НовостиКриптовалютыFetch.ai сообщила об убытке около $2 млн после взлома контракта TokenConversionManagerV3

Fetch.ai сообщила об убытке около $2 млн после взлома контракта TokenConversionManagerV3

Автор: CryptoNewsNet·

Ключевые выводы

  • Fetch.ai сообщила об убытке около $2 млн после того, как злоумышленник эксплуатировал уязвимость в её смарт-контракте TokenConversionManagerV3.
  • Атака объединила утекший приватный ключ с недостаточными проверками авторизации в функции conversionIn() контракта, что позволило вывести весь баланс FET.
  • Взлом стал известен общественности благодаря отчету криптовалютного аналитика SlowMist Team.
  • На момент публикации объём торгов Fetch.ai составлял $0, что указывает на возможную паузу в рыночной активности после инцидента.
  • Участники рынка ожидают официального заявления проекта, подтверждения исправления уязвимого контракта и отслеживания украденных средств на блокчейне.
Fetch.ai сообщила об убытке около $2 млн после взлома контракта TokenConversionManagerV3

Fetch.ai сообщила об убытке около $2 млн после обнаружения уязвимости в её смарт-контракте TokenConversionManagerV3. Уязвимость затронула проверки авторизации контракта и позволила злоумышленнику вывести весь баланс FET. Об инциденте сообщил комментатор CryptoTwitter @SlowMist_Team.

Как произошёл взлом

Взлом был связан с недостатками функции conversionIn() контракта TokenConversionManagerV3. Согласно отчету, в контракте отсутствовали достаточные проверки для предотвращения несанкционированных действий. Злоумышленник использовал утекший приватный ключ для авторизации транзакции и эксплуатации уязвимости, что привело к убытку около $2 млн.

Описанная в отчете комбинация — утекший приватный ключ в сочетании с недостаточными проверками авторизации — охватывает две из самых устойчивых категорий рисков в безопасности смарт-контрактов: операционные ключи и контроль доступа на блокчейне. Когда контракты, хранящие балансы токенов, не имеют строгих проверок разрешений, злоумышленники неоднократно получали возможность перемещать средства одной транзакцией — именно поэтому логика авторизации остаётся центральным направлением проверок безопасности во всей отрасли.

Инцидент вновь обострил вопросы безопасности смарт-контрактов во всей криптовалютной экосистеме. Он также подчёркивает важность надёжного контроля авторизации, аудита контрактов и других мер безопасности при разработке смарт-контрактов.

Влияние на Fetch.ai

Fetch.ai — это децентрализованная платформа, ориентированная на то, чтобы автономные агенты могли выполнять экономические задачи. TokenConversionManagerV3 является частью инфраструктуры проекта и обеспечивает обмен и конвертацию токенов. Контракты в такой роли, как правило, предназначены для хранения балансов токенов на время обработки конвертаций, что делает целостность проверок разрешений напрямую связанной с хранимыми в них средствами.

Взлом привлёк внимание крипосообщества к протоколам безопасности, реализованным в смарт-контрактах Fetch.ai. Ожидается, что реакция проекта, включая обновления безопасности и аудит контрактов, будет внимательно отслеживаться сообществом. Риск дальнейших атак сохраняется, пока участники рынка оценивают, устранена ли уязвимость.

Рыночная активность по имеющимся данным

На момент публикации объём торгов Fetch.ai составлял $0, что указывает на возможную паузу в рыночной активности после инцидента. Цена не была указана. Возможное влияние взлома на общие рыночные показатели и репутацию Fetch.ai остаётся предметом оценки, пока участники рынка анализируют последствия инцидента.

Более широкий криптовалютный рынок по-прежнему демонстрирует смешанные сигналы, однако инцидент создал для Fetch.ai специфические для проекта проблемы безопасности. Реакция рынка на взлом на момент публикации ещё не сформировалась. В подобных инцидентах итог обычно определяют такие события, как официальное заявление проекта после инцидента, подтверждение того, что уязвимый контракт был исправлен, и отслеживание украденных средств на блокчейне. Трейдеры и другие участники рынка ожидают дополнительной информации о мерах безопасности проекта и принимаемых шагах по предотвращению подобных инцидентов.

Инцидент вызвал дополнительную тревогу по поводу безопасности смарт-контрактов во всей криптоэкосистеме. Доверие сообщества к мерам безопасности Fetch.ai станет важным фактором по мере того, как проект будет устранять уязвимость и её последствия.

Данная статья носит исключительно информационный характер и не является финансовой рекомендацией.