人工超级智能联盟旗下三个项目的区块链跨链桥在周末遭到攻击,攻击者利用漏洞铸造了数亿枚未经授权的代币,并通过出售代币实现了 225 万美元的盈利。区块链安全审计机构 PeckShield 于 9 月 20 日标记了第三起事件,而分析公司 Bitquery 报告称,该攻击者仍持有约 1677 万美元的未实现资产,其中包括 1.983 亿枚 AGIX 代币和 649 ETH。这起协同攻击通过跨链桥漏洞针对 Fetch.ai、NuNet 和 SingularityNET。Bitquery 警告称,大多数遭泄露的签名密钥尚未更换。

攻击者利用三起跨链桥漏洞铸造代币

攻击者首先从 Fetch.ai 的跨链桥中转走 870 万枚 FET 代币,并从 NuNet 铸造了 4 亿枚 NTX 代币。数小时后,SingularityNET 跨链桥遭到利用,导致攻击者在以太坊上未经授权地铸造了 9 亿枚 AGIX 代币、来自 World Mobile Chain 的 5 亿枚 WMTx 代币,以及来自 Cogito 的 5 亿枚 CGV 代币。

据 Bitquery 报告,铸造代币的名义价值在盗窃发生时是已实现盈利的数倍。PeckShield 计算得出,攻击者的未实现盈利接近 1700 万美元,目前持有的资产包括价值 1442 万美元的 1.983 亿枚 AGIX,以及价值约 167 万美元的 649 ETH

代币销售带来 225 万美元的已实现盈利

出售 Fetch.ai 的 FET 代币获得了 523 ETH,约合 120 万美元,是攻击者已实现收益中占比最大的一部分。随后,出售其余四种代币获得了 183 ETH,合计约 42 万美元。

由于流动性极低,5 亿枚 CGV 代币仅换得 30 美元。随着新铸造的仿冒代币占其代币供应量的相当大一部分,相关资产的代币价格暴跌;而出售真正的 FET 代币则导致其价格下跌 5%。

Bitquery 报告员工钱包和薪资合约遭泄露

Bitquery 发现,攻击者最初从 16 个钱包中转走了 ETH 和 BNB,其中四个钱包此前被该公司标记为“SingularityNET 或 NuNet 员工钱包”。这表明这些相互关联公司的基础设施遭到了大范围渗透。随后,攻击者从一个薪资合约中转走了价值 289,575 美元的 USDC

Bitquery 的报告警告称,漏洞利用事件发生后,大多数签名密钥尚未更换。

Token supplies and counterfeit shares of the unauthorized minted tokensToken supplies and counterfeit shares of the unauthorized minted tokens常见问题

攻击者在人工超级智能联盟漏洞利用事件中铸造了哪些代币?

攻击者从 Fetch.ai 跨链桥中转走了 870 万枚 FET 代币,从 NuNet 铸造了 4 亿枚 NTX 代币,从 SingularityNET 铸造了 9 亿枚 AGIX 代币,从 World Mobile Chain 铸造了 5 亿枚 WMTx 代币,以及从 Cogito 铸造了 5 亿枚 CGV 代币。

攻击者从这些跨链桥漏洞利用事件中获利多少?

攻击者通过出售代币实现了 225 万美元的盈利,其中最大的一笔收益来自出售 FET 代币换取 523 ETH,约为 120 万美元。PeckShield 报告称,攻击者仍持有约 1677 万美元的未实现资产。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到909075378@qq.com,本站相关工作人员将会进行核查处理回复

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部