ผู้โจมตีคนเดียวโจมตีสองโปรเจคคริปโตและเดินจากไปพร้อมกับเงิน 2 ล้านดอลลาร์

3 ชั่วโมง ที่ผ่านมา
อ่าน 14 นาที
3 มุมมอง

การโจมตีระบบโปรเจคคริปโต

ผู้โจมตีคนหนึ่งดูเหมือนว่าจะสามารถ เจาะระบบโปรเจคคริปโตสองโปรเจค ในเวลาเดียวกัน โดยได้ขโมย 8.72 ล้าน FET จากตัวแปลงของ Fetch.ai ขณะเดียวกันก็สร้างเหรียญ NTX ใหม่ประมาณ 408.5 ล้านเหรียญ ที่ Nunet ความเสียหายรวมอยู่ที่ประมาณ 2.01 ล้านดอลลาร์ แต่ตัวเลขที่แปลกที่สุดกลับถูกฝังอยู่ในเหตุการณ์โจมตี NTX เหรียญที่สร้างขึ้นใหม่มีสัดส่วนประมาณ 42% ของอุปทานของโทเค็น FET ลดลง ตลาดของ NTX ก็มีปัญหาอย่างหนัก

รายละเอียดของการโจมตี

ในคืนวันเสาร์ถึงวันอาทิตย์ มีคนที่ถือกุญแจเข้ารหัสที่ถูกต้องสามารถโจมตีโปรเจคคริปโตสองโปรเจคเกือบจะพร้อมกัน ทำให้สิ่งที่ดูเหมือนจะเป็นการโจมตีที่ไม่เกี่ยวข้องกันกลายเป็นการขโมยเงิน 2 ล้านดอลลาร์ ที่แปลกประหลาด

ในด้านของ Fetch.ai มี FET จำนวน 8,721,530 เหรียญ มูลค่าประมาณ 1.55 ล้านดอลลาร์ หายไปจากตัวแปลงโทเค็น ในอีกด้านหนึ่ง ผู้โจมตีไม่ได้ขโมยเหรียญที่นั่งอยู่ที่ไหนแล้ว แต่พวกเขาสร้าง NTX ใหม่ประมาณ 408.5 ล้านเหรียญ มูลค่าประมาณ 452,000 ถึง 463,000 ดอลลาร์ ในขณะนั้น การสร้างเหรียญนี้มีสัดส่วนประมาณ 42% ของอุปทาน NTX

การวิเคราะห์การโจมตี

Peckshield, Blockaid และ Fetch.ai ในที่สุดก็เชื่อมโยงกิจกรรมนี้กับ กลุ่มกระเป๋าเงินเดียวกัน การโจมตี FET ล่าสุดไม่ใช่กรณีของการค้นพบข้อบกพร่องทางคณิตศาสตร์ที่ชาญฉลาดและการโจมตีสัญญาอัจฉริยะ สัญญา TokenConversionManagerV3 ของ Fetch.ai ยอมรับลายเซ็นการอนุญาตการแปลงที่ถูกต้องผ่านฟังก์ชัน conversionIn ปัญหาคือว่าลายเซ็นนี้เป็นเหมือนผู้รักษาประตู

แตกต่างจาก conversionOut ฟังก์ชันนี้ไม่ได้ทำการตรวจสอบ checkLimits(amount) และไม่ได้ตรวจสอบบนเชนว่าโทเค็นที่เกี่ยวข้องถูกล็อคหรือเผาไปที่อื่น

เมื่อกุญแจลายเซ็นถูกบุกรุก ผู้โจมตีสามารถสร้างข้อความที่ถูกต้องใหม่ชี้ไปที่ที่อยู่ของตนเอง หลังจากทำธุรกรรมหนึ่งครั้ง สินค้าคงคลัง FET ที่เหลืออยู่ของตัวแปลงก็หายไป

ผลกระทบต่อโทเค็น

การตรวจสอบเบื้องต้นของ Fetch.ai ติดตามข้อมูลประจำตัวที่ถูกบุกรุกไปยัง คีย์ลายเซ็นด้านหลัง ที่ใช้โดยสะพานข้ามสายของ SingularityNET คีย์การสร้าง NTX แยกต่างหากก็ถูกบุกรุกเช่นกัน โดย Fetch.ai กล่าวว่าเส้นทางการโจมตีทั้งสองเริ่มต้นในเวลาเดียวกัน

ช่วงเวลานั้นคือจุดที่เรื่องราวเริ่มแปลกขึ้น นี่ไม่ใช่แค่สองโปรเจคที่มีวันหยุดสุดสัปดาห์ที่ไม่ดีในเวลาเดียวกัน

