Crypto Prices

Un attaquant frappe deux projets crypto et s’enfuit avec 2 millions de dollars

il y a 5 heures
2 mins read
2 vues

Résumé de l’attaque sur les projets de cryptomonnaie

Un attaquant a réussi à pirater deux projets de cryptomonnaie distincts en une seule minute, siphonnant 8,72 millions de FET d’un convertisseur Fetch.ai tout en créant environ 408,5 millions de NTX chez Nunet. Les pertes combinées s’élèvent à environ 2,01 millions de dollars.

Détails de l’attaque

Les nouvelles pièces créées représentaient environ 42 % de l’offre totale du jeton NTX. Le FET a chuté, et le marché de NTX a été gravement perturbé. Un individu détenant les bonnes clés cryptographiques a réussi à frapper les deux projets presque simultanément, transformant ce qui aurait pu sembler être des exploits non liés en un vol très étrange de 2 millions de dollars.

Du côté de Fetch.ai, 8 721 530 FET, d’une valeur d’environ 1,55 million de dollars, ont disparu d’un convertisseur de jetons. L’attaquant a également créé environ 408,5 millions de nouveaux NTX, d’une valeur d’environ 452 000 à 463 000 dollars à l’époque.

Analyse de la faille

Peckshield, Blockaid et Fetch.ai ont relié l’activité au même cluster de portefeuilles. Le dernier vol de FET n’était pas le résultat d’une faille mathématique astucieuse ou de l’exploitation d’un contrat intelligent. Le contrat TokenConversionManagerV3 de Fetch.ai a accepté une signature d’autorisation de conversion valide via sa fonction conversionIn. Le problème résidait dans le fait que cette signature était essentiellement le gardien.

Une fois la clé de signature compromise, l’attaquant pouvait créer un nouveau message valide pointant vers sa propre adresse. Une transaction plus tard, l’inventaire restant de FET du convertisseur avait disparu. L’examen préliminaire de Fetch.ai a retracé l’identifiant compromis à une clé de signature backend utilisée par le pont inter-chaînes de SingularityNET.

Impact sur le marché

L’attaque sur NTX a été considérablement plus destructrice pour le jeton lui-même. Environ 408,5 millions de NTX ont soudainement été mis en circulation, équivalant à environ 42 % de l’offre. Le taux de change NTX était d’environ 0,0013 $ avant l’incident, chutant de plus de 70 % pour atteindre un minimum de 0,000328 $.

Le FET a subi un impact différent, chutant d’environ 5 % à 8 % à travers plusieurs flux, ce qui est douloureux mais loin de l’effondrement de NTX. L’attaquant a échangé les produits volés en 546,36 ETH, d’une valeur d’environ 1,44 million de dollars.

Réactions et mesures prises

Fetch.ai a déclaré que les fonds de trésorerie, les portefeuilles d’échange et les pièces des utilisateurs n’avaient pas été affectés. L’équipe a commencé à travailler avec SingularityNET pour désactiver les portefeuilles et contrats affectés tout en avertissant les utilisateurs d’ignorer les messages non sollicités.

« Ce que personne n’a encore établi publiquement, c’est comment ces identifiants ont été compromis en premier lieu. »

Il n’y a pas encore de réponse publique confirmée montrant si le phishing, une intrusion sur le serveur, ou autre chose a mis les clés entre les mains de l’attaquant. La blockchain a fait exactement ce que les signatures valides lui ont dit de faire, ce qui rend cet épisode encore plus étrange.

Le mercredi, la société de cybersécurité basée en Corée du Sud et la société derrière le portefeuille DCENT App ont émis une alerte de sécurité critique.

Populaire