人工超级智能联盟旗下三个项目的区块链跨链桥在周末遭到攻击,攻击者利用漏洞铸造了数亿枚未经授权的代币,并通过出售代币实现了 225 万美元的盈利。区块链安全审计机构 PeckShield 于 9 月 20 日标记了第三起事件,而分析公司 Bitquery 报告称,该攻击者仍持有约 1677 万美元的未实现资产,其中包括 1.983 亿枚 AGIX 代币和 649 ETH。这起协同攻击通过跨链桥漏洞针对 Fetch.ai、NuNet 和 SingularityNET。Bitquery 警告称,大多数遭泄露的签名密钥尚未更换。
攻击者利用三起跨链桥漏洞铸造代币攻击者首先从 Fetch.ai 的跨链桥中转走 870 万枚 FET 代币,并从 NuNet 铸造了 4 亿枚 NTX 代币。数小时后,SingularityNET 跨链桥遭到利用,导致攻击者在以太坊上未经授权地铸造了 9 亿枚 AGIX 代币、来自 World Mobile Chain 的 5 亿枚 WMTx 代币,以及来自 Cogito 的 5 亿枚 CGV 代币。
据 Bitquery 报告,铸造代币的名义价值在盗窃发生时是已实现盈利的数倍。PeckShield 计算得出,攻击者的未实现盈利接近 1700 万美元,目前持有的资产包括价值 1442 万美元的 1.983 亿枚 AGIX,以及价值约 167 万美元的 649 ETH。
代币销售带来 225 万美元的已实现盈利出售 Fetch.ai 的 FET 代币获得了 523 ETH,约合 120 万美元,是攻击者已实现收益中占比最大的一部分。随后,出售其余四种代币获得了 183 ETH,合计约 42 万美元。
由于流动性极低,5 亿枚 CGV 代币仅换得 30 美元。随着新铸造的仿冒代币占其代币供应量的相当大一部分,相关资产的代币价格暴跌;而出售真正的 FET 代币则导致其价格下跌 5%。
Bitquery 报告员工钱包和薪资合约遭泄露Bitquery 发现,攻击者最初从 16 个钱包中转走了 ETH 和 BNB,其中四个钱包此前被该公司标记为“SingularityNET 或 NuNet 员工钱包”。这表明这些相互关联公司的基础设施遭到了大范围渗透。随后,攻击者从一个薪资合约中转走了价值 289,575 美元的 USDC。
Bitquery 的报告警告称,漏洞利用事件发生后,大多数签名密钥尚未更换。
攻击者在人工超级智能联盟漏洞利用事件中铸造了哪些代币?
攻击者从 Fetch.ai 跨链桥中转走了 870 万枚 FET 代币,从 NuNet 铸造了 4 亿枚 NTX 代币,从 SingularityNET 铸造了 9 亿枚 AGIX 代币,从 World Mobile Chain 铸造了 5 亿枚 WMTx 代币,以及从 Cogito 铸造了 5 亿枚 CGV 代币。
攻击者从这些跨链桥漏洞利用事件中获利多少?
攻击者通过出售代币实现了 225 万美元的盈利,其中最大的一笔收益来自出售 FET 代币换取 523 ETH,约为 120 万美元。PeckShield 报告称,攻击者仍持有约 1677 万美元的未实现资产。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到909075378@qq.com,本站相关工作人员将会进行核查处理回复


发表评论 取消回复