ผู้ดำเนินการคนเดียวกันดูเหมือนจะได้รับข้อมูลประจำตัวที่สามารถอนุญาตธุรกรรมข้ามโครงสร้างพื้นฐานที่เชื่อมต่อกัน จากนั้นใช้มันเกือบจะพร้อมกัน

สถานการณ์ของ NTX

ด้าน NTX มีความทำลายล้างมากกว่าสำหรับโทเค็นเอง แทนที่จะขโมยกระเป๋าเงินที่มีจำนวนจำกัด ผู้โจมตีได้รับความสามารถในการสร้างเหรียญใหม่ ประมาณ 408.5 ล้าน NTX จู่ๆ ก็เข้ามาในสมการ เท่ากับประมาณ 42% ของอุปทาน กล่าวอีกนัยหนึ่ง สำหรับทุก 10 NTX ที่มีอยู่ในอุปทาน ผู้โจมตีได้สร้างเหรียญใหม่ประมาณ สี่เหรียญ

นี่เป็นปัญหาที่รุนแรงสำหรับโทเค็นที่มีการซื้อขายน้อย อัตราแลกเปลี่ยน NTX นั่งอยู่ใกล้ 0.0013 ดอลลาร์ ก่อนเกิดเหตุการณ์ ข้อมูลตลาดแสดงให้เห็นว่ามันลดลงมากกว่า 70% และแตะระดับต่ำสุดที่ 0.000328 ดอลลาร์

การตอบสนองและการป้องกัน

PeckShield ติดตามกลุ่มกระเป๋าเงินที่แลกเปลี่ยนผลกำไรเป็น 546.36 ETH มูลค่าประมาณ 1.44 ล้านดอลลาร์ ในขณะนั้น ภาพถ่ายในภายหลังของ Fetch.ai แสดงให้เห็นว่า มี ETH ประมาณ 547.89 และ NTX ประมาณ 230 ล้านเหรียญ ยังนั่งอยู่ในกระเป๋าเงินเดียวกัน

NTX ที่เหลืออยู่มีความสำคัญเพราะส่วนใหญ่ของอุปทานที่สร้างขึ้นใหม่ดูเหมือนว่าจะยังไม่ได้ถูกขายเมื่อ Fetch.ai เผยแพร่การวิเคราะห์เบื้องต้น ตลาดจึงต้องเผชิญกับเหรียญที่ถูกทิ้งไปแล้วและเหรียญอีกหลายร้อยล้านเหรียญที่อาจจะยังอยู่เหนือหนังสือสั่งซื้อที่บาง

Fetch.ai กล่าวว่าเงินในคลัง กระเป๋าเงินแลกเปลี่ยน และเหรียญของผู้ใช้ที่ถือในความดูแลตนเองหรือในตลาดแลกเปลี่ยนไม่ได้รับผลกระทบ ทีมงานเริ่มทำงานร่วมกับ SingularityNET เพื่อปิดกระเป๋าเงินและสัญญาที่ได้รับผลกระทบ ขณะเดียวกันก็เตือนผู้ใช้ให้ละเว้นข้อความที่ไม่ได้ร้องขอและพึ่งพาช่องทางอย่างเป็นทางการ

ข้อสังเกตสุดท้าย

นักสืบได้อธิบายกลไกของการโจมตีได้ดีกว่าที่จะบอกถึงต้นกำเนิดของมัน SlowMist ได้อธิบายว่าตัวแปลง FET ยอมรับลายเซ็นที่ถูกบุกรุกอย่างไร ขณะที่ Fetch.ai ระบุผู้ลงนามสะพาน SingularityNET และคีย์การสร้าง NTX ที่เกี่ยวข้อง

สิ่งที่ไม่มีใครได้ตั้งข้อสังเกตในที่สาธารณะคือวิธีที่ข้อมูลประจำตัวเหล่านั้นถูกบุกรุกในตอนแรก

ยังไม่มีคำตอบสาธารณะที่ยืนยันว่าเป็นการฟิชชิง การบุกรุกเซิร์ฟเวอร์ การรั่วไหลของข้อมูลสำรอง หรือสิ่งอื่นใดที่ทำให้กุญแจอยู่ในมือของผู้โจมตี นอกจากนี้ยังมี NTX ที่สร้างขึ้นใหม่หลายร้อยล้านเหรียญที่ยังต้องชี้แจง รวมถึงคำถามว่าแลกเปลี่ยนสามารถแช่แข็งเงินที่ติดป้ายหรืออุปทานเพิ่มเติมสามารถถูกทำให้เป็นกลางได้อย่างไร

บล็อกเชนทำในสิ่งที่ลายเซ็นที่ถูกต้องบอกให้ทำ นั่นอาจเป็นส่วนที่แปลกที่สุดของเหตุการณ์ทั้งหมด FET โค้งงอ NTX แตก

ล่าสุดจาก Blog