunut kaappaamaan kaksi erillistä kryptoprojektia samassa minuutissa, tyhjentäen 8,72 miljoonaa FET:ä Fetch.ai:n muuntimesta samalla kun hän loi noin 408,5 miljoonaa NTX:ää Nunetissa. Yhteensä vahinko oli noin 2,01 miljoonaa dollaria, mutta NTX-hyökkäyksessä oli piilossa outo luku. Uudelleen luodut kolikot edustivat noin 42 % tokenin tarjonnasta. FET:n arvo laski, ja NTX:n markkinat menivät käytännössä raiteiltaan.
Hyökkäyksen yksityiskohdat
Lauantai-illasta sunnuntaihin joku, jolla oli oikeat kryptografiset avaimet, onnistui iskemään kahteen kryptoprojektiin lähes samanaikaisesti, muuttaen sen, mikä olisi voinut näyttää erillisiltä hyväksikäytöiltä, yhdeksi hyvin oudoksi 2 miljoonan dollarin ryöstöksi. Fetch.ai:n puolella 8 721 530 FET:ä, arvoltaan noin 1,55 miljoonaa dollaria, katosi token-muuntimesta. Toisella puolella hyökkääjä ei vain varastanut kolikoita, jotka jo olivat jossain, vaan loi myös noin 408,5 miljoonaa uutta NTX:ää, arvoltaan noin 452 000 – 463 000 dollaria tuolloin. Tämä minttaus edusti noin 42 % NTX:n tarjonnasta.
Peckshield, Blockaid ja Fetch.ai yhdistivät lopulta toiminnan samaan lompakkaklusteriin.
Fetch.ai:n alustava tarkastus jäljitti vaarantuneen tunnistetiedon SingularityNET:n ketjujen välisen sillan taustalla käytettyyn allekirjoitusavaimeen. Erillinen NTX-minttausavain oli myös vaarantunut, ja Fetch.ai kertoi, että molemmat hyökkäysreitit alkoivat samassa minuutissa. Tämä ajoitus tekee tarinasta oudomman.
Hyökkäyksen seuraukset
Nämä eivät olleet vain kaksi projektia, joilla oli huono viikonloppu samaan aikaan. Sama operaattori näyttää saaneen käyttöönsä valtuudet, jotka pystyivät valtuuttamaan tapahtumia yhdistetyssä infrastruktuurissa, ja käytti niitä lähes samanaikaisesti. NTX-puoli oli huomattavasti tuhoisampi tokenille itselleen. Noin 408,5 miljoonaa NTX:ää tuli yhtäkkiä mukaan laskentatehtävään, mikä vastasi noin 42 % tarjonnasta. Toisin sanoen, jokaiselle 10 NTX:lle, joka jo oli tarjonnassa, hyökkääjä oli yhtäkkiä luonut noin neljä lisää. Tämä on brutaali ongelma ohuesti kaupattavalle tokenille.
NTX:n vaihtokurssi oli ollut noin 0,0013 dollaria ennen tapausta. Markkinatiedot osoittivat sen laskeneen yli 70 % ja koskettaneen 0,000328 dollarin pohjaa, kun taas myöhemmät tiedot näyttivät vieläkin alhaisempia hintoja likviditeetin heikentyessä. Jotkut seurannat rekisteröivät laskuja 96 %:sta 99 %:iin, vaikka tarkat hinnat vaihtelivat jyrkästi eri paikoissa, koska markkinat olivat niin ohuet.
FET sai hyvin erilaisen iskun. Sen kiertävä tarjonta ei yhtäkkiä paisunut, koska hyökkääjä varasti olemassa olevaa varastoa muuntimesta. FET laski noin 5 % – 8 % useilla syötteillä, mikä oli tuskallista, mutta ei lähelläkään NTX:n romahdusta.
PeckShield seurasi lompakkaklusteria, joka vaihtoi tuottoja 546,36 ETH:ksi, arvoltaan noin 1,44 miljoonaa dollaria tuolloin.
Fetch.ai:n myöhempi otos näytti noin 547,89 ETH:ää yhdessä noin 230 miljoonan NTX:n kanssa, joka edelleen makasi yhdessä lompakossa. Tämä jäljellä oleva NTX on tärkeä, koska suuri osa uudelleen luodusta tarjonnasta ei ilmeisesti ollut myyty, kun Fetch.ai julkaisi alkuperäisen analyysinsä.
Toimenpiteet ja tulevaisuus
Fetch.ai kertoi, että valtion varat, pörssilompakot ja käyttäjien kolikot, joita pidettiin itsehuollossa tai pörsseissä, eivät olleet vaikuttaneet. Tiimi alkoi työskennellä SingularityNET:n kanssa vaikuttavien lompakoiden ja sopimusten poistamiseksi käytöstä samalla kun varoitti käyttäjiä jättämään huomiotta ei-toivotut viestit ja luottamaan virallisiin kanaviin.
Tutkijat ovat selittäneet hyökkäyksen mekanismia paljon paremmin kuin sen alkuperää. SlowMist yksityiskohtasi, kuinka FET-muunnin hyväksyi vaarantuneen allekirjoituksen, kun taas Fetch.ai tunnisti SingularityNET-sillan allekirjoittajan ja NTX-minttausavaimen, joka oli mukana. Kukaan ei ole kuitenkaan julkisesti selvittänyt, kuinka nämä tunnistetiedot alun perin vaarantuivat.
Ei ole vielä vahvistettua julkista vastausta, joka osoittaisi, tapahtuiko kalastusta, palvelinintrusoosiota, vuotanut varmuuskopio tai jokin muu, joka laittoi avaimet hyökkääjän käsiin. Lisäksi on edelleen satoja miljoonia uudelleen luotuja NTX:ää, joista on vielä tili. On myös kysymys siitä, voivatko pörssit jäädyttää merkittyjä varoja tai voidaanko ylimääräinen tarjonta jollain tavalla neutraloida.
Lohkoketju teki tarkalleen sen, mitä kelvolliset allekirjoitukset käski sen tehdä. Tämä saattaa olla koko jakson oudoimpia osia. FET taipui. NTX katkesi. Keskiviikkona Etelä-Koreassa sijaitseva kyberturvallisuusyritys ja DCENT App Walletin taustalla oleva yritys julkaisi kriittisen turvallisuusraportin.