Preise werden geladen…
🩸BEARISH

FET-Bridge-Hack zieht 1,55 Mio. $ ab und prägt 408,5 Mio. NTX

Ein kompromittierter Autorisierungsschlüssel und ein dormanter NuNet-Minter verursachten die Verluste, während pausierte Konvertierungen und nicht widerrufene Zugangsdaten die Sanierung zum entscheidenden Test machen.

Ein koordinierter Angriff entnahm am 19. September 8.721.530 FET im Wert von rund 1,55 Millionen Dollar aus SingularityNETs Ethereum-seitigem Konvertierungsvertrag. Neunundzwanzig Minuten später prägte ein dormanter NuNet-Minter-Schlüssel 408.532.878 NTX und schickte die Tokens an dieselbe Empfänger-Wallet.

Der forensische Bericht von Athena verbindet die beiden Ereignisse über gemeinsame Wallet-Aktivität und separate kompromittierte Zugangsdaten. Die Ermittler stellten fest, dass eine gültige Signatur des vertrauenswürdigen Bridge-Authorizers die FET freigab, was auf einen kompromittierten Backend-Schlüssel statt auf einen direkten Fehler hinweist, der den Vertrag umgangen hätte. Die Funktion conversionIn wies zudem nicht die Obergrenze von 1 Million FET auf, die für ausgehende Ethereum-Transfers gilt, sodass der gesamte Bestand von 8,72 Millionen FET in einer einzigen Transaktion abfließen konnte.

Warum das wichtig ist

Der Vorfall zeigt, wie Autorisierungsdesign die Wirkung eines gestohlenen Schlüssels vergrößern kann. Die signierte Nachricht band den späteren Empfänger nicht, sodass der Aufrufer die Mittel an eine von Angreifern kontrollierte Adresse lenken konnte. Der NuNet-Schlüssel war seit März 2023 dormant, wurde aber genutzt, um eine Menge zu prägen, die rund 42 % der dokumentierten Token-Versorgung von NuNet entspricht.

Fetch.ai pausierte vorsorglich die AGIX-zu-FET-Konvertierungen und seine Ethereum-seitige Bridge und erklärte gleichzeitig, die eigenen Verträge und normale FET-Transfers seien weiterhin betriebsbereit. Bitvavo beschränkte separat WMTX-Einzahlungen, -Auszahlungen und -Handel mit Verweis auf einen aktiven Sicherheitsvorfall, wobei die verfügbare Analyse nicht belegt, dass WMTX über denselben Mechanismus kompromittiert wurde.

Marktauswirkung

Der Angreifer leitete die gestohlenen FET über die Swap-Infrastruktur von MetaMask, tauschte einen Großteil davon gegen Ethereum und verkaufte mehr als 217 Millionen NTX über dezentrale Liquiditätsplattformen. Gegen etwa 1:10 UTC am 20. September hielt die zentrale Wallet 547,89 ETH im Wert von rund 1,44 Millionen Dollar sowie weitere 230 Millionen NTX.

Die Liquidität begrenzte schnell weitere NTX-Verkäufe. Vier spätere Transaktionen mit 38,55 Millionen NTX erbrachten nur etwa 0,30 ETH, während ein separater Transfer von 10 Millionen NTX über das Mayan Protocol rund 940 USDT einbrachte.

Verwandte Tokens
$FET $NTX $AGIX $WMTX

Häufig gestellte Fragen

  1. Wie viel FET wurde bei dem Angriff abgezogen?

    Der Angreifer entnahm 8.721.530 FET, damals rund 1,55 Millionen Dollar wert, aus SingularityNETs Ethereum-seitigem Konvertierungsvertrag.

  2. Wie hing das NTX-Minting mit dem FET-Diebstahl zusammen?

    Ein dormanter NuNet-Minter-Schlüssel prägte 29 Minuten nach dem FET-Abzug 408.532.878 NTX und schickte die Tokens an dieselbe Empfänger-Wallet.

  3. Wurde der FET-Bridge-Vertrag selbst umgangen?

    Die Ermittler führten den Abzug auf einen kompromittierten Backend-Autorisierungsschlüssel und eine gültige vertrauenswürdige Signatur zurück, nicht auf eine direkte Vertragsumgehung.

  4. Welche Schutzmechanismen versagten beim FET-Abzug?

    Die Funktion conversionIn setzte die Obergrenze von 1 Million FET nicht durch, die für ausgehende Ethereum-Transfers gilt. Die signierte Nachricht band zudem den späteren Empfänger nicht.

  5. Welche Maßnahmen werden nach dem Vorfall ergriffen?

    Fetch.ai pausierte vorsorglich die AGIX-zu-FET-Konvertierungen und seine Ethereum-seitige Bridge. Rotation und Widerruf der Zugangsdaten sowie die anschließende Wiedereröffnung der Dienste sind zentrale Sanierungstests.

Quellenangabe
Aggregiert von CryptoSlate · Verifiziert · Zuletzt aktualisiert vor 13h
Original öffnen →