Fetch.ai сообщила об убытке около $2 млн после взлома контракта TokenConversionManagerV3
Ключевые выводы
- •Fetch.ai сообщила об убытке около $2 млн после того, как злоумышленник эксплуатировал уязвимость в её смарт-контракте TokenConversionManagerV3.
- •Атака объединила утекший приватный ключ с недостаточными проверками авторизации в функции conversionIn() контракта, что позволило вывести весь баланс FET.
- •Взлом стал известен общественности благодаря отчету криптовалютного аналитика SlowMist Team.
- •На момент публикации объём торгов Fetch.ai составлял $0, что указывает на возможную паузу в рыночной активности после инцидента.
- •Участники рынка ожидают официального заявления проекта, подтверждения исправления уязвимого контракта и отслеживания украденных средств на блокчейне.

Fetch.ai сообщила об убытке около $2 млн после обнаружения уязвимости в её смарт-контракте TokenConversionManagerV3. Уязвимость затронула проверки авторизации контракта и позволила злоумышленнику вывести весь баланс FET. Об инциденте сообщил комментатор CryptoTwitter @SlowMist_Team.
Как произошёл взлом
Взлом был связан с недостатками функции conversionIn() контракта TokenConversionManagerV3. Согласно отчету, в контракте отсутствовали достаточные проверки для предотвращения несанкционированных действий. Злоумышленник использовал утекший приватный ключ для авторизации транзакции и эксплуатации уязвимости, что привело к убытку около $2 млн.
Описанная в отчете комбинация — утекший приватный ключ в сочетании с недостаточными проверками авторизации — охватывает две из самых устойчивых категорий рисков в безопасности смарт-контрактов: операционные ключи и контроль доступа на блокчейне. Когда контракты, хранящие балансы токенов, не имеют строгих проверок разрешений, злоумышленники неоднократно получали возможность перемещать средства одной транзакцией — именно поэтому логика авторизации остаётся центральным направлением проверок безопасности во всей отрасли.
Инцидент вновь обострил вопросы безопасности смарт-контрактов во всей криптовалютной экосистеме. Он также подчёркивает важность надёжного контроля авторизации, аудита контрактов и других мер безопасности при разработке смарт-контрактов.
Влияние на Fetch.ai
Fetch.ai — это децентрализованная платформа, ориентированная на то, чтобы автономные агенты могли выполнять экономические задачи. TokenConversionManagerV3 является частью инфраструктуры проекта и обеспечивает обмен и конвертацию токенов. Контракты в такой роли, как правило, предназначены для хранения балансов токенов на время обработки конвертаций, что делает целостность проверок разрешений напрямую связанной с хранимыми в них средствами.
Взлом привлёк внимание крипосообщества к протоколам безопасности, реализованным в смарт-контрактах Fetch.ai. Ожидается, что реакция проекта, включая обновления безопасности и аудит контрактов, будет внимательно отслеживаться сообществом. Риск дальнейших атак сохраняется, пока участники рынка оценивают, устранена ли уязвимость.
Рыночная активность по имеющимся данным
На момент публикации объём торгов Fetch.ai составлял $0, что указывает на возможную паузу в рыночной активности после инцидента. Цена не была указана. Возможное влияние взлома на общие рыночные показатели и репутацию Fetch.ai остаётся предметом оценки, пока участники рынка анализируют последствия инцидента.
Более широкий криптовалютный рынок по-прежнему демонстрирует смешанные сигналы, однако инцидент создал для Fetch.ai специфические для проекта проблемы безопасности. Реакция рынка на взлом на момент публикации ещё не сформировалась. В подобных инцидентах итог обычно определяют такие события, как официальное заявление проекта после инцидента, подтверждение того, что уязвимый контракт был исправлен, и отслеживание украденных средств на блокчейне. Трейдеры и другие участники рынка ожидают дополнительной информации о мерах безопасности проекта и принимаемых шагах по предотвращению подобных инцидентов.
Инцидент вызвал дополнительную тревогу по поводу безопасности смарт-контрактов во всей криптоэкосистеме. Доверие сообщества к мерам безопасности Fetch.ai станет важным фактором по мере того, как проект будет устранять уязвимость и её последствия.
Данная статья носит исключительно информационный характер и не является финансовой рекомендацией